Você está aqui:
Backup e restauração do Salesforce (Adicional) – Controle de retenção
As políticas de retenção podem ser definidas para atender a quaisquer requisitos internos definidos pela sua empresa para manter os dados em backup.
Nome do controle
Backup e restauração do Salesforce (Adicionamento) – Retenção
Visão geral de controle
As políticas de retenção configuráveis em Backup e Recuperação do Salesforce excluem automaticamente os backups após períodos definidos, impondo a minimização de dados limitando o tempo que as cópias de dados de produção persistem no armazenamento.
Descrição
Os administradores definem regras de retenção por backup ou global (por exemplo, 30 dias, 1 ano, indefinido) por meio da interface de complemento. Dá suporte a agendas de conformidade, como exclusão de 30 dias do GDPR ou retenção HIPAA de seis anos, com registros de auditoria de exclusões.
Configuração recomendada
Defina a retenção de dados de backup – recomendado por 1 ano ou com base nos requisitos de conformidade da empresa. Configure em Backup e Recuperação>Políticas>Retenção, aplicando-se a instantâneos diários, semanais ou mensais e sementes de sandbox.
Impacto na segurança
Reduz a superfície de ataque removendo cópias de dados desnecessárias, impede o armazenamento indefinido de PII e PHI e fornece prova de exclusão defensível para reguladores.
Impacto nos negócios
Reduz os custos de armazenamento (por exemplo, economia de ~30% na retenção de um ano), simplifica auditorias com conformidade automatizada e libera recursos para gerenciamento de dados ativo.
Risco de segurança, se não configurado
Violação dos princípios de retenção de minimização de dados para registros expõe a organização a riscos desnecessários de violação de backups antigos.
Cenários de ameaça
A retenção de dados indefinida ou excessivamente longa viola os princípios de minimização de dados e aumenta a exposição a violações de dados e sanções regulatórias; contas de administrador comprometidas podem exfiltrar anos de PII histórico.
Intervalo de pontuação de CVSS estimado
Alto (7.0–8,9).
Considerações sobre impacto de risco
As necessidades de retenção variam de acordo com o setor; fatores de frequência de restauração e retenções legais que podem exigir exceções.
Risco maior quando
A organização tem requisitos de conformidade regulatória para retenção de dados e não tem uma política de retenção em vigor.
Baixo risco quando
A organização não tem requisitos regulatórios para retenção de dados.
Considerações de negócios e integração
Alinhe-se às políticas de retenção da organização, teste restaurações de backups antigos antes de finalizar períodos.
Diretriz de revisão de saúde de segurança
Altamente recomendado.
Quem é afetado
Administradores de backup, equipes de conformidade, auditores revisando o ciclo de vida dos dados e desenvolvedores gerenciando orçamentos de armazenamento.

