此文字已使用 Salesforce 的自動翻譯系統進行翻譯。參閱我們的 調查以提供此內容的回饋意見,並告訴我們您接下來想要查看的內容。

可靠 - 可用性

深入瞭解結構良好的信任可靠可用性故障緩解

要在哪裡尋找?
產品區域 | 位置
優良的外觀為何?
模式
平台 | 公司✅ 會經常測試失敗緩解計畫 系統會定期測試失敗緩解計畫 (每 1-2 年一次)、在重大事件發生後反應地進行測試 (作為死亡後的一部分),並主動地在主要業務或 IT 事件發生之前進行測試
平台 | 組織✅ 立即實作緩解控制,隨著時間成熟,並盡早納入自動化
平台 | 組織✅ 監視非同步程序 使用 Proactive Monitoring 或查詢由外部排程工作執行的 AsyncApexJob 監視非同步程序。警示已準備就緒,可及早找出問題,進而加快「偵測時間」(TTD) 和「參與時間」(TTE)
平台 | 組織✅ 訓練的一般使用者子集建立清單檢視、報告和顯示面板 訓練的一般使用者建立報告、清單檢視和顯示面板,作為組織範圍報告策略的一部分,其中包含已記錄的原則和定期審查
平台 | 組織✅ 失敗點觸發及其對應的緩解計畫會依人員、程序和技術分類

深入瞭解結構良好的信任可靠可用性風險管理

要在哪裡尋找?
產品區域 | 位置
優良的外觀為何?
模式
平台 | 公司✅ 已建立的風險評估架構正在使用中
平台 | 公司✅ 各種利害關係人群組簽署風險評估 各種業務和技術利害關係人檢閱風險評估並簽署
平台 | 公司✅ 風險評估架構遵循產業與公司標準。您的風險評估架構遵循公司標準,並遵循下列任何產業與法規標準/IEC 27001、「NIST 網路安全架構」(CSF)、COBIT (資訊和相關技術的控制目標)、ISO/IEC 27005、GDPR (一般資料保護規範)、OWASP (開放式 Web 應用程式安全性專案)、CSA Cloud Controls Matrix (CCM)、PCI DSS (支付卡產業資料安全性標準) 或 SOC 2 (系統和組織控制)
平台 | 公司✅ 在導入主要變更前評估風險 系統會在業務或實作中的任何重大變更之前主動評估風險。「簽章成功」客戶利用「關鍵事件管理」。
平台 | 公司✅ 預計季節性高峰會提前計畫「高峰用量事件」(例如當季性高峰的交通) 會提前計畫。「簽章成功」客戶利用「關鍵事件管理」。
平台 | 公司✅ 經常檢閱風險評估 風險評估會在重大事件或結束通話後反應性檢閱、在新產品、功能首展或新業務單位上線前主動、主要業務事件 (季節性高峰、主要業務變更) 之前主動檢閱,以及定期檢閱 (每 1-2 年)
平台 | 公司✅ 風險會分類為人員、流程和技術領域
平台 | 文件✅ 系統會根據客戶影響分類和評估風險嚴重性
平台 | 文件✅ 降低風險和回應計畫的優先順序,專注於優先順序最高的風險

深入瞭解結構良好的信任可靠可用性故障緩解

要在哪裡尋找?
產品區域 | 位置
要避免什麼?
Anti-Pattern
平台 | 公司⚡️ 失敗緩解計畫未經足夠測試 失敗緩解從未經測試或僅在初始設計/建立階段之後進行測試
平台 | 公司⚡️ 季節性高峰不會計入提前的使用狀況 「高峰」事件 (例如當季性高峰的交通狀況) 不會提前計畫
平台 | 組織⚡️ 自動化未用於緩解措施
平台 | 組織⚡️ 無法分類失敗點數的觸發;緩解措施為臨時或不存在
平台 | 組織⚡️ 未重新檢視或演進緩解控制
平台 | 組織⚡️ 非同步程序不會主動監視 非同步程序依賴為非同步程序本身的一部分的自訂錯誤記錄機制,或完全不會監視
平台 | 組織⚡️ 一般使用者對清單檢視、報告和顯示面板負責,一般使用者可以自由建立公用報告、清單檢視和顯示面板,且這些中繼資料項目的定期效能檢閱不存在

深入瞭解結構良好的信任可靠可用性風險管理

要在哪裡尋找?
產品區域 | 位置
要避免什麼?
Anti-Pattern
平台 | 公司⚡️ 未清楚識別風險
平台 | 公司⚡️ Salesforce 的風險評估架構為臨時
平台 | 公司⚡️ 風險評估架構是在單機中開發的 您的風險評估架構是由一個小組獨立開發,且不符合公司指導方針或產業標準
平台 | 公司⚡️ 風險管理視為「一次性」活動 風險評估執行一次且/或您的風險評估架構未定期更新
平台 | 文件⚡️ 評估風險嚴重性或種類時,不會考量客戶觀點
平台 | 文件⚡️ 風險風險降低和回應計畫會嘗試捕捉所有可想像的風險