Salesforce היא אחת ממערכות ה־CRM הקריטיות והרגישות ביותר בארגון – היא מרכזת מידע אישי, עסקי ופיננסי על לקוחות, לידים, עסקאות ותהליכים עסקיים.
הגדרות ברירת מחדל, הרשאות יתר, חיבורי צד ג’ לא מבוקרים או שימוש לא נכון בממשקים (APIs) עלולים להוביל לדליפת מידע חמורה ולהפרת רגולציות פרטיות.
שירות בקרת Salesforce מספק סקירה מקיפה והקשחה של סביבת Salesforce, תוך בחינת זהויות, הרשאות, אינטגרציות, לוגים והגדרות אבטחה, בהתאם ל־Best Practices בינלאומיים (CIS Controls, ISO 27001, NIST, Salesforce Security Best Practices).
הבקרה נועדה גם לצמצם סיכוני אבטחה בפועל וגם לאפשר הוכחת עמידה רגולטורית (GDPR, תיקון 13 לחוק הגנת הפרטיות, ביקורות לקוחות ורגולטורים).
מה השירות כולל:
סקירת משתמשים, תפקידים ו־Profiles.
בדיקת הרשאות (Least Privilege, Permission Sets).
בחינת MFA ו־SSO.
בדיקת חיבורי API ואינטגרציות צד ג’.
סקירת שיתופים, גישה לנתונים ודוחות.
בדיקת לוגים, Audit Trail ויכולות תיעוד.
מיפוי סביבת Salesforce – משתמשים, תפקידים, Profiles, אינטגרציות.
בדיקות עומק – הרשאות, MFA, שיתופים, API ו־Connected Apps.
Benchmarking – השוואה ל־Salesforce Security Best Practices, CIS, ISO.
תוכנית הקשחה – המלצות מדורגות לפי סיכון ורגישות מידע.
תיעוד ודו"ח מסכם – מסמך מסודר לעמידה ברגולציה ולשיפור מתמשך.