Application · app-salesforce

Salesforce (Sales + Financial Services Cloud)

Controls (5)

Open list →
ControlNameDomainApplicationsQ3 testOpen findings
ACC-04Quarterly user access review of in-scope applicationsAccess ControlMicrosoft Entra ID, Salesforce (Sales + Financial Services Cloud), SAP S/4HANANot tested0
VEN-01Critical third parties are risk-assessed before onboarding and annuallyThird-Party RiskPayGate Payment Gateway, Salesforce (Sales + Financial Services Cloud)Fail1
VEN-02Provider contracts include data protection and RBI audit clausesThird-Party RiskSalesforce (Sales + Financial Services Cloud)Not tested1
KYC-01Customer accounts are activated only with complete KYCCustomer OnboardingMeridian Customer Portal, Salesforce (Sales + Financial Services Cloud)Fail1
KYC-02Periodic KYC updation based on customer riskCustomer OnboardingSalesforce (Sales + Financial Services Cloud)Not tested0

Open findings (3)

Open list →
FindingObservationControlApplicationsSeverityStatusOwnerActionValidation
F-RBI-04Credit line activated before KYC completion (KYC MD §16)KYC-01Meridian Customer Portal, Salesforce (Sales + Financial Services Cloud)HighOpenArjun KapoorREM-F-RBI-04 · In ProgressPending
F-ISO-02Supplier agreement lacks information security clauses (A.5.20)VEN-02Salesforce (Sales + Financial Services Cloud)MediumOpenSanjay KulkarniREM-F-ISO-02 · In ProgressPending
F-RBI-02Material outsourcing: lapsed assurance and overdue reassessment (Outsourcing of IT Services 2023 §6/§9)VEN-01PayGate Payment Gateway, Salesforce (Sales + Financial Services Cloud)MediumOpenSanjay KulkarniREM-F-RBI-02 · OpenPending