Ujasněte si úkol a rozhodnutí
Tato příručka změní kontrolní seznam kontroly dpa na přehledný provozní pracovní postup. Propojuje rozhodování o doméně, vlastnictví, důkazy a přijímání, takže výsledek nadále funguje v produkci.
Užitečná revize DPA spojuje právní doložky se skutečným systémem, dílčími zpracovateli, procesem mazání a asistenčními povinnostmi.
Praktický postup
- 1
Nakreslete tok dat od sběru přes zpracování, protokoly, mezipaměť, podporu, zálohování a mazání.
- 2
Klasifikujte jednotlivé kategorie dat a spojte je s účelem, právní rolí, umístěním, příjemcem a uchováváním.
- 3
Vyžádejte si architekturu, smluvní, provozní a testovací důkazy pro každý materiální nárok.
- 4
Vyhodnoťte riziko a zaznamenejte požadované kontroly, vlastníky, doklady o přijetí a zbytkové riziko.
- 5
Schvalujte pouze zdokumentovanou konfiguraci a poté sledujte dílčí zpracovatele, incidenty, změny a důkazy o odstranění.
Příklad nebo nástroj
Pracovní list klauzule ke kontrole přiřazuje důkazy a vlastníky ke každému kontrolnímu bodu. V nástroji také zaznamenejte výchozí stav, vlastníka, rozhodnutí, důkazy, otevřený problém a datum schválení. Použijte skutečnou stránku nebo transakci, aby tým viděl závislosti, výjimky a údržbu, která následuje po vydání.
| Rozhodovací bod | Záznam | Kritérium přijetí |
|---|---|---|
| Základní linie | Pozorovaný aktuální stav | Zdroj a datum zaznamenány |
| Rozhodnutí | Vybraná možnost a zdůvodnění | Zváženo riziko a publikum |
| Důkaz | Testujte, dokumentujte nebo měřte | Kontrolovatelné a specifické pro verzi |
| Schválení | Jméno, role a datum | Splněna všechna povinná kritéria |
Stanovte si role, pokyny a rozsah
Začněte tím, že popíšete službu v provozních podmínkách: kdo předkládá obsah, které systémy jej odesílají, co poskytovatel vrací a které týmy mají přístup k výsledku. Poté klasifikujte strany pro každou činnost zpracování. Dodavatel může být zpracovatelem zákaznických textů a nezávislým správcem pro fakturaci účtu, bezpečnostní zpravodajství nebo zákonem požadované záznamy.
Smlouva by měla definovat zdokumentované pokyny dostatečně široce pro běžný provoz, ale dostatečně přesně, aby se zabránilo sekundárnímu použití. Pokryjte konfiguraci, podporu, řešení problémů, monitorování služeb, mazání, export a výjimečný přístup. Výslovně uveďte, zda lze obsah zákazníků, výzvy nebo výstupy použít pro školení modelů, kontrolu člověkem, srovnávání nebo zlepšování produktu.
Připojte aktuální popis služby a matici kategorií dat. Vyhnete se tak smlouvě, která zní jako úplná, ale neodpovídá zakoupené konfiguraci. Matice by měla identifikovat subjekty údajů, zvláštní kategorie, objem, četnost, zdrojové systémy, příjemce a schválené produkční účely.
Pojmenujte řadič, procesor a všechny činnosti samostatného řadiče.
Vyjmenujte schválené účely a zakažte nekompatibilní sekundární použití.
Popište subjekty údajů, kategorie, systémy a očekávaný objem.
Udělejte konfiguraci produktu a popis služby součástí smlouvy.
Testujte bezpečnostní závazky a řetězec subprocesorů
Technická a organizační opatření by měla být dostatečně konkrétní pro audit. Hledejte kontroly identity, kontrolu oprávnění, šifrování, oddělení nájemníků, bezpečný vývoj, nápravu zranitelnosti, ochranu zálohování, testy obnovy, protokolování, fyzické zabezpečení, důvěrnost personálu a cvičení incidentů. Zeptejte se, která opatření jsou standardní, volitelná nebo závislá na zvoleném plánu.
Harmonogram subdodavatele by měl jmenovat právnickou osobu, službu, umístění, účel zpracování a převodní mechanismus. Vyžadovat předběžné oznámení o změnách a funkční proces námitek. Obecné právo na ukončení je slabé, pokud organizace nemůže exportovat svá data nebo nahradit službu ve lhůtě pro oznámení.
Sledujte jeden požadavek v celém řetězci a slaďte každého příjemce s plánem. Zahrňte cloudový hosting, modelové odvození, moderování obsahu, podporu, pozorovatelnost, e-mail a zálohovací služby. Nevysvětlení příjemci nebo široké kategorie by měly být vyřešeny před podpisem.
- 1
Mapujte ovládací prvky smlouvy na minimální bezpečnostní standard organizace.
- 2
Vyžádejte si datované důkazy pro vysoce riziková opatření a otestujte rozsah důkazů.
- 3
Srovnejte schéma architektury s každým uvedeným subprocesorem.
- 4
Nastavte období pro oznámení změn, které umožní posouzení a migraci.
Práva na design, výmaz a povinnosti pomoci
Asistenční doložky potřebují měřitelné provozní detaily. Definujte, jak poskytovatel pomáhá lokalizovat, exportovat, opravovat, omezovat nebo mazat data a jak rychle reaguje. Ujasněte si, zda vyhledávání zahrnuje výzvy, výstupy, protokoly, zálohy, lístky podpory a odvozené identifikátory. U sdílené služby potvrďte, že asistence nemůže vystavit data jiného zákazníka.
Definujte události odstranění pro jednotlivé záznamy, uzavření pracovního prostoru, ukončení smlouvy, zálohy, jejichž platnost vypršela, a artefakty podpory. Zaznamenejte si standardní doby dokončení, důkazy o ověření a zákonné výjimky. Pokud zálohy nelze selektivně upravovat, vyžadujte izolaci od běžného používání, pevné vypršení platnosti a šíření odstranění při obnově zálohy.
Poskytovatel by měl podporovat posouzení dopadů, bezpečnostní dotazy, žádosti dozorčích orgánů a předchozí konzultace s relevantními informacemi. Dohodněte se, co je zahrnuto v servisním poplatku, co může být účtováno samostatně a které kontakty dostávají naléhavé požadavky.
Nastavte cíle odezvy na žádosti o práva a požadavky na dodržování předpisů.
Pokryjte živé systémy, protokoly, podpůrné systémy, archivy a zálohy.
Definujte důkaz o odstranění a ošetření po obnovení zálohy.
Uveďte operační a eskalační kontakty pro naléhavou pomoc.
Uzavřít mezery před podpisem a řídit se dohodou
Použijte sledovač klauzulí a důkazů se sloupci pro požadavek, odkaz na smlouvu, důkazy, vlastníka, mezeru, akci a rozhodnutí. Z dlouhého právního přezkumu se tak stane odpovědný pracovní postup. Povinné mezery by měly blokovat produkční využití nebo vést k výslovnému omezení rozsahu dat, a neměly by zmizet v nepodepsaném oznámení o riziku.
Pokud například poskytovatel uchovává bezpečnostní protokoly devadesát dní, ale organizace očekávala třicet, rozhodněte, zda protokolovaná pole obsahují zákaznický obsah, zda pseudonymizace snižuje expozici a zda je nutné delší období. Zaznamenejte závěr do inventáře zpracování a informace o uchování pro uživatele.
Po podpisu zkontrolujte smlouvu, když služba přidá model, oblast, subprocesor, účel nebo materiálový prvek. Sladit změny s technickou konfigurací a zpracováním inventáře. Vlastnictví smlouvy by mělo sedět s pojmenovanou rolí, která může koordinovat právní, bezpečnostní, nákupní a produktové týmy.
- 1
Před povolením produkčních dat vyřešte všechny povinné mezery.
- 2
Zaznamenejte přijatá zbytková rizika s rozsahem, kontrolami, vlastníkem a datem kontroly.
- 3
Uložte podepsanou smlouvu, plány, důkazy a konfiguraci společně.
- 4
Spusťte přehodnocení pro materiálové služby a změny dodavatele.
Role, důkazy a schválení
Kontroly zabezpečení a ochrany soukromí musí popisovat produkční konfiguraci spíše než obecného poskytovatele. Zaznamenávejte přesnou službu, region, příznaky funkcí, volitelnou telemetrii, přístup k podpoře, subprocesory, hranice šifrování, nastavení uchovávání a odpovědnosti zákazníka. Přehodnoťte po změnách materiálové architektury, smlouvy, poskytovatele nebo účelu a nechte rozhodnutí propojené s důkazy přezkoumáno.
Provoz a údržba
Publikací práce nekončí. Propojte jazykovou verzi nebo konfiguraci s jejím zdrojem, sledujte měření kvality a služeb a definujte konkrétní spouštěče kontroly. Spouštěče zahrnují změny zdroje, právní změny, nové potřeby publika, opakující se otázky podpory, technické změny a incidenty. Jmenovaný vlastník vyhodnotí spouštěč, v případě potřeby otevře novou revizi a zaznamená obnovené schválení.
Kontrolní seznam pro zveřejnění
Úplná cesta zpracování je zdokumentována.
Role správce a zpracovatele jsou dohodnuty.
Jsou evidována místa a dílčí zpracovatelé.
Výslovně se řeší školení a sekundární použití.
Kontroly přístupu, šifrování, protokolování a incidentů jsou ověřeny.
Uchovávání a mazání jsou definovány podle kategorie dat.
Mezinárodní převody a záruky jsou zdokumentovány.
Jsou přiřazeny změny, audity, ukončení a vlastnictví důkazů.