Sikkerhed og indkøb

DPA gennemgang tjekliste.

En nyttig DPA-gennemgang forbinder juridiske klausuler med det faktiske system, underbehandlere, sletningsprocessen og assistanceopgaver.

Afklar opgave og beslutning

Denne vejledning forvandler dpa-gennemgangstjeklisten til en arbejdsgang, der kan gennemgås. Det forbinder domænebeslutninger, ejerskab, beviser og accept, så resultatet fortsætter med at fungere i produktionen.

En nyttig DPA-gennemgang forbinder juridiske klausuler med det faktiske system, underbehandlere, sletningsprocessen og assistanceopgaver.

Praktisk arbejdsgang

  1. 1

    Tegn datastrømmen fra indsamling til behandling, logfiler, cache, support, backup og sletning.

  2. 2

    Klassificer hver datakategori og forbind den til formål, juridisk rolle, placering, modtager og opbevaring.

  3. 3

    Anmod om arkitektur-, kontrakt-, drifts- og testbevis for hvert materialekrav.

  4. 4

    Score risiko og registrer nødvendige kontroller, ejere, acceptbeviser og resterende risiko.

  5. 5

    Godkend kun den dokumenterede konfiguration, overvåg derefter underprocessorer, hændelser, ændringer og sletningsbeviser.

Eksempel eller værktøj

Et klausul-til-kontrol-arbejdsark tildeler beviser og ejere til hvert revisionspunkt. I værktøjet skal du også registrere basislinje, ejer, beslutning, bevis, åbent spørgsmål og godkendelsesdato. Brug en rigtig side eller transaktion, så teamet ser afhængigheder, undtagelser og vedligeholdelsesarbejdet, der følger efter udgivelsen.

BeslutningspunktOptagAcceptkriterium
BaselineObserveret nuværende tilstandKilde og dato registreret
BeslutningValgt mulighed og begrundelseRisiko og publikum taget i betragtning
BeviserTest, dokumenter eller målGennemgåbar og versionsspecifik
GodkendelseNavn, rolle og datoAlle obligatoriske kriterier opfyldt

Etabler roller, instruktioner og omfang

Start med at beskrive tjenesten i operationelle termer: Hvem sender indhold, hvilke systemer sender det, hvad udbyderen returnerer, og hvilke teams der kan få adgang til resultatet. Klassificer derefter parterne for hver behandlingsaktivitet. En leverandør kan være en behandler for kundetekst og en uafhængig controller for kontofakturering, sikkerhedsintelligence eller lovpligtige poster.

Aftalen bør definere dokumenterede instruktioner bredt nok til almindelig drift, men stramt nok til at forhindre sekundær brug. Dækkonfiguration, support, fejlfinding, serviceovervågning, sletning, eksport og ekstraordinær adgang. Angiv eksplicit, om kundeindhold, prompter eller output kan bruges til modeltræning, menneskelig gennemgang, benchmarking eller produktforbedring.

Vedhæft en aktuel servicebeskrivelse og datakategorimatrix. Dette undgår en kontrakt, der lyder komplet, men som ikke matcher den købte konfiguration. Matrixen skal identificere registrerede personer, særlige kategorier, mængde, frekvens, kildesystemer, modtagere og de godkendte produktionsformål.

  • Navngiv den registeransvarlige, databehandleren og eventuelle separate kontrollerende aktiviteter.

  • Angiv godkendte formål og forbyd inkompatibel sekundær brug.

  • Beskriv datasubjekter, kategorier, systemer og forventet mængde.

  • Gør produktkonfigurationen og servicebeskrivelsen til en del af aftalen.

Test sikkerhedsforpligtelser og underbehandlerkæden

Tekniske og organisatoriske foranstaltninger bør være specifikke nok til revision. Se efter identitetskontroller, privilegiegennemgang, kryptering, lejeradskillelse, sikker udvikling, udbedring af sårbarheder, sikkerhedskopiering, gendannelsestest, logning, fysisk sikkerhed, personalefortrolighed og hændelsesøvelser. Spørg hvilke foranstaltninger der er standard, valgfri eller afhængig af den valgte plan.

Underdatabehandlerens tidsplan bør navngive den juridiske enhed, tjeneste, lokation, behandlingsformål og overførselsmekanisme. Kræv forhåndsmeddelelse om ændringer og en brugbar indsigelsesproces. En generisk ret til at opsige er svag, hvis organisationen ikke kan eksportere sine data eller erstatte tjenesten inden for anmeldelsesperioden.

Spor én anmodning gennem hele kæden og afstem hver modtager med tidsplanen. Inkluder cloud-hosting, modelslutning, indholdsmoderering, support, observerbarhed, e-mail og backup-tjenester. Uforklarede modtagere eller brede kategorier bør løses før underskrift.

  1. 1

    Kortlæg kontraktkontrol til organisationens minimumssikkerhedsstandard.

  2. 2

    Anmod om dateret bevis for højrisikoforanstaltninger, og test bevisets omfang.

  3. 3

    Afstem arkitekturdiagrammet med hver anført underprocessor.

  4. 4

    Indstil en ændringsmeddelelsesperiode, der tillader vurdering og migrering.

Designrettigheder, sletnings- og bistandspligter

Assistanceklausuler har brug for målbare driftsdetaljer. Define how the provider helps locate, export, correct, restrict, or delete data and how quickly it responds. Clarify whether search covers prompts, outputs, logs, backups, support tickets, and derived identifiers. For en delt tjeneste skal du bekræfte, at assistance ikke kan afsløre en anden kundes data.

Definér slettehændelser for enkelte poster, lukning af arbejdsområder, kontraktophør, udløbne sikkerhedskopier og supportmateriale. Registrér standardfrister for gennemførelse, dokumentation for kontrol og lovlige undtagelser. Hvis sikkerhedskopier ikke kan redigeres selektivt, skal de være isoleret fra normal brug, have en fast udløbsdato, og sletningen skal videreføres, når en sikkerhedskopi gendannes.

Udbyderen bør understøtte konsekvensanalyser, sikkerhedsforespørgsler, anmodninger fra tilsynsmyndigheder og forudgående konsultationer med relevant information. Agree what is included in the service fee, what may be charged separately, and which contacts receive urgent requests.

  • Fastlæg svartider for anmodninger om registreredes rettigheder og spørgsmål om regeloverholdelse.

  • Dæk produktionssystemer, logfiler, supportsystemer, arkiver og sikkerhedskopier.

  • Definér dokumentation for sletning og håndtering efter gendannelse af en sikkerhedskopi.

  • Udpeg drifts- og eskalationskontakter til hastende bistand.

Luk mangler før underskrift, og styr aftalen

Brug en oversigt over klausuler og dokumentation med kolonner for krav, kontrakthenvisning, dokumentation, ansvarlig, mangel, handling og beslutning. Det gør en omfattende juridisk gennemgang til en ansvarlig arbejdsgang. Obligatoriske mangler skal blokere produktionsbrug eller føre til en udtrykkelig begrænsning af dataomfanget. De må ikke forsvinde i et risikonotat uden underskrift.

For eksempel, hvis udbyderen beholder sikkerhedslogfiler i halvfems dage, men organisationen forventede tredive, skal du beslutte, om de loggede felter indeholder kundeindhold, om pseudonymisering reducerer eksponeringen, og om den længere periode er nødvendig. Registrer konklusionen i behandlingsopgørelsen og brugervendte opbevaringsoplysninger.

After signature, review the agreement when the service adds a model, region, subprocessor, purpose, or material feature. Afstem ændringer med den tekniske konfiguration og behandlingsbeholdning. Contract ownership should sit with a named role that can coordinate legal, security, procurement, and product teams.

  1. 1

    Løs alle obligatoriske huller, før du aktiverer produktionsdata.

  2. 2

    Registrer accepterede resterende risici med omfang, kontroller, ejer og anmeldelsesdato.

  3. 3

    Gem den underskrevne aftale, tidsplaner, beviser og konfiguration sammen.

  4. 4

    Udløs revurdering for materialeservice og leverandørskift.

Roller, beviser og godkendelse

Sikkerheds- og privatlivsgennemgange skal beskrive produktionskonfigurationen snarere end en generisk udbyder. Registrer den nøjagtige tjeneste, region, funktionsflag, valgfri telemetri, supportadgang, underprocessorer, krypteringsgrænser, opbevaringsindstillinger og kundeansvar. Revurder efter materialearkitektur, kontrakt, udbyder eller formålsændringer og hold beslutningen knyttet til beviserne gennemgået.

Drift og vedligeholdelse

Værket slutter ikke ved udgivelsen. Knyt sprogversionen eller konfigurationen til dens kilde, overvåg kvalitets- og servicemål, og definer konkrete gennemgangsudløsere. Triggere omfatter kildeændringer, juridiske ændringer, nye publikumsbehov, tilbagevendende supportspørgsmål, tekniske ændringer og hændelser. En navngivet ejer evaluerer udløseren, åbner en ny revision, når det er nødvendigt, og registrerer fornyet godkendelse.

Tjekliste før udgivelse

  • Den komplette behandlingssti er dokumenteret.

  • Controller- og databehandlerroller aftales.

  • Steder og underdatabehandlere er dokumenteret.

  • Træning og sekundær brug behandles eksplicit.

  • Adgang, kryptering, logning og hændelseskontrol verificeres.

  • Opbevaring og sletning er defineret efter datakategori.

  • Internationale overførsler og sikkerhedsforanstaltninger er dokumenteret.

  • Ændringer, revisioner, exit og bevisejerskab tildeles.

Autoritative kilder

  1. GDPR - officiel konsolideret tekst
  2. BSI IT-Grundbeskyttelse
  3. Det Europæiske Databeskyttelsesråds retningslinjer

Udfør guiden i praksis

Test Simple8 med repræsentativt indhold, og brug tjeklisten til at planlægge en kontrolleret produktionsarbejdsgang.

Test din egen tekst