Seguridad y adquisiciones

Evaluación de modelos alojados en Alemania.

Verifique cada ubicación de procesamiento y operador con evidencia de arquitectura en lugar de aceptar una etiqueta de alojamiento regional.

Aclarar la tarea y la decisión.

Esta guía convierte la evaluación de modelos alojados en Alemania en un flujo de trabajo operativo revisable. Conecta decisiones de dominio, propiedad, evidencia y aceptación para que el resultado continúe funcionando en producción.

Verifique cada ubicación de procesamiento y operador con evidencia de arquitectura en lugar de aceptar una etiqueta de alojamiento regional.

Proceso práctico

  1. 1

    Dibuje el flujo de datos desde la recopilación hasta el procesamiento, los registros, el caché, el soporte, la copia de seguridad y la eliminación.

  2. 2

    Clasifique cada categoría de datos y conéctela con su propósito, función legal, ubicación, destinatario y retención.

  3. 3

    Solicite evidencia de arquitectura, contractual, operativa y de prueba para cada reclamo material.

  4. 4

    Califique el riesgo y registre los controles requeridos, los propietarios, la evidencia de aceptación y el riesgo residual.

  5. 5

    Apruebe solo la configuración documentada y luego supervise los subprocesadores, los incidentes, los cambios y las pruebas de eliminación.

Ejemplo o herramienta

Un mapa de evidencia vincula cada flujo de datos con el proveedor, la ubicación, el propósito, la retención y el contrato. En la herramienta, registre también la línea de base, el propietario, la decisión, la evidencia, el problema abierto y la fecha de aprobación. Utilice una página o transacción real para que el equipo vea las dependencias, las excepciones y el trabajo de mantenimiento posterior al lanzamiento.

Punto de decisiónRegistroCriterio de aceptación
BaseEstado actual observadoFuente y fecha de registro
DecisiónOpción seleccionada y justificaciónRiesgo y audiencia considerados.
EvidenciaProbar, documentar o medirRevisable y específico de la versión
AprobaciónNombre, cargo y fechaSe cumplieron todos los criterios obligatorios.

Defina lo que debe significar ser anfitrión de Alemania

Una afirmación de alojamiento creíble cubre toda la cadena de procesamiento, no sólo la dirección del servidor de aplicaciones. Documento donde se procesan y almacenan las indicaciones, los archivos cargados, el texto generado, los registros, las copias de seguridad, las copias de soporte, los datos de monitoreo y la telemetría del modelo. Incluya ubicaciones de procesamiento temporal y recuperación ante desastres porque ambas pueden mover datos fuera de los límites previstos.

Separar los compromisos contractuales de la configuración técnica. Un selector de región es una prueba útil, pero no garantiza que el personal de soporte, los subprocesadores o los servicios de conmutación por error permanezcan en Alemania. Exigir una descripción firmada del límite del servicio, las instalaciones nombradas o las regiones de la nube, y una obligación de notificación de cambios que se aplique durante la vigencia del contrato.

Utilice una definición interna precisa, como por ejemplo: todo el contenido del cliente y los datos operativos derivados del contenido se procesan en centros de datos alemanes, sin acceso remoto desde fuera del área aprobada a menos que el cliente autorice una excepción documentada. Esta definición ofrece a los revisores legales, de seguridad y de adquisiciones un estándar comprobable.

  • Enumere todas las categorías de datos, incluidos registros, copias de seguridad, monitoreo de abuso y registros de soporte.

  • Registre las ubicaciones primaria, de conmutación por error y de restauración por separado.

  • Identifique todas las organizaciones que puedan acceder a los datos de los clientes o a las claves de cifrado.

  • Convierta declaraciones de marketing en compromisos contractuales firmados y comprobables.

Mapear los límites técnicos y modelar la cadena de suministro.

Dibuje un diagrama de flujo de datos desde el navegador del usuario o CMS hasta la respuesta final. Marque puertas de enlace, colas, almacenes de objetos, bases de datos, puntos finales de modelos, filtros de contenido, herramientas de observabilidad y sistemas de administración. Para cada componente, operador de registro, ubicación, propósito, período de retención, método de cifrado y si los datos del cliente se pueden utilizar para mejorar un modelo compartido.

El alojamiento de modelos puede implicar varias capas. La aplicación puede ejecutarse en Frankfurt mientras la inferencia la realiza un punto final de modelo externo en otro lugar. Un modelo implementado localmente aún puede enviar telemetría a su editor. Verifique el punto final del tiempo de ejecución real, los controles de la red saliente, el proceso de descarga de modelos, las verificaciones de licencias y cualquier canal de administración remota.

Pídale al proveedor que demuestre los límites con exportaciones de configuración, diagramas de arquitectura, registros de subprocesador y un recorrido en vivo de la consola de administración. La evidencia debe estar fechada y versionada. Vuelva a verificarlo después de la publicación del material porque un servicio adicional de seguridad, análisis o soporte puede cambiar la ruta de los datos.

  1. 1

    Realice un seguimiento de una solicitud de representante y de la carga de un archivo de principio a fin.

  2. 2

    Confirme el destino de cada conexión saliente desde el entorno de producción.

  3. 3

    Compare la evidencia de arquitectura con el acuerdo de procesamiento de datos y la lista de subprocesadores.

  4. 4

    Guarde el diagrama aprobado y el conjunto de pruebas con un propietario y una fecha de revisión.

Evaluar controles, operaciones y separación.

La ubicación por sí sola no proporciona seguridad. Evalúe la separación de inquilinos, la gestión de identidades, el acceso privilegiado, la propiedad de claves, el manejo de vulnerabilidades, la implementación segura, la restauración de copias de seguridad y la respuesta a incidentes. Para material confidencial del sector público, se requiere acceso basado en roles, autenticación sólida de administrador, registro de acceso, revisión periódica de privilegios y un procedimiento de acceso de emergencia con aprobación retrospectiva.

Aclare si las claves de cifrado están administradas por el proveedor, por el cliente o dedicadas a un inquilino. Pregunte quién puede descifrar las copias de seguridad y cómo se rotan, revocan y recuperan las claves. Si se requiere una separación estricta, solicite pruebas de que las cachés de modelos, los almacenes de vectores, los registros de avisos y los conjuntos de datos de evaluación no se pueden consultar entre clientes.

La evidencia operativa importa más que una lista de control. Revise una prueba de restauración reciente, una revisión de acceso de muestra, el alcance de la prueba de seguridad, el seguimiento de la solución y el proceso de comunicación de incidentes. Las certificaciones pueden respaldar la revisión, pero no deben reemplazar la verificación de si el alcance certificado incluye el producto exacto y el entorno de alojamiento que se está comprando.

  • Verifique el acceso a producción, el acceso de emergencia y el acceso de soporte por separado.

  • Confirme el cifrado y las responsabilidades clave para los datos en vivo y las copias de seguridad.

  • Revisar el aseguramiento independiente y el alcance preciso de cada informe.

  • Exigir evidencia de ejercicios de restauración, incidentes y gestión de vulnerabilidades.

Hacer que la decisión sea auditable

Utilice un registro de decisión que indique los datos previstos, los límites de alojamiento requeridos, la evidencia revisada, los riesgos no resueltos, los controles de compensación, el propietario de la decisión y la fecha de vencimiento. Clasifique cada reclamo como verificado, comprometido contractualmente, planificado o no disponible. Sólo los controles verificados y comprometidos contractualmente deberían respaldar la decisión de aprobación.

Por ejemplo, un equipo de comunicaciones puede aprobar el texto de un sitio web público para un servicio compartido alojado en Alemania, pero excluir archivos de casos y datos personales no publicados. El registro de decisiones debe expresar ese límite en lenguaje operativo y traducirlo en configuración del producto, guía del usuario, monitoreo y muestreo periódico del uso real.

La reevaluación debe ser provocada por una nueva familia de modelos, proveedor de alojamiento, subprocesador, región, función de telemetría o acuerdo de soporte. Agregue la revisión de evidencia a la gobernanza de proveedores en lugar de tratarla como una tarea de adquisición única. Esto mantiene la precisión del reclamo de alojamiento después del lanzamiento inicial.

  1. 1

    Califique los requisitos obligatorios de ubicación y acceso como aprobados o reprobados.

  2. 2

    Califique la madurez de la seguridad por separado para que la ubicación no pueda ocultar controles débiles.

  3. 3

    Apruebe un caso de uso claramente delimitado y codifique el límite en la configuración.

  4. 4

    Establezca revisiones anuales y activadas por cambios con propietarios responsables designados.

Roles, evidencia y aprobación

Las revisiones de seguridad y privacidad deben describir la configuración de producción en lugar de un proveedor genérico. Registre el servicio exacto, la región, los indicadores de funciones, la telemetría opcional, el acceso al soporte, los subprocesadores, los límites de cifrado, la configuración de retención y las responsabilidades del cliente. Vuelva a evaluar después de cambios en la arquitectura material, el contrato, el proveedor o el propósito y mantenga la decisión vinculada a la evidencia revisada.

Operaciones y mantenimiento

El trabajo no termina con la publicación. Vincule la versión o configuración del idioma a su fuente, monitoree las medidas de calidad y servicio, y defina desencadenantes de revisión concretos. Los desencadenantes incluyen cambios de fuente, cambios legales, nuevas necesidades de audiencia, preguntas de soporte recurrentes, cambios técnicos e incidentes. Un propietario designado evalúa el desencadenante, abre una nueva revisión cuando es necesario y registra la aprobación renovada.

Lista de comprobación para publicar

  • La ruta de procesamiento completa está documentada.

  • Se acuerdan los roles de controlador y procesador.

  • Se evidencian ubicaciones y subencargados.

  • Se abordan explícitamente la formación y el uso secundario.

  • Se verifican los controles de acceso, cifrado, registro y incidentes.

  • La retención y la eliminación se definen por categoría de datos.

  • Las transferencias internacionales y las salvaguardas están documentadas.

  • Se asignan cambios, auditorías, salidas y propiedad de las evidencias.

Fuentes de referencia

  1. GDPR - texto oficial consolidado
  2. BSI IT-Grundschutz
  3. Directrices del Comité Europeo de Protección de Datos

Pon la guía en práctica.

Pruebe Simple8 con contenido representativo y utilice la lista de verificación para planificar un flujo de trabajo de producción controlado.

Prueba tu propio texto