Turvallisuus ja hankinnat

DPA -tarkistuslista.

Hyödyllinen DPA-katsaus yhdistää oikeudelliset lausekkeet varsinaiseen järjestelmään, aliprosessoreihin, poistoprosessiin ja avustustehtäviin.

Selvitä tehtävä ja päätös

Tämä opas muuttaa dpa-tarkistusluettelon tarkistettavaksi työnkuluksi. Se yhdistää verkkotunnuksen päätökset, omistajuuden, todisteet ja hyväksynnän, jotta tulos toimii edelleen tuotannossa.

Hyödyllinen DPA-katsaus yhdistää oikeudelliset lausekkeet varsinaiseen järjestelmään, aliprosessoreihin, poistoprosessiin ja avustustehtäviin.

Käytännön työnkulku

  1. 1

    Piirrä tietovirta keräämisestä käsittelyyn, lokeihin, välimuistiin, tukeen, varmuuskopiointiin ja poistamiseen.

  2. 2

    Luokittele jokainen tietoluokka ja yhdistä se tarkoitukseen, oikeudelliseen rooliin, sijaintiin, vastaanottajaan ja säilytykseen.

  3. 3

    Pyydä arkkitehtuuri-, sopimus-, toiminta- ja testaustodisteita jokaisesta materiaalivaatimuksesta.

  4. 4

    Arvioi riski ja kirjaa vaaditut hallintalaitteet, omistajat, hyväksyntätodisteet ja jäännösriski.

  5. 5

    Hyväksy vain dokumentoitu kokoonpano ja seuraa sitten aliprosessoreja, tapauksia, muutoksia ja poistotodisteita.

Esimerkki tai työkalu

Ohjauslauseke -laskentataulukko määrittää todisteet ja omistajat jokaiselle tarkistuspisteelle. Tallenna työkaluun myös lähtökohta, omistaja, päätös, todisteet, avoin kysymys ja hyväksymispäivä. Käytä oikeaa sivua tai tapahtumaa, jotta tiimi näkee riippuvuudet, poikkeukset ja julkaisua seuraavat ylläpitotyöt.

PäätöskohtaTallentaaHyväksymiskriteeri
PerustasoHavaittu nykytilaLähde ja tallennuspäivämäärä
PäätösValittu vaihtoehto ja perustelutRiski ja yleisö huomioitu
TodisteetTestaa, dokumentoi tai mittaaTarkastettava ja versiokohtainen
HyväksyminenNimi, rooli ja päivämääräKaikki pakolliset kriteerit täyttyivät

Määritä roolit, ohjeet ja laajuus

Aloita kuvailemalla palvelua toiminnallisesti: kuka lähettää sisältöä, mitkä järjestelmät sen lähettävät, mitä palveluntarjoaja palauttaa ja mitkä tiimit pääsevät käsiksi tulokseen. Luokittele sitten osapuolet kullekin käsittelytoiminnalle. Toimittaja voi olla asiakastekstien käsittelijä ja riippumaton rekisterinpitäjä tililaskutuksen, tietoturvatietojen tai lain edellyttämien tietueiden osalta.

Sopimuksessa tulee määritellä dokumentoidut ohjeet riittävän laajasti normaalia käyttöä varten, mutta riittävän tiukasti toissijaisen käytön estämiseksi. Kattaa kokoonpanon, tuen, vianmäärityksen, palvelun valvonnan, poistamisen, viennin ja poikkeukselliset käyttöoikeudet. Kerro selkeästi, voidaanko asiakkaan sisältöä, kehotteita tai tuloksia käyttää mallikoulutukseen, ihmisten arvioimiseen, vertailuun tai tuotteen parantamiseen.

Liitä mukaan nykyinen palvelukuvaus ja tietoluokkamatriisi. Näin vältetään sopimus, joka kuulostaa täydelliseltä, mutta ei vastaa ostettua kokoonpanoa. Matriisin tulee yksilöidä rekisteröidyt, erityisluokat, määrä, tiheys, lähdejärjestelmät, vastaanottajat ja hyväksytyt tuotantotarkoitukset.

  • Nimeä rekisterinpitäjä, prosessori ja kaikki erilliset rekisterinpitäjän toiminnot.

  • Luettele hyväksytyt käyttötarkoitukset ja kiellä yhteensopimaton toissijainen käyttö.

  • Kuvaa rekisteröidyt, luokat, järjestelmät ja odotettu määrä.

  • Tee tuotekokoonpanosta ja palvelukuvauksesta osa sopimusta.

Testaa tietoturvasitoumukset ja aliprosessoriketju

Teknisten ja organisatoristen toimenpiteiden tulee olla riittävän tarkkoja auditointia varten. Etsi henkilöllisyyden valvontaa, käyttöoikeuksien tarkistusta, salausta, vuokralaisten erottamista, turvallista kehitystä, haavoittuvuuden korjaamista, varmuuskopiointisuojausta, palautustestejä, kirjaamista, fyysistä turvallisuutta, henkilöstön luottamuksellisuutta ja tapahtumaharjoituksia. Kysy, mitkä toimenpiteet ovat vakioita, valinnaisia ​​tai valitusta suunnitelmasta riippuvaisia.

Alikäsittelijän aikataulussa tulee nimetä oikeushenkilö, palvelu, sijainti, käsittelyn tarkoitus ja siirtomekanismi. Vaadi muutoksista ennakkoilmoitusta ja toimivaa vastalauseprosessia. Yleinen irtisanoutumisoikeus on heikko, jos organisaatio ei voi viedä tietojaan tai korvata palvelua ilmoitusajan kuluessa.

Jäljitä yksi pyyntö koko ketjun läpi ja sovita jokainen vastaanottaja aikataulun kanssa. Sisällytä pilvipalvelu, mallipäätelmä, sisällön moderointi, tuki, havainnointi, sähköposti ja varmuuskopiointipalvelut. Selittämättömät vastaanottajat tai laajat kategoriat tulee selvittää ennen allekirjoittamista.

  1. 1

    Sopimusvalvonta kartoitetaan organisaation vähimmäisturvastandardin mukaisiksi.

  2. 2

    Pyydä päivättyjä todisteita suuren riskin toimenpiteistä ja testaa todisteiden laajuutta.

  3. 3

    Täsmätä arkkitehtuurikaavio jokaisen listatun aliprosessorin kanssa.

  4. 4

    Aseta muutosilmoitusjakso, joka mahdollistaa arvioinnin ja siirron.

Suunnitteluoikeudet, poistaminen ja avustamisvelvollisuudet

Avustuslausekkeet edellyttävät mitattavissa olevia toiminnallisia yksityiskohtia. Määritä, kuinka palveluntarjoaja auttaa paikantamaan, viemään, korjaamaan, rajoittamaan tai poistamaan tietoja ja kuinka nopeasti se vastaa. Selvitä, kattaako haku kehotteet, tulosteet, lokit, varmuuskopiot, tukiliput ja johdetut tunnisteet. Jos kyseessä on jaettu palvelu, varmista, että tuki ei voi paljastaa toisen asiakkaan tietoja.

Määritä yksittäisten tietueiden poistotapahtumat, työtilan sulkeminen, sopimuksen irtisanominen, vanhentuneet varmuuskopiot ja tukiartefaktit. Kirjaa muistiin normaalit valmistumisajat, varmennustodistukset ja lailliset poikkeukset. Jos varmuuskopioita ei voida muokata valikoivasti, vaadi eristäminen normaalista käytöstä, kiinteä vanheneminen ja poiston eteneminen, kun varmuuskopio palautetaan.

Palveluntarjoajan olisi tuettava vaikutustenarviointeja, turvallisuustutkimuksia, valvontaviranomaisten pyyntöjä ja ennakkoneuvotteluja asiaankuuluvilla tiedoilla. Sovi, mitä palvelumaksuun sisältyy, mitä voidaan veloittaa erikseen ja mitkä yhteyshenkilöt saavat kiireellisiä pyyntöjä.

  • Aseta vastaustavoitteet oikeuspyyntöihin ja vaatimustenmukaisuuskyselyihin.

  • Kattaa elävät järjestelmät, lokit, tukijärjestelmät, arkistot ja varmuuskopiot.

  • Määritä poistotodistus ja hoito varmuuskopion palauttamisen jälkeen.

  • Nimeä operatiiviset ja eskalaatiokontaktit kiireellistä apua varten.

Sulje aukot ennen allekirjoittamista ja hallitse sopimusta

Käytä lausekkeiden ja todisteiden seurantaa, jossa on sarakkeita vaatimuksille, sopimusviitteille, todisteille, omistajalle, aukolle, toiminnalle ja päätökselle. Tämä muuttaa pitkän oikeudellisen tarkastelun vastuulliseksi työnkuluksi. Pakollisten aukkojen tulisi estää tuotannon käyttö tai johtaa tietojen laajuuden nimenomaiseen supistumiseen, eivätkä ne saa kadota allekirjoittamattomaan riskihuomautukseen.

Jos esimerkiksi palveluntarjoaja säilyttää suojauslokeja yhdeksänkymmentä päivää, mutta organisaatio odottaa niitä kolmekymmentä, päätä, sisältävätkö kirjatut kentät asiakkaan sisältöä, vähentääkö pseudonyymisointi altistumista ja onko pidempi aika tarpeen. Kirjaa päätelmä käsittelyinventaarioon ja käyttäjäkohtaisiin säilytystietoihin.

Tarkista sopimus allekirjoittamisen jälkeen, kun palvelu lisää mallin, alueen, aliprosessorin, tarkoituksen tai materiaalin. Yhdistä muutokset teknisen kokoonpanon ja käsittelyn inventaarion kanssa. Sopimuksen omistajuudella tulisi olla nimetty rooli, joka voi koordinoida laki-, turvallisuus-, hankinta- ja tuoteryhmiä.

  1. 1

    Korjaa kaikki pakolliset aukot ennen tuotantotietojen käyttöönottoa.

  2. 2

    Kirjaa hyväksytyt jäännösriskit laajuuden, hallintalaitteiden, omistajan ja tarkistuspäivämäärän mukaan.

  3. 3

    Säilytä allekirjoitettu sopimus, aikataulut, todisteet ja kokoonpano yhdessä.

  4. 4

    Käynnistä materiaalipalvelun ja toimittajan muutosten uudelleenarviointi.

Roolit, todisteet ja hyväksyntä

Tietoturva- ja tietosuojatarkasteluissa on kuvattava tuotantokokoonpano eikä yleinen toimittaja. Tallenna tarkka palvelu, alue, ominaisuusliput, valinnainen telemetria, tukikäyttö, aliprosessorit, salausrajat, säilytysasetukset ja asiakkaiden vastuut. Arvioi uudelleen materiaaliarkkitehtuurin, sopimuksen, palveluntarjoajan tai tarkoituksen muutosten jälkeen ja pidä päätös yhdistettynä tarkistettuun todisteeseen.

Käyttö ja huolto

Työ ei lopu julkaisuun. Linkitä kieliversio tai kokoonpano sen lähteeseen, seuraa laatu- ja palvelutoimenpiteitä ja määritä konkreettisia tarkistuskäynnistimiä. Triggereitä ovat lähteen muutokset, lakimuutokset, uudet yleisötarpeet, toistuvat tukikysymykset, tekniset muutokset ja tapaukset. Nimetty omistaja arvioi triggerin, avaa tarvittaessa uuden version ja kirjaa uusitun hyväksynnän.

Julkaisun tarkistuslista

  • Täydellinen käsittelypolku dokumentoidaan.

  • Rekisterinpitäjän ja prosessorin roolit sovitaan.

  • Sijainnit ja aliprosessorit on todistettu.

  • Koulutusta ja toissijaista käyttöä käsitellään nimenomaisesti.

  • Pääsyn, salauksen, kirjaamisen ja tapausten hallinta on vahvistettu.

  • Säilytys ja poistaminen määritellään tietokategorioittain.

  • Kansainväliset siirrot ja suojatoimet on dokumentoitu.

  • Muutokset, auditoinnit, irtautumiset ja todisteiden omistusoikeus määrätään.

Luotettavat lähteet

  1. GDPR - virallinen konsolidoitu teksti
  2. BSI IT-Grundschutz
  3. Euroopan tietosuojalautakunnan ohjeet

Ota opas käyttöön

Testaa Simple8:tä edustavalla sisällöllä ja käytä tarkistuslistaa hallitun tuotannon työnkulun suunnitteluun.

Testaa omaa tekstiäsi