Selvitä tehtävä ja päätös
Tämä opas muuttaa dpa-tarkistusluettelon tarkistettavaksi työnkuluksi. Se yhdistää verkkotunnuksen päätökset, omistajuuden, todisteet ja hyväksynnän, jotta tulos toimii edelleen tuotannossa.
Hyödyllinen DPA-katsaus yhdistää oikeudelliset lausekkeet varsinaiseen järjestelmään, aliprosessoreihin, poistoprosessiin ja avustustehtäviin.
Käytännön työnkulku
- 1
Piirrä tietovirta keräämisestä käsittelyyn, lokeihin, välimuistiin, tukeen, varmuuskopiointiin ja poistamiseen.
- 2
Luokittele jokainen tietoluokka ja yhdistä se tarkoitukseen, oikeudelliseen rooliin, sijaintiin, vastaanottajaan ja säilytykseen.
- 3
Pyydä arkkitehtuuri-, sopimus-, toiminta- ja testaustodisteita jokaisesta materiaalivaatimuksesta.
- 4
Arvioi riski ja kirjaa vaaditut hallintalaitteet, omistajat, hyväksyntätodisteet ja jäännösriski.
- 5
Hyväksy vain dokumentoitu kokoonpano ja seuraa sitten aliprosessoreja, tapauksia, muutoksia ja poistotodisteita.
Esimerkki tai työkalu
Ohjauslauseke -laskentataulukko määrittää todisteet ja omistajat jokaiselle tarkistuspisteelle. Tallenna työkaluun myös lähtökohta, omistaja, päätös, todisteet, avoin kysymys ja hyväksymispäivä. Käytä oikeaa sivua tai tapahtumaa, jotta tiimi näkee riippuvuudet, poikkeukset ja julkaisua seuraavat ylläpitotyöt.
| Päätöskohta | Tallentaa | Hyväksymiskriteeri |
|---|---|---|
| Perustaso | Havaittu nykytila | Lähde ja tallennuspäivämäärä |
| Päätös | Valittu vaihtoehto ja perustelut | Riski ja yleisö huomioitu |
| Todisteet | Testaa, dokumentoi tai mittaa | Tarkastettava ja versiokohtainen |
| Hyväksyminen | Nimi, rooli ja päivämäärä | Kaikki pakolliset kriteerit täyttyivät |
Määritä roolit, ohjeet ja laajuus
Aloita kuvailemalla palvelua toiminnallisesti: kuka lähettää sisältöä, mitkä järjestelmät sen lähettävät, mitä palveluntarjoaja palauttaa ja mitkä tiimit pääsevät käsiksi tulokseen. Luokittele sitten osapuolet kullekin käsittelytoiminnalle. Toimittaja voi olla asiakastekstien käsittelijä ja riippumaton rekisterinpitäjä tililaskutuksen, tietoturvatietojen tai lain edellyttämien tietueiden osalta.
Sopimuksessa tulee määritellä dokumentoidut ohjeet riittävän laajasti normaalia käyttöä varten, mutta riittävän tiukasti toissijaisen käytön estämiseksi. Kattaa kokoonpanon, tuen, vianmäärityksen, palvelun valvonnan, poistamisen, viennin ja poikkeukselliset käyttöoikeudet. Kerro selkeästi, voidaanko asiakkaan sisältöä, kehotteita tai tuloksia käyttää mallikoulutukseen, ihmisten arvioimiseen, vertailuun tai tuotteen parantamiseen.
Liitä mukaan nykyinen palvelukuvaus ja tietoluokkamatriisi. Näin vältetään sopimus, joka kuulostaa täydelliseltä, mutta ei vastaa ostettua kokoonpanoa. Matriisin tulee yksilöidä rekisteröidyt, erityisluokat, määrä, tiheys, lähdejärjestelmät, vastaanottajat ja hyväksytyt tuotantotarkoitukset.
Nimeä rekisterinpitäjä, prosessori ja kaikki erilliset rekisterinpitäjän toiminnot.
Luettele hyväksytyt käyttötarkoitukset ja kiellä yhteensopimaton toissijainen käyttö.
Kuvaa rekisteröidyt, luokat, järjestelmät ja odotettu määrä.
Tee tuotekokoonpanosta ja palvelukuvauksesta osa sopimusta.
Testaa tietoturvasitoumukset ja aliprosessoriketju
Teknisten ja organisatoristen toimenpiteiden tulee olla riittävän tarkkoja auditointia varten. Etsi henkilöllisyyden valvontaa, käyttöoikeuksien tarkistusta, salausta, vuokralaisten erottamista, turvallista kehitystä, haavoittuvuuden korjaamista, varmuuskopiointisuojausta, palautustestejä, kirjaamista, fyysistä turvallisuutta, henkilöstön luottamuksellisuutta ja tapahtumaharjoituksia. Kysy, mitkä toimenpiteet ovat vakioita, valinnaisia tai valitusta suunnitelmasta riippuvaisia.
Alikäsittelijän aikataulussa tulee nimetä oikeushenkilö, palvelu, sijainti, käsittelyn tarkoitus ja siirtomekanismi. Vaadi muutoksista ennakkoilmoitusta ja toimivaa vastalauseprosessia. Yleinen irtisanoutumisoikeus on heikko, jos organisaatio ei voi viedä tietojaan tai korvata palvelua ilmoitusajan kuluessa.
Jäljitä yksi pyyntö koko ketjun läpi ja sovita jokainen vastaanottaja aikataulun kanssa. Sisällytä pilvipalvelu, mallipäätelmä, sisällön moderointi, tuki, havainnointi, sähköposti ja varmuuskopiointipalvelut. Selittämättömät vastaanottajat tai laajat kategoriat tulee selvittää ennen allekirjoittamista.
- 1
Sopimusvalvonta kartoitetaan organisaation vähimmäisturvastandardin mukaisiksi.
- 2
Pyydä päivättyjä todisteita suuren riskin toimenpiteistä ja testaa todisteiden laajuutta.
- 3
Täsmätä arkkitehtuurikaavio jokaisen listatun aliprosessorin kanssa.
- 4
Aseta muutosilmoitusjakso, joka mahdollistaa arvioinnin ja siirron.
Suunnitteluoikeudet, poistaminen ja avustamisvelvollisuudet
Avustuslausekkeet edellyttävät mitattavissa olevia toiminnallisia yksityiskohtia. Määritä, kuinka palveluntarjoaja auttaa paikantamaan, viemään, korjaamaan, rajoittamaan tai poistamaan tietoja ja kuinka nopeasti se vastaa. Selvitä, kattaako haku kehotteet, tulosteet, lokit, varmuuskopiot, tukiliput ja johdetut tunnisteet. Jos kyseessä on jaettu palvelu, varmista, että tuki ei voi paljastaa toisen asiakkaan tietoja.
Määritä yksittäisten tietueiden poistotapahtumat, työtilan sulkeminen, sopimuksen irtisanominen, vanhentuneet varmuuskopiot ja tukiartefaktit. Kirjaa muistiin normaalit valmistumisajat, varmennustodistukset ja lailliset poikkeukset. Jos varmuuskopioita ei voida muokata valikoivasti, vaadi eristäminen normaalista käytöstä, kiinteä vanheneminen ja poiston eteneminen, kun varmuuskopio palautetaan.
Palveluntarjoajan olisi tuettava vaikutustenarviointeja, turvallisuustutkimuksia, valvontaviranomaisten pyyntöjä ja ennakkoneuvotteluja asiaankuuluvilla tiedoilla. Sovi, mitä palvelumaksuun sisältyy, mitä voidaan veloittaa erikseen ja mitkä yhteyshenkilöt saavat kiireellisiä pyyntöjä.
Aseta vastaustavoitteet oikeuspyyntöihin ja vaatimustenmukaisuuskyselyihin.
Kattaa elävät järjestelmät, lokit, tukijärjestelmät, arkistot ja varmuuskopiot.
Määritä poistotodistus ja hoito varmuuskopion palauttamisen jälkeen.
Nimeä operatiiviset ja eskalaatiokontaktit kiireellistä apua varten.
Sulje aukot ennen allekirjoittamista ja hallitse sopimusta
Käytä lausekkeiden ja todisteiden seurantaa, jossa on sarakkeita vaatimuksille, sopimusviitteille, todisteille, omistajalle, aukolle, toiminnalle ja päätökselle. Tämä muuttaa pitkän oikeudellisen tarkastelun vastuulliseksi työnkuluksi. Pakollisten aukkojen tulisi estää tuotannon käyttö tai johtaa tietojen laajuuden nimenomaiseen supistumiseen, eivätkä ne saa kadota allekirjoittamattomaan riskihuomautukseen.
Jos esimerkiksi palveluntarjoaja säilyttää suojauslokeja yhdeksänkymmentä päivää, mutta organisaatio odottaa niitä kolmekymmentä, päätä, sisältävätkö kirjatut kentät asiakkaan sisältöä, vähentääkö pseudonyymisointi altistumista ja onko pidempi aika tarpeen. Kirjaa päätelmä käsittelyinventaarioon ja käyttäjäkohtaisiin säilytystietoihin.
Tarkista sopimus allekirjoittamisen jälkeen, kun palvelu lisää mallin, alueen, aliprosessorin, tarkoituksen tai materiaalin. Yhdistä muutokset teknisen kokoonpanon ja käsittelyn inventaarion kanssa. Sopimuksen omistajuudella tulisi olla nimetty rooli, joka voi koordinoida laki-, turvallisuus-, hankinta- ja tuoteryhmiä.
- 1
Korjaa kaikki pakolliset aukot ennen tuotantotietojen käyttöönottoa.
- 2
Kirjaa hyväksytyt jäännösriskit laajuuden, hallintalaitteiden, omistajan ja tarkistuspäivämäärän mukaan.
- 3
Säilytä allekirjoitettu sopimus, aikataulut, todisteet ja kokoonpano yhdessä.
- 4
Käynnistä materiaalipalvelun ja toimittajan muutosten uudelleenarviointi.
Roolit, todisteet ja hyväksyntä
Tietoturva- ja tietosuojatarkasteluissa on kuvattava tuotantokokoonpano eikä yleinen toimittaja. Tallenna tarkka palvelu, alue, ominaisuusliput, valinnainen telemetria, tukikäyttö, aliprosessorit, salausrajat, säilytysasetukset ja asiakkaiden vastuut. Arvioi uudelleen materiaaliarkkitehtuurin, sopimuksen, palveluntarjoajan tai tarkoituksen muutosten jälkeen ja pidä päätös yhdistettynä tarkistettuun todisteeseen.
Käyttö ja huolto
Työ ei lopu julkaisuun. Linkitä kieliversio tai kokoonpano sen lähteeseen, seuraa laatu- ja palvelutoimenpiteitä ja määritä konkreettisia tarkistuskäynnistimiä. Triggereitä ovat lähteen muutokset, lakimuutokset, uudet yleisötarpeet, toistuvat tukikysymykset, tekniset muutokset ja tapaukset. Nimetty omistaja arvioi triggerin, avaa tarvittaessa uuden version ja kirjaa uusitun hyväksynnän.
Julkaisun tarkistuslista
Täydellinen käsittelypolku dokumentoidaan.
Rekisterinpitäjän ja prosessorin roolit sovitaan.
Sijainnit ja aliprosessorit on todistettu.
Koulutusta ja toissijaista käyttöä käsitellään nimenomaisesti.
Pääsyn, salauksen, kirjaamisen ja tapausten hallinta on vahvistettu.
Säilytys ja poistaminen määritellään tietokategorioittain.
Kansainväliset siirrot ja suojatoimet on dokumentoitu.
Muutokset, auditoinnit, irtautumiset ja todisteiden omistusoikeus määrätään.