Pojasnite zadatak i odluku
Ovaj vodič pretvara DPA kontrolni popis za pregled u pregledni tijek rada. Povezuje odluke o domeni, vlasništvo, dokaze i prihvaćanje tako da rezultat nastavlja raditi u proizvodnji.
Koristan DPA pregled povezuje pravne klauzule sa stvarnim sustavom, podprocesorima, procesom brisanja i dužnostima pomoći.
Praktični postupak
- 1
Nacrtajte tijek podataka od prikupljanja preko obrade, zapisnika, predmemorije, podrške, sigurnosne kopije i brisanja.
- 2
Klasificirajte svaku kategoriju podataka i povežite je sa svrhom, pravnom ulogom, lokacijom, primateljem i zadržavanjem.
- 3
Za svaki materijalni zahtjev zatražite dokaze o arhitekturi, ugovoru, radu i ispitivanju.
- 4
Ocijenite rizik i zabilježite potrebne kontrole, vlasnike, dokaze o prihvaćanju i preostali rizik.
- 5
Odobrite samo dokumentiranu konfiguraciju, zatim pratite podprocesore, incidente, promjene i dokaze o brisanju.
Primjer ili alat
Radni list klauzule za kontrolu dodjeljuje dokaze i vlasnike svakoj točki pregleda. U alat također zabilježite početnu vrijednost, vlasnika, odluku, dokaze, otvoreni problem i datum odobrenja. Koristite pravu stranicu ili transakciju kako bi tim vidio ovisnosti, iznimke i rad na održavanju koji slijedi nakon izdavanja.
| Točka odluke | Snimiti | Kriterij prihvatljivosti |
|---|---|---|
| Osnovna linija | Promatrano trenutno stanje | Izvor i datum snimanja |
| Odluka | Odabrana opcija i obrazloženje | Rizik i publika uzeti u obzir |
| Dokaz | Testirajte, dokumentirajte ili izmjerite | Može se pregledati i ovisi o verziji |
| Odobrenje | Ime, uloga i datum | Zadovoljeni svi obvezni kriteriji |
Odredite uloge, upute i opseg
Započnite opisom usluge u operativnim terminima: tko šalje sadržaj, koji ga sustavi šalju, što pružatelj vraća i koji timovi mogu pristupiti rezultatu. Zatim klasificirajte strane za svaku aktivnost obrade. Dobavljač može biti obrađivač za tekst kupca i neovisni kontrolor za naplatu računa, sigurnosne obavještajne podatke ili zakonski potrebne evidencije.
Ugovor bi trebao definirati dokumentirane upute dovoljno široko za uobičajeni rad, ali dovoljno čvrsto da spriječi sekundarnu upotrebu. Pokrijte konfiguraciju, podršku, rješavanje problema, praćenje usluge, brisanje, izvoz i izniman pristup. Izričito navedite mogu li se korisnički sadržaj, upute ili rezultati koristiti za obuku modela, ljudski pregled, usporednu analizu ili poboljšanje proizvoda.
Priložite trenutni opis usluge i matricu kategorije podataka. Time se izbjegava ugovor koji zvuči potpun, ali ne odgovara kupljenoj konfiguraciji. Matrica bi trebala identificirati subjekte podataka, posebne kategorije, volumen, učestalost, izvorne sustave, primatelje i odobrene proizvodne svrhe.
Imenujte kontrolora, procesora i aktivnosti odvojenih kontrolora.
Navedite odobrene namjene i zabranite nekompatibilnu sekundarnu upotrebu.
Opišite subjekte podataka, kategorije, sustave i očekivani obujam.
Učinite konfiguraciju proizvoda i opis usluge dijelom ugovora.
Testirajte sigurnosne obveze i lanac podprocesora
Tehničke i organizacijske mjere trebaju biti dovoljno specifične za reviziju. Potražite kontrole identiteta, pregled privilegija, enkripciju, odvajanje stanara, siguran razvoj, sanaciju ranjivosti, zaštitu sigurnosnih kopija, testove vraćanja, evidentiranje, fizičku sigurnost, povjerljivost osoblja i vježbe u vezi s incidentima. Pitajte koje su mjere standardne, izborne ili ovisne o odabranom planu.
Raspored podprocesora trebao bi navesti pravni subjekt, uslugu, lokaciju, svrhu obrade i mehanizam prijenosa. Zahtijevati prethodnu obavijest o promjenama i djelotvoran postupak prigovora. Generičko pravo na raskid je slabo ako organizacija ne može izvesti svoje podatke ili zamijeniti uslugu unutar roka obavijesti.
Pratite jedan zahtjev kroz cijeli lanac i uskladite svakog primatelja s rasporedom. Uključite hosting u oblaku, zaključivanje modela, moderiranje sadržaja, podršku, vidljivost, e-poštu i usluge sigurnosne kopije. Neobjašnjene primatelje ili široke kategorije treba razriješiti prije potpisa.
- 1
Preslikajte ugovorne kontrole na minimalni sigurnosni standard organizacije.
- 2
Zatražite datirane dokaze za mjere visokog rizika i testirajte opseg dokaza.
- 3
Uskladite dijagram arhitekture sa svakim navedenim podprocesorom.
- 4
Postavite razdoblje obavijesti o promjenama koje dopušta procjenu i migraciju.
Prava na dizajn, brisanje i dužnosti pomoći
Klauzule o pomoći zahtijevaju mjerljive operativne detalje. Definirajte kako pružatelj pomaže u lociranju, izvozu, ispravljanju, ograničavanju ili brisanju podataka i koliko brzo odgovara. Pojasnite pokriva li pretraživanje upite, izlaze, zapisnike, sigurnosne kopije, ulaznice za podršku i izvedene identifikatore. Za dijeljenu uslugu potvrdite da pomoć ne može otkriti podatke drugog korisnika.
Definirajte događaje brisanja za pojedinačne zapise, zatvaranje radnog prostora, raskid ugovora, istekle sigurnosne kopije i artefakte podrške. Zabilježite standardna razdoblja završetka, dokaze o provjeri i zakonske iznimke. Ako se sigurnosne kopije ne mogu selektivno uređivati, zahtijevaju izolaciju od normalne upotrebe, fiksni istek i širenje brisanja kada se sigurnosna kopija vrati.
Pružatelj bi trebao podržavati procjene utjecaja, sigurnosne upite, zahtjeve nadzornih tijela i prethodne konzultacije relevantnim informacijama. Dogovorite se što je uključeno u naknadu za uslugu, što se može posebno naplatiti i koji kontakti primaju hitne zahtjeve.
Postavite ciljeve odgovora za zahtjeve za prava i upite o usklađenosti.
Pokrijte aktivne sustave, zapise, sustave podrške, arhive i sigurnosne kopije.
Definirajte dokaz brisanja i tretman nakon vraćanja sigurnosne kopije.
Imenujte operativne i eskalacijske kontakte za hitnu pomoć.
Zatvorite nedostatke prije potpisa i uredite ugovor
Upotrijebite alat za praćenje klauzula i dokaza sa stupcima za zahtjev, referencu ugovora, dokaze, vlasnika, nedostatke, radnju i odluku. To pretvara dugi pravni pregled u odgovoran tijek rada. Obavezne praznine trebale bi blokirati proizvodnu upotrebu ili dovesti do eksplicitnog smanjenja opsega podataka, a ne nestati u nepotpisanoj bilješci o riziku.
Na primjer, ako pružatelj čuva sigurnosne zapisnike devedeset dana, a organizacija očekuje trideset, odlučite sadrže li zapisana polja korisnički sadržaj, smanjuje li pseudonimizacija izloženost i je li potrebno dulje razdoblje. Zabilježite zaključak u inventar obrade i informacije o zadržavanju prema korisniku.
Nakon potpisa, pregledajte ugovor kada usluga doda model, regiju, podprocesor, svrhu ili značajku materijala. Uskladite promjene s tehničkom konfiguracijom i inventarom obrade. Vlasništvo nad ugovorom trebalo bi imati imenovanu ulogu koja može koordinirati timove za pravne poslove, sigurnost, nabavu i proizvode.
- 1
Riješite sve obvezne praznine prije omogućavanja proizvodnih podataka.
- 2
Zabilježite prihvaćene preostale rizike s opsegom, kontrolama, vlasnikom i datumom pregleda.
- 3
Zajedno pohranite potpisani ugovor, rasporede, dokaze i konfiguraciju.
- 4
Pokrenuti ponovnu procjenu za materijalne usluge i promjene dobavljača.
Uloge, dokazi i odobrenje
Pregledi sigurnosti i privatnosti moraju opisivati proizvodnu konfiguraciju, a ne generičkog pružatelja usluga. Zabilježite točnu uslugu, regiju, oznake značajki, izbornu telemetriju, pristup podršci, podprocesore, granice šifriranja, postavke zadržavanja i odgovornosti korisnika. Ponovno procijenite nakon promjene materijalne arhitekture, ugovora, dobavljača ili namjene i neka odluka bude povezana s pregledanim dokazima.
Operacije i održavanje
Rad ne završava objavljivanjem. Povežite jezičnu verziju ili konfiguraciju s izvorom, nadzirite mjere kvalitete i usluge i definirajte konkretne okidače pregleda. Okidači uključuju promjene izvora, pravne promjene, nove potrebe publike, pitanja podrške koja se ponavljaju, tehničke promjene i incidente. Imenovani vlasnik procjenjuje okidač, otvara novu reviziju po potrebi i bilježi obnovljeno odobrenje.
Kontrolni popis za objavu
Kompletan put obrade je dokumentiran.
Uloge kontrolora i procesora su dogovorene.
Lokacije i podprocesori su evidentirani.
Izričito se govori o obuci i sekundarnoj upotrebi.
Kontrole pristupa, enkripcije, zapisivanja i incidenata su provjerene.
Zadržavanje i brisanje definirani su po kategoriji podataka.
Međunarodni prijenosi i zaštitne mjere su dokumentirani.
Dodjeljuju se promjene, revizije, izlaz i vlasništvo nad dokazima.