Pojasnite zadatak i odluku
Ovaj vodič zadržavanje, predmemoriju i brisanje pretvara u radni tijek koji se može pregledati. Povezuje odluke o domeni, vlasništvo, dokaze i prihvaćanje tako da rezultat nastavlja raditi u proizvodnji.
Zasebno definirajte zadržavanje za izvorni tekst, generirani tekst, zapisnike, unose u predmemoriju, sigurnosne kopije i zapise podrške.
Praktični postupak
- 1
Nacrtajte tijek podataka od prikupljanja preko obrade, zapisnika, predmemorije, podrške, sigurnosne kopije i brisanja.
- 2
Klasificirajte svaku kategoriju podataka i povežite je sa svrhom, pravnom ulogom, lokacijom, primateljem i zadržavanjem.
- 3
Za svaki materijalni zahtjev zatražite dokaze o arhitekturi, ugovoru, radu i ispitivanju.
- 4
Ocijenite rizik i zabilježite potrebne kontrole, vlasnike, dokaze o prihvaćanju i preostali rizik.
- 5
Odobrite samo dokumentiranu konfiguraciju, zatim pratite podprocesore, incidente, promjene i dokaze o brisanju.
Primjer ili alat
Radni list za zadržavanje bilježi svrhu, okidač, trajanje, put brisanja, istek sigurnosne kopije i dokaze. U alat također zabilježite početnu vrijednost, vlasnika, odluku, dokaze, otvoreni problem i datum odobrenja. Koristite pravu stranicu ili transakciju kako bi tim vidio ovisnosti, iznimke i rad na održavanju koji slijedi nakon izdavanja.
| Točka odluke | Snimiti | Kriterij prihvatljivosti |
|---|---|---|
| Osnovna linija | Promatrano trenutno stanje | Izvor i datum snimanja |
| Odluka | Odabrana opcija i obrazloženje | Rizik i publika uzeti u obzir |
| Dokaz | Testirajte, dokumentirajte ili izmjerite | Može se pregledati i ovisi o verziji |
| Odobrenje | Ime, uloga i datum | Zadovoljeni svi obvezni kriteriji |
Izgradite namjenski inventar zadržavanja
Odvojeni izvorni tekst, generirani tekst, zapisi računa, operativni zapisnici, sigurnosni događaji, ulaznice za podršku, analitika, predmemorije, izvozi i sigurnosne kopije. Za svaku kategoriju zabilježite poslovnu svrhu, zakonsku osnovu, sustav evidencije, vlasnika, pristupnu grupu, događaj stvaranja i događaj brisanja.
Ne birajte jedno razdoblje za cijelu uslugu. Proizvodni sadržaj može slijediti raspored evidencije korisnika, dok će za dijagnostičke zapise možda biti potrebni dani i godine financijskih zapisa. Razdoblje mora slijediti dokumentiranu svrhu, a ne zadanu pohranu ili nedefiniranu operativnu potrebu.
Imenujte svaku kategoriju podataka i izvedenu kopiju.
Odredite svrhu i odgovornog vlasnika.
Snimite početni događaj i okidač brisanja.
Povežite svako razdoblje s politikom, zakonom ili operativnim dokazima.
Kontrolirajte predmemorije, indekse i izvedene kopije
Umjetna inteligencija i tijek rada za objavljivanje stvaraju previđene kopije u pohrani preglednika, predmemorijama za isporuku sadržaja, redovima čekanja, indeksima pretraživanja, vektorskim pohranama, skupovima podataka za procjenu i platformama za promatranje. Mapirajte kako se svaka kopija poništava kada se izvor promijeni ili izbriše.
Postavite ključeve predmemorije i istek prema osjetljivosti. Izlaz s javne web stranice obično se može pohraniti dulje od neobjavljenog materijala slučaja. Spriječite ulazak osobnog ili povjerljivog sadržaja u zajedničke predmemorije i testirajte da brisanje uklanja rezultate pretraživanja, ugradnje, preglede i poslove na čekanju.
- 1
Pratite događaj stvaranja, ažuriranja i brisanja kroz svaku komponentu.
- 2
Zasebno testirajte istek i izričito poništenje.
- 3
Isključite osjetljiva polja iz zapisa i dijeljenih predmemorija.
- 4
Pratite neuspješno brisanje i pokušajte ih ponovno na siguran način.
Brisanje dizajna tijekom sigurnosnog kopiranja i oporavka
Sigurnosne kopije trebaju fiksnu rotaciju, zaštićeni pristup i dokumentirani istek. Ako se pojedinačni zapisi ne mogu ukloniti s nepromjenjivog medija, izolirajte sigurnosnu kopiju od uobičajene obrade i osigurajte da se zahtjev za brisanje ponovno primijeni ako dođe do obnove.
Testirajte cijeli postupak u vježbi oporavka. Dokazi bi trebali prikazivati datum obnove, vraćeni opseg, ponovnu primjenu popisa za brisanje, upite za provjeru valjanosti, odgovornog odobravatelja i konačno uništavanje isteklih kopija. Politika bez testiranog puta obnove nije operativno jamstvo.
Učestalost sigurnosnog kopiranja dokumenata, lokacije, enkripcija i rok trajanja.
Održavajte zaštićeni popis za brisanje-suzbijanje za vraćanje.
Ograničite obnovljena okruženja i zabilježite svaki pristup.
Sačuvajte dokaze o testovima isteka i oporavka.
Upravljati i dokazati raspored
Implementirajte zadržavanje kao konfiguraciju ili planirane poslove umjesto da se oslanjate na memoriju osoblja. Izradite izvješća o iznimkama za zakašnjele zapise, neuspjela brisanja, zakonska zadržavanja i sustave bez automatiziranih kontrola. Svakoj iznimci dodijelite vlasnika i datum rješenja.
Pregledajte raspored nakon promjena proizvoda, zakona, dobavljača ili arhitekture. Upotrijebite uzorke zapisa kako biste dokazali da se vremenske oznake, izračuni isteka, nizvodno brisanje i izjave upućene korisniku slažu. Izvješće o uspješnom brisanju, prekoračenom volumenu, iznimkama i rezultatima testa obnove upravljanju uslugom.
- 1
Prevedite svako odobreno razdoblje u pravilo sustava.
- 2
Pokretanje mjesečnih izvješća o iznimkama i praćenje vlasnika.
- 3
Uzorkujte cijeli put brisanja barem jednom u kvartalu.
- 4
Ponovno odobrite raspored nakon materijalnih promjena.
Rješavati zakonska zadržavanja i iznimke bez gubitka kontrole
Napravite formalni postupak iznimke za zapise koji moraju nadživjeti normalno razdoblje. Zadržavanje treba identificirati svoje ovlaštenje, točan opseg, datum početka, ulogu odobravanja, pogođene sustave, učestalost pregleda, ograničenja pristupa i uvjet izdavanja. Izbjegavajte kopiranje cijelih radnih prostora u neodređene arhive kada je relevantan samo mali skup. Označite zadržane zapise tako da se rutinsko brisanje može nastaviti za sve ostalo i tako otpušteno zadržavanje vraća svaki zapis na izvorni raspored.
Projektne iznimke i za kvarove u radu. Ako ispad dobavljača, pokvareni konektor ili promjena sheme sprječava brisanje, otvorite praćeni incident s pogođenim podacima, procijenjenom količinom, privremenim zaštitnim mjerama, vlasnikom popravka i rokom. Spriječite da se neuspjeli red čekanja neopaženo proširi. Nakon ispravka, uskladite očekivana i dovršena brisanja i zadržite strojno čitljive dokaze da nije propuštena nijedna nizvodna pohrana.
Učinite zadržavanje razumljivim ljudima koji koriste i upravljaju uslugom. Obavijesti o proizvodima trebaju opisivati smislena razdoblja i događaje umjesto nejasnih izraza kao što je samo onoliko koliko je potrebno. Administratori trebaju pregled trenutnih pravila, brisanja na čekanju, aktivnih zadržavanja, neuspjelih poslova i kašnjenja specifičnih za dobavljača. Pregledi nabave i arhitekture trebali bi odbiti usluge koje ne mogu otkriti dovoljno informacija za provjeru ovih kontrola.
Ograničite svako zadržavanje opsegom, ovlaštenjem, datumom pregleda i uvjetom izdavanja.
Pratite neuspjelo brisanje kao operativni incident s dokazom usklađivanja.
Izložite trenutna pravila, čekanja, redove čekanja i kvarove ovlaštenim administratorima.
Držite javne informacije u skladu s konfiguriranim i ugovorenim razdobljima.
Uloge, dokazi i odobrenje
Pregledi sigurnosti i privatnosti moraju opisivati proizvodnu konfiguraciju, a ne generičkog pružatelja usluga. Zabilježite točnu uslugu, regiju, oznake značajki, izbornu telemetriju, pristup podršci, podprocesore, granice šifriranja, postavke zadržavanja i odgovornosti korisnika. Ponovno procijenite nakon promjene materijalne arhitekture, ugovora, dobavljača ili namjene i neka odluka bude povezana s pregledanim dokazima.
Operacije i održavanje
Rad ne završava objavljivanjem. Povežite jezičnu verziju ili konfiguraciju s izvorom, nadzirite mjere kvalitete i usluge i definirajte konkretne okidače pregleda. Okidači uključuju promjene izvora, pravne promjene, nove potrebe publike, pitanja podrške koja se ponavljaju, tehničke promjene i incidente. Imenovani vlasnik procjenjuje okidač, otvara novu reviziju po potrebi i bilježi obnovljeno odobrenje.
Kontrolni popis za objavu
Kompletan put obrade je dokumentiran.
Uloge kontrolora i procesora su dogovorene.
Lokacije i podprocesori su evidentirani.
Izričito se govori o obuci i sekundarnoj upotrebi.
Kontrole pristupa, enkripcije, zapisivanja i incidenata su provjerene.
Zadržavanje i brisanje definirani su po kategoriji podataka.
Međunarodni prijenosi i zaštitne mjere su dokumentirani.
Dodjeljuju se promjene, revizije, izlaz i vlasništvo nad dokazima.