Išsiaiškinkite užduotį ir sprendimą
Šis vadovas Vokietijoje priglobtų modelių įvertinimą paverčia peržiūrima darbo eiga. Jis sujungia domeno sprendimus, nuosavybės teisę, įrodymus ir priėmimą, kad rezultatas ir toliau veiktų gamyboje.
Patikrinkite kiekvieną apdorojimo vietą ir operatorių su architektūros įrodymais, o ne priimkite regioninę prieglobos etiketę.
Praktinė eiga
- 1
Nubrėžkite duomenų srautą nuo rinkimo iki apdorojimo, žurnalų, talpyklos, palaikymo, atsarginės kopijos kūrimo ir ištrynimo.
- 2
Klasifikuokite kiekvieną duomenų kategoriją ir susiekite su tikslu, teisiniu vaidmeniu, vieta, gavėju ir saugojimu.
- 3
Prašykite architektūros, sutartinių, eksploatacinių ir testavimo įrodymų dėl kiekvienos reikšmingos pretenzijos.
- 4
Įvertinkite riziką ir užregistruokite reikiamus valdiklius, savininkus, priėmimo įrodymus ir likutinę riziką.
- 5
Patvirtinkite tik dokumentais pagrįstą konfigūraciją, tada stebėkite antrinius procesorius, incidentus, pakeitimus ir ištrynimo įrodymus.
Pavyzdys arba priemonė
Įrodymų žemėlapis kiekvieną duomenų srautą susieja su teikėju, vieta, tikslu, saugojimu ir sutartimi. Įrankyje taip pat įrašykite pradinę padėtį, savininką, sprendimą, įrodymus, atvirą problemą ir patvirtinimo datą. Naudokite tikrą puslapį arba operaciją, kad komanda matytų priklausomybes, išimtis ir priežiūros darbus po išleidimo.
| Sprendimo taškas | Įrašas | Priėmimo kriterijus |
|---|---|---|
| Bazinė linija | Stebėta dabartinė būklė | Įrašymo šaltinis ir data |
| Sprendimas | Pasirinktas variantas ir pagrindimas | Atsižvelgta į riziką ir auditoriją |
| Įrodymai | Išbandykite, dokumentuokite arba išmatuokite | Galima peržiūrėti ir atsižvelgiant į versiją |
| Patvirtinimas | Vardas, vaidmuo ir data | Atitiko visi privalomi kriterijai |
Apibrėžkite, ką turi reikšti Vokietija
Patikimas prieglobos reikalavimas apima visą apdorojimo grandinę, o ne tik programų serverio adresą. Dokumentas, kuriame apdorojami ir saugomi raginimai, įkelti failai, sugeneruotas tekstas, žurnalai, atsarginės kopijos, palaikymo kopijos, stebėjimo duomenys ir modelio telemetrija. Įtraukite laikino apdorojimo ir atkūrimo po nelaimės vietas, nes abi gali perkelti duomenis už numatytos ribos.
Atskirkite sutartinius įsipareigojimus nuo techninės konfigūracijos. Regiono parinkiklis yra naudingas įrodymas, tačiau tai negarantuoja, kad pagalbinis personalas, antriniai procesoriai ar gedimų perkėlimo paslaugos liks Vokietijoje. Reikalauti pasirašyto paslaugos ribų aprašo, įvardytų įrenginių arba debesies regionų ir įsipareigojimo pranešti apie pakeitimus, kurie galioja visą sutarties laikotarpį.
Naudokite tikslią vidinę apibrėžimą, pvz.: visas klientų turinys ir iš turinio gaunami veiklos duomenys tvarkomi Vokietijos duomenų centruose, neturint nuotolinės prieigos iš patvirtintos zonos ribų, nebent klientas leidžia dokumentais pagrįstą išimtį. Šis apibrėžimas suteikia viešiesiems pirkimams, saugumui ir teisiniams tikrintojams vieną išbandytą standartą.
Pateikite visų duomenų kategorijų sąrašą, įskaitant žurnalus, atsargines kopijas, piktnaudžiavimo stebėjimą ir palaikymo įrašus.
Atskirai įrašykite pirmines, perkrovos ir atkūrimo vietas.
Nustatykite kiekvieną organizaciją, kuri gali pasiekti klientų duomenis arba šifravimo raktus.
Konvertuokite rinkodaros pareiškimus į pasirašytus, patikrinamus sutarties įsipareigojimus.
Nubrėžkite techninės ribos ir modelio tiekimo grandinę
Nubraižykite duomenų srauto diagramą iš vartotojo naršyklės arba CMS iki galutinio atsakymo. Pažymėkite šliuzus, eiles, objektų saugyklas, duomenų bazes, modelio galutinius taškus, turinio filtrus, stebėjimo įrankius ir administravimo sistemas. Kiekvieno komponento įrašo operatorius, vieta, tikslas, saugojimo laikotarpis, šifravimo metodas ir tai, ar kliento duomenys gali būti naudojami bendram modeliui tobulinti.
Modelio priegloba gali apimti kelis sluoksnius. Programa gali veikti Frankfurte, o išvadas atlieka išorinis modelio galutinis taškas kitur. Vietinis modelis vis tiek gali siųsti telemetriją savo leidėjui. Patikrinkite tikrąjį vykdymo laiko galutinį tašką, išeinančio tinklo valdiklius, modelio atsisiuntimo procesą, licencijų patikras ir bet kokį nuotolinio valdymo kanalą.
Paprašykite teikėjo parodyti ribas naudojant konfigūracijos eksportą, architektūros diagramas, antrinių procesorių įrašus ir tiesioginę administravimo konsolės apžvalgą. Įrodymai turi būti su data ir versija. Išleidę medžiagą dar kartą patikrinkite, nes papildoma saugos, analizės ar palaikymo paslauga gali pakeisti duomenų kelią.
- 1
Sekite vieną reprezentacinę užklausą ir vieną failo įkėlimą iki galo.
- 2
Patvirtinkite kiekvieno iš gamybos aplinkos išeinančio ryšio paskirties vietą.
- 3
Palyginkite architektūros įrodymus su duomenų apdorojimo sutartimi ir antrinių tvarkytojų sąrašu.
- 4
Patvirtintą diagramą ir įrodymų rinkinį saugokite kartu su savininku ir peržiūros data.
Įvertinkite valdiklius, operacijas ir atskyrimą
Vien vieta saugumo nesuteikia. Įvertinkite nuomininkų atskyrimą, tapatybės valdymą, privilegijuotą prieigą, rakto nuosavybę, pažeidžiamumo tvarkymą, saugų diegimą, atsarginės kopijos atkūrimą ir atsaką į incidentus. Skelbtinai viešojo sektoriaus medžiagai reikalauti vaidmenimis pagrįstos prieigos, tvirto administratoriaus autentifikavimo, prieigos registravimo, reguliarios privilegijų peržiūros ir kritinės prieigos procedūros su retrospektyviniu patvirtinimu.
Paaiškinkite, ar šifravimo raktai yra valdomi teikėjo, klientų valdomi ar skirti vienam nuomininkui. Paklauskite, kas gali iššifruoti atsargines kopijas ir kaip pasukami, atšaukiami ir atkuriami raktai. Jei reikalingas griežtas atskyrimas, paprašykite įrodymų, kad modelių talpyklų, vektorinių saugyklų, užklausų žurnalų ir įvertinimo duomenų rinkinių negalima pateikti visiems klientams.
Veiklos įrodymai yra svarbesni nei kontrolinis sąrašas. Peržiūrėkite neseniai atliktą atkūrimo testą, pavyzdinę prieigos peržiūrą, saugos testo apimtį, ištaisymo stebėjimą ir incidento komunikacijos procesą. Sertifikatai gali padėti atlikti peržiūrą, tačiau jie neturėtų pakeisti tikrinimo, ar sertifikuota sritis apima konkretų perkamą produktą ir prieglobos aplinką.
Atskirai patvirtinkite prieigą prie gamybos, avarinės prieigos ir palaikymo prieigos.
Patvirtinkite šifravimą ir pagrindines atsakomybes už tiesioginius duomenis ir atsargines kopijas.
Peržiūrėkite nepriklausomą patikinimą ir tikslią kiekvienos ataskaitos apimtį.
Reikalauti įrodymų apie atkūrimą, incidentą ir pažeidžiamumo valdymo pratimus.
Padarykite sprendimą audituojamą
Naudokite sprendimo įrašą, kuriame nurodomi numatyti duomenys, reikalaujama prieglobos riba, peržiūrėti įrodymai, neišspręstos rizikos, kompensacinės kontrolės priemonės, sprendimo savininkas ir galiojimo pabaigos data. Klasifikuokite kiekvieną pretenziją kaip patikrintą, sutartimi prisiimtą, suplanuotą arba neprieinamą. Tik patikrintos ir sutartyje numatytos kontrolės priemonės turėtų paremti patvirtinimo sprendimą.
Pavyzdžiui, ryšių komanda gali patvirtinti viešosios svetainės tekstą bendrai Vokietijoje priglobtai paslaugai, tačiau neįtraukti bylos bylų ir neskelbtų asmens duomenų. Sprendimo įrašas turėtų išreikšti šią ribą operacine kalba ir paversti ją gaminio konfigūracija, naudotojo nurodymais, stebėjimu ir periodiniu faktinio naudojimo mėginių ėmimu.
Pakartotinį vertinimą turėtų paskatinti nauja modelių šeima, prieglobos paslaugų teikėjas, antrinis procesorius, regionas, telemetrijos funkcija arba palaikymo susitarimas. Pridėkite įrodymų peržiūrą prie tiekėjo valdymo, o ne laikydami ją vienkartine pirkimo užduotimi. Tai užtikrina, kad prieglobos paraiška bus tiksli po pirminio paleidimo.
- 1
Įvertinkite privalomus vietos ir prieigos reikalavimus, kaip išlaikyti arba nepavykti.
- 2
Atskirai įvertinkite saugos brandą, kad vieta negalėtų paslėpti silpnų valdiklių.
- 3
Patvirtinkite aiškiai apribotą naudojimo atvejį ir užkoduokite ribą konfigūracijoje.
- 4
Nustatykite metines ir pakeitimų suaktyvintas apžvalgas su nurodytais atsakingais savininkais.
Vaidmenys, įrodymai ir patvirtinimas
Saugos ir privatumo apžvalgose turi būti aprašyta gamybos konfigūracija, o ne bendras teikėjas. Įrašykite tikslią paslaugą, regioną, funkcijų vėliavėles, pasirenkamą telemetriją, palaikymo prieigą, antrinius procesorius, šifravimo ribas, saugojimo nustatymus ir klientų atsakomybę. Pakeitus esminę architektūrą, sutartį, teikėją ar tikslą, įvertinkite iš naujo ir palikite sprendimą susieti su peržiūrėtais įrodymais.
Operacijos ir priežiūra
Darbas nesibaigia publikavimu. Susiekite kalbos versiją arba konfigūraciją su šaltiniu, stebėkite kokybės ir paslaugų priemones ir nustatykite konkrečius peržiūros veiksnius. Trigeriai apima šaltinio pakeitimus, teisinius pakeitimus, naujus auditorijos poreikius, pasikartojančius palaikymo klausimus, techninius pakeitimus ir incidentus. Įvardytas savininkas įvertina aktyviklį, prireikus atidaro naują versiją ir įrašo atnaujintą patvirtinimą.
Skelbimo kontrolinis sąrašas
Visas apdorojimo kelias yra dokumentuotas.
Sutariama dėl valdytojo ir procesoriaus vaidmenų.
Vietos ir antriniai procesoriai yra patvirtinti.
Aiškiai aptariamas mokymas ir antrinis naudojimas.
Prieigos, šifravimo, registravimo ir incidentų valdikliai yra patikrinti.
Išlaikymas ir ištrynimas apibrėžiami pagal duomenų kategoriją.
Tarptautiniai perdavimai ir apsaugos priemonės yra dokumentuojami.
Priskiriami pakeitimai, auditas, pasitraukimas ir įrodymų nuosavybė.