Securitate și achiziții

Lista de verificare a examinării DPA.

O revizuire utilă DPA conectează clauzele legale la sistemul actual, subprocesorii, procesul de ștergere și sarcinile de asistență.

Clarificați sarcina și decizia

Acest ghid transformă lista de verificare a revizuirii dpa într-un flux de lucru care poate fi revizuit. Conectează deciziile de domeniu, proprietatea, dovezile și acceptarea, astfel încât rezultatul să continue să funcționeze în producție.

O revizuire utilă DPA conectează clauzele legale la sistemul actual, subprocesorii, procesul de ștergere și sarcinile de asistență.

Proces practic

  1. 1

    Desenați fluxul de date de la colectare până la procesare, jurnale, cache, asistență, backup și ștergere.

  2. 2

    Clasificați fiecare categorie de date și conectați-o la scop, rol legal, locație, destinatar și păstrare.

  3. 3

    Solicitați dovezi de arhitectură, contractuale, operaționale și de testare pentru fiecare revendicare materială.

  4. 4

    Scoateți riscul și înregistrați controalele necesare, proprietarii, dovezile de acceptare și riscul rezidual.

  5. 5

    Aprobați numai configurația documentată, apoi monitorizați subprocesoarele, incidentele, modificările și dovezile de ștergere.

Exemplu sau instrument

O fișă de lucru cu clauză pentru control atribuie dovezi și proprietari fiecărui punct de revizuire. În instrument, înregistrați, de asemenea, valoarea de bază, proprietarul, decizia, dovezile, problema deschisă și data aprobării. Utilizați o pagină reală sau o tranzacție, astfel încât echipa să vadă dependențele, excepțiile și lucrările de întreținere care urmează după lansare.

Punct de decizieÎnregistraCriteriul de acceptare
Linia de bazăStarea curentă observatăSursa și data înregistrate
DecizieOpțiunea selectată și justificareaRisc și audiență luate în considerare
DoveziTestați, documentați sau măsurațiRevizuabil și specific versiunii
AprobareNume, rol și dataToate criteriile obligatorii îndeplinite

Stabiliți roluri, instrucțiuni și domeniul de aplicare

Începeți prin a descrie serviciul în termeni operaționali: cine trimite conținutul, ce sisteme îl trimit, ce returnează furnizorul și ce echipe pot accesa rezultatul. Clasificați apoi părțile pentru fiecare activitate de prelucrare. Un furnizor poate fi un procesator pentru textul clienților și un controlor independent pentru facturarea contului, informații de securitate sau înregistrările impuse de lege.

Acordul ar trebui să definească instrucțiuni documentate suficient de larg pentru funcționarea obișnuită, dar suficient de strâns pentru a preveni utilizarea secundară. Acoperiți configurarea, asistența, depanarea, monitorizarea serviciului, ștergerea, exportul și accesul excepțional. Indicați în mod explicit dacă conținutul clienților, solicitările sau rezultatele pot fi utilizate pentru formarea modelelor, revizuirea umană, evaluarea comparativă sau îmbunătățirea produsului.

Atașați o descriere curentă a serviciului și o matrice de categorii de date. Acest lucru evită un contract care pare complet, dar nu se potrivește cu configurația achiziționată. Matricea ar trebui să identifice persoanele vizate, categoriile speciale, volumul, frecvența, sistemele sursă, destinatarii și scopurile de producție aprobate.

  • Numiți controlorul, procesorul și orice activități separate ale controlorului.

  • Enumerați scopurile aprobate și interziceți utilizarea secundară incompatibilă.

  • Descrieți subiectele datelor, categoriile, sistemele și volumul așteptat.

  • Faceți din acord configurația produsului și descrierea serviciului.

Testați angajamentele de securitate și lanțul de subprocesoare

Măsurile tehnice și organizatorice ar trebui să fie suficient de specifice pentru a fi auditate. Căutați controale de identitate, revizuire a privilegiilor, criptare, separare a chiriașilor, dezvoltare securizată, remediere a vulnerabilităților, protecție de rezervă, teste de restaurare, înregistrare, securitate fizică, confidențialitate a personalului și exerciții pentru incidente. Întrebați ce măsuri sunt standard, opționale sau dependente de planul selectat.

Programul subprocesorului ar trebui să numească entitatea juridică, serviciul, locația, scopul procesării și mecanismul de transfer. Solicitați notificarea prealabilă a modificărilor și un proces de obiecție viabil. Un drept generic de a rezilia este slab dacă organizația nu își poate exporta datele sau înlocui serviciul în perioada de notificare.

Urmăriți o solicitare prin întregul lanț și reconciliați fiecare destinatar cu programul. Includeți găzduirea în cloud, inferența modelului, moderarea conținutului, suportul, observabilitatea, e-mailul și serviciile de rezervă. Destinatarii neexplicați sau categoriile largi ar trebui rezolvate înainte de semnare.

  1. 1

    Mapați controalele contractuale la standardul minim de securitate al organizației.

  2. 2

    Solicitați dovezi datate pentru măsuri cu risc ridicat și testați domeniul de aplicare a dovezilor.

  3. 3

    Reconciliați diagrama arhitecturii cu fiecare subprocesor listat.

  4. 4

    Setați o perioadă de notificare a modificărilor care să permită evaluarea și migrarea.

Drepturi de proiectare, ștergere și obligații de asistență

Clauzele de asistență necesită detalii de operare măsurabile. Definiți modul în care furnizorul ajută la localizarea, exportarea, corectarea, restricționarea sau ștergerea datelor și cât de repede răspunde. Clarificați dacă căutarea acoperă solicitări, ieșiri, jurnale, copii de siguranță, bilete de asistență și identificatori derivați. Pentru un serviciu partajat, confirmați că asistența nu poate expune datele altui client.

Definiți evenimentele de ștergere pentru înregistrările individuale, închiderea spațiului de lucru, rezilierea contractului, copiile de rezervă expirate și artefactele de asistență. Înregistrați perioadele standard de finalizare, dovezile de verificare și excepțiile legale. Dacă backup-urile nu pot fi editate selectiv, necesită izolarea de utilizarea normală, expirarea fixă ​​și propagarea ștergerii atunci când o copie de rezervă este restaurată.

Furnizorul ar trebui să sprijine evaluările de impact, anchetele de securitate, solicitările autorității de supraveghere și consultările prealabile cu informații relevante. Acordați ce este inclus în taxa de serviciu, ce poate fi perceput separat și ce persoane de contact primesc solicitări urgente.

  • Stabiliți obiective de răspuns pentru solicitările de drepturi și întrebările de conformitate.

  • Acoperiți sistemele live, jurnalele, sistemele de asistență, arhivele și backup-urile.

  • Definiți dovezile de ștergere și tratamentul după restaurarea de rezervă.

  • Numiți contacte operaționale și de escaladare pentru asistență urgentă.

Reduceți golurile înainte de semnare și guvernați acordul

Utilizați un instrument de urmărire a clauzelor și a dovezilor cu coloane pentru cerință, referință la contract, dovezi, proprietar, lacună, acțiune și decizie. Acest lucru transformă o revizuire juridică lungă într-un flux de lucru responsabil. Lacunele obligatorii ar trebui să blocheze utilizarea producției sau să conducă la o reducere explicită a domeniului de aplicare a datelor, nu să dispară într-o notă de risc nesemnată.

De exemplu, dacă furnizorul păstrează jurnalele de securitate timp de nouăzeci de zile, dar organizația se aștepta la treizeci, decideți dacă câmpurile înregistrate conțin conținut client, dacă pseudonimizarea reduce expunerea și dacă este necesară o perioadă mai lungă. Înregistrați concluzia în inventarul de procesare și informațiile de reținere adresate utilizatorului.

După semnare, revizuiți acordul atunci când serviciul adaugă un model, o regiune, un subprocesor, un scop sau o caracteristică materială. Reconciliați modificările cu configurația tehnică și inventarul de procesare. Proprietatea contractului ar trebui să aibă un rol numit care poate coordona echipele juridice, de securitate, de achiziții și de produs.

  1. 1

    Rezolvați fiecare lacună obligatorie înainte de a activa datele de producție.

  2. 2

    Înregistrați riscurile reziduale acceptate cu domeniul de aplicare, controalele, proprietarul și data revizuirii.

  3. 3

    Stocați împreună acordul semnat, programele, dovezile și configurația.

  4. 4

    Declanșează reevaluarea pentru schimbarea serviciilor materiale și a furnizorilor.

Roluri, dovezi și aprobare

Evaluările de securitate și confidențialitate trebuie să descrie configurația de producție, mai degrabă decât un furnizor generic. Înregistrați serviciul exact, regiunea, semnalizatoarele de caracteristică, telemetria opțională, accesul la asistență, subprocesoarele, limitele de criptare, setările de păstrare și responsabilitățile clienților. Reevaluați după modificări ale arhitecturii materiale, contractului, furnizorului sau scopului și păstrați decizia legată de dovezile revizuite.

Operațiuni și întreținere

Lucrarea nu se termină la publicare. Conectați versiunea sau configurația lingvistică la sursa acesteia, monitorizați măsurile de calitate și servicii și definiți declanșatorii de revizuire concreti. Declanșatorii includ modificări de sursă, modificări legale, noi nevoi de public, întrebări de asistență recurente, modificări tehnice și incidente. Un proprietar numit evaluează declanșatorul, deschide o nouă revizuire atunci când este necesar și înregistrează aprobarea reînnoită.

Listă de verificare pentru publicare

  • Calea completă de procesare este documentată.

  • Rolurile de controlor și de procesor sunt convenite.

  • Locațiile și subprocesorii sunt evidențiate.

  • Instruirea și utilizarea secundară sunt abordate în mod explicit.

  • Accesul, criptarea, înregistrarea în jurnal și controalele incidentelor sunt verificate.

  • Reținerea și ștergerea sunt definite pe categorii de date.

  • Transferurile internaționale și garanțiile sunt documentate.

  • Modificările, auditurile, ieșirea și proprietatea probelor sunt atribuite.

Surse de referință

  1. GDPR - text oficial consolidat
  2. BSI IT-Grundschutz
  3. Orientările Comitetului European pentru Protecția Datelor

Pune ghidul în practică

Testați Simple8 cu conținut reprezentativ și utilizați lista de verificare pentru a planifica un flux de lucru de producție controlat.

Testează-ți propriul text