Clarificați sarcina și decizia
Acest ghid transformă reținerea, memoria cache și ștergerea într-un flux de lucru de operare care poate fi revizuit. Conectează deciziile de domeniu, proprietatea, dovezile și acceptarea, astfel încât rezultatul să continue să funcționeze în producție.
Definiți păstrarea separat pentru textul sursă, textul generat, jurnalele, intrările în cache, copiile de rezervă și înregistrările de asistență.
Proces practic
- 1
Desenați fluxul de date de la colectare până la procesare, jurnale, cache, asistență, backup și ștergere.
- 2
Clasificați fiecare categorie de date și conectați-o la scop, rol legal, locație, destinatar și păstrare.
- 3
Solicitați dovezi de arhitectură, contractuale, operaționale și de testare pentru fiecare revendicare materială.
- 4
Scoateți riscul și înregistrați controalele necesare, proprietarii, dovezile de acceptare și riscul rezidual.
- 5
Aprobați numai configurația documentată, apoi monitorizați subprocesoarele, incidentele, modificările și dovezile de ștergere.
Exemplu sau instrument
O foaie de lucru de păstrare înregistrează scopul, declanșarea, durata, calea de ștergere, expirarea copiei de rezervă și dovezile. În instrument, înregistrați, de asemenea, valoarea de bază, proprietarul, decizia, dovezile, problema deschisă și data aprobării. Utilizați o pagină reală sau o tranzacție, astfel încât echipa să vadă dependențele, excepțiile și lucrările de întreținere care urmează după lansare.
| Punct de decizie | Înregistra | Criteriul de acceptare |
|---|---|---|
| Linia de bază | Starea curentă observată | Sursa și data înregistrate |
| Decizie | Opțiunea selectată și justificarea | Risc și audiență luate în considerare |
| Dovezi | Testați, documentați sau măsurați | Revizuabil și specific versiunii |
| Aprobare | Nume, rol și data | Toate criteriile obligatorii îndeplinite |
Creați un inventar de retenție bazat pe scop
Separați textul sursă, textul generat, înregistrările contului, jurnalele operaționale, evenimentele de securitate, biletele de asistență, analizele, cache-urile, exporturile și backup-urile. Pentru fiecare categorie, înregistrați scopul comercial, baza legală, sistemul de înregistrare, proprietarul, grupul de acces, evenimentul de creare și evenimentul de ștergere.
Nu alegeți o singură perioadă pentru întregul serviciu. Conținutul de producție poate urma programul de înregistrări al clientului, în timp ce jurnalele de diagnosticare pot necesita zile și ani înregistrări financiare. Perioada trebuie să urmeze un scop documentat, nu un implicit de stocare sau o nevoie operațională nedefinită.
Denumiți fiecare categorie de date și fiecare copie derivată.
Atribuiți un scop și un proprietar responsabil.
Înregistrați evenimentul de pornire și declanșatorul de ștergere.
Conectați fiecare perioadă de politică, lege sau dovezi operaționale.
Controlați cache-urile, indexurile și copiile derivate
AI și fluxurile de lucru de publicare creează copii trecute cu vederea în stocarea browserului, cache-urile de livrare a conținutului, cozile, indecșii de căutare, magazinele de vectori, seturile de date de evaluare și platformele de observabilitate. Hartați modul în care fiecare copie este invalidată atunci când sursa se schimbă sau este ștearsă.
Setați cheile cache și expirarea în funcție de sensibilitate. Ieșirea site-ului public poate fi stocată în cache mai mult decât materialul nepublicat. Împiedicați conținutul personal sau confidențial să intre în memoria cache partajată și testați dacă ștergerea elimină rezultatele căutării, înglobările, previzualizările și joburile aflate în coadă.
- 1
Urmăriți un eveniment de creare, actualizare și ștergere prin fiecare componentă.
- 2
Expirarea testului și invalidarea explicită separat.
- 3
Excludeți câmpurile sensibile din jurnalele și cache-urile partajate.
- 4
Monitorizați eșecurile de ștergere și încercați din nou în siguranță.
Ștergerea designului prin backup și recuperare
Backup-urile necesită o rotație fixă, acces protejat și o expirare documentată. Dacă înregistrările individuale nu pot fi eliminate de pe un mediu imuabil, izolați copia de rezervă de procesarea obișnuită și asigurați-vă că cererea de ștergere este reaplicată dacă are loc restaurarea.
Testați procedura completă într-un exercițiu de recuperare. Dovezile ar trebui să arate data restaurării, domeniul de aplicare restaurat, reaplicarea listelor de ștergere, interogările de validare, aprobarea responsabilă și distrugerea finală a copiilor expirate. O politică fără o cale de restaurare testată nu este o asigurare operațională.
Frecvența copiei de rezervă a documentelor, locații, criptare și expirare.
Mențineți o listă de ștergere-suprimare protejată pentru restaurare.
Restricționați mediile restaurate și înregistrați fiecare acces.
Păstrați dovezi ale testelor de expirare și de recuperare.
Operați și dovediți programul
Implementați reținerea ca sarcini de configurare sau programate, mai degrabă decât să vă bazați pe memoria personalului. Produceți rapoarte de excepție pentru înregistrările restante, ștergeri eșuate, rețineri legale și sisteme fără controale automate. Atribuiți fiecărei excepții un proprietar și o dată de rezoluție.
Examinați programul după modificări de produs, legal, furnizor sau arhitectură. Utilizați eșantion de înregistrări pentru a dovedi că marcajele de timp, calculele de expirare, ștergerea în aval și declarațiile adresate utilizatorului sunt de acord. Raportați succesul ștergerii, volumul întârziat, excepțiile și rezultatele testelor de restaurare pentru guvernanța serviciului.
- 1
Traduceți fiecare perioadă aprobată într-o regulă de sistem.
- 2
Efectuați raportarea lunară a excepțiilor și urmărirea proprietarului.
- 3
Eșantionați calea de ștergere completă cel puțin trimestrial.
- 4
Reaprobați programul după modificări materiale.
Gestionați reținerile legale și excepțiile fără a pierde controlul
Creați un proces formal de excepție pentru înregistrările care trebuie să depășească perioada normală. O reținere ar trebui să-și identifice autoritatea, domeniul precis, data de începere, rolul de aprobare, sistemele afectate, frecvența de revizuire, restricțiile de acces și starea de lansare. Evitați să copiați spații de lucru întregi în arhive nedefinite atunci când doar un set mic este relevant. Etichetați înregistrările păstrate, astfel încât ștergerea de rutină să poată continua pentru orice altceva și astfel o reținere eliberată readuce fiecare înregistrare la programul inițial.
Proiectați excepții și pentru defecțiunile operaționale. Dacă o întrerupere a furnizorului, un conector întrerupt sau o modificare a schemei împiedică ștergerea, deschideți un incident urmărit cu datele afectate, volumul estimat, garanții temporare, proprietarul remedierii și termenul limită. Preveniți extinderea neobservată a cozii eșuate. După corectare, reconciliați ștergerile așteptate cu cele finalizate și păstrați dovezi care pot fi citite de mașină că nu a fost omis niciun magazin din aval.
Faceți reținerea de înțeles pentru persoanele care utilizează și guvernează serviciul. Notificările despre produse ar trebui să descrie perioade și evenimente semnificative în loc de expresii vagi, cum ar fi doar atâta timp cât este necesar. Administratorii au nevoie de o vedere a regulilor actuale, a ștergerii în așteptare, a reținerii active, a lucrărilor eșuate și a întârzierilor specifice furnizorilor. Evaluările privind achizițiile și arhitectura ar trebui să respingă serviciile care nu pot expune suficiente informații pentru a verifica aceste controale.
Limitați fiecare reținere în funcție de domeniul de aplicare, autoritate, data revizuirii și condiția de lansare.
Urmăriți ștergerea eșuată ca incident operațional cu dovezi de reconciliere.
Expuneți regulile actuale, reținerile, cozile și eșecurile administratorilor autorizați.
Păstrați informațiile publice în concordanță cu perioadele configurate și contractate.
Roluri, dovezi și aprobare
Evaluările de securitate și confidențialitate trebuie să descrie configurația de producție, mai degrabă decât un furnizor generic. Înregistrați serviciul exact, regiunea, semnalizatoarele de caracteristică, telemetria opțională, accesul la asistență, subprocesoarele, limitele de criptare, setările de păstrare și responsabilitățile clienților. Reevaluați după modificări ale arhitecturii materiale, contractului, furnizorului sau scopului și păstrați decizia legată de dovezile revizuite.
Operațiuni și întreținere
Lucrarea nu se termină la publicare. Conectați versiunea sau configurația lingvistică la sursa acesteia, monitorizați măsurile de calitate și servicii și definiți declanșatorii de revizuire concreti. Declanșatorii includ modificări de sursă, modificări legale, noi nevoi de public, întrebări de asistență recurente, modificări tehnice și incidente. Un proprietar numit evaluează declanșatorul, deschide o nouă revizuire atunci când este necesar și înregistrează aprobarea reînnoită.
Listă de verificare pentru publicare
Calea completă de procesare este documentată.
Rolurile de controlor și de procesor sunt convenite.
Locațiile și subprocesorii sunt evidențiate.
Instruirea și utilizarea secundară sunt abordate în mod explicit.
Accesul, criptarea, înregistrarea în jurnal și controalele incidentelor sunt verificate.
Reținerea și ștergerea sunt definite pe categorii de date.
Transferurile internaționale și garanțiile sunt documentate.
Modificările, auditurile, ieșirea și proprietatea probelor sunt atribuite.