Ujasnite si úlohu a rozhodnutie
Táto príručka premení kontrolný zoznam kontroly dpa na prehľadný prevádzkový pracovný postup. Spája rozhodnutia o doméne, vlastníctvo, dôkazy a akceptovanie, takže výsledok naďalej funguje vo výrobe.
Užitočná recenzia DPA spája právne doložky so skutočným systémom, subdodávateľmi, procesom vymazania a asistenčnými povinnosťami.
Praktický postup
- 1
Nakreslite tok údajov od zberu cez spracovanie, protokoly, vyrovnávaciu pamäť, podporu, zálohovanie a odstraňovanie.
- 2
Klasifikujte každú kategóriu údajov a pripojte ju k účelu, právnej úlohe, umiestneniu, príjemcovi a uchovávaniu.
- 3
Požiadajte o architektúru, zmluvné, prevádzkové a testovacie dôkazy pre každý materiálny nárok.
- 4
Vyhodnoťte riziko a zaznamenajte požadované kontroly, vlastníkov, dôkazy o akceptácii a zvyškové riziko.
- 5
Schváľte iba zdokumentovanú konfiguráciu a potom monitorujte podprocesorov, incidenty, zmeny a dôkazy o vymazaní.
Príklad alebo nástroj
Pracovný list klauzuly na kontrolu priraďuje dôkazy a vlastníkov ku každému kontrolnému bodu. V nástroji tiež zaznamenajte základnú líniu, vlastníka, rozhodnutie, dôkazy, otvorený problém a dátum schválenia. Použite skutočnú stránku alebo transakciu, aby tím videl závislosti, výnimky a údržbu, ktorá nasleduje po vydaní.
| Rozhodovací bod | Záznam | Akceptačné kritérium |
|---|---|---|
| Základná línia | Pozorovaný aktuálny stav | Zdroj a dátum zaznamenania |
| rozhodnutie | Vybraná možnosť a zdôvodnenie | Zvážte riziko a publikum |
| Dôkazy | Testujte, dokumentujte alebo merajte | Kontrolovateľné a špecifické pre verziu |
| Schválenie | Meno, rola a dátum | Splnené všetky povinné kritériá |
Stanovte si úlohy, pokyny a rozsah
Začnite popisom služby v prevádzkových podmienkach: kto odosiela obsah, ktoré systémy ho posielajú, čo poskytovateľ vracia a ktoré tímy majú prístup k výsledku. Potom klasifikujte strany pre každú spracovateľskú činnosť. Dodávateľ môže byť spracovateľom zákazníckych textov a nezávislým kontrolórom pre fakturáciu účtov, bezpečnostné spravodajstvo alebo zákonom požadované záznamy.
Dohoda by mala definovať zdokumentované pokyny dostatočne široko na bežnú prevádzku, ale dostatočne prísne, aby sa zabránilo sekundárnemu použitiu. Zahrňte konfiguráciu, podporu, riešenie problémov, monitorovanie služieb, vymazanie, export a výnimočný prístup. Explicitne uveďte, či sa obsah zákazníka, výzvy alebo výstupy môžu použiť na školenie modelov, kontrolu človekom, benchmarking alebo zlepšovanie produktu.
Pripojte aktuálny popis služby a maticu kategórií údajov. Vyhnete sa tak zmluve, ktorá znie ako úplná, ale nezodpovedá zakúpenej konfigurácii. Matica by mala identifikovať dotknuté osoby, špeciálne kategórie, objem, frekvenciu, zdrojové systémy, príjemcov a schválené účely produkcie.
Pomenujte kontrolóra, procesora a všetky činnosti samostatného kontrolóra.
Uveďte schválené účely a zakážte nekompatibilné sekundárne použitie.
Popíšte dotknuté osoby, kategórie, systémy a očakávaný objem.
Urobte konfiguráciu produktu a popis služby súčasťou zmluvy.
Otestujte bezpečnostné záväzky a reťazec subprocesora
Technické a organizačné opatrenia by mali byť dostatočne špecifické na vykonanie auditu. Hľadajte kontroly identity, kontrolu privilégií, šifrovanie, oddelenie nájomníkov, bezpečný vývoj, nápravu zraniteľnosti, ochranu zálohovania, testy obnovy, protokolovanie, fyzickú bezpečnosť, dôvernosť personálu a cvičenia týkajúce sa incidentov. Opýtajte sa, ktoré opatrenia sú štandardné, voliteľné alebo závislé od zvoleného plánu.
V pláne subdodávateľa by mala byť uvedená právnická osoba, služba, miesto, účel spracovania a mechanizmus prenosu. Vyžadovať predbežné oznámenie zmien a uskutočniteľný proces námietok. Všeobecné právo na ukončenie je slabé, ak organizácia nemôže exportovať svoje údaje alebo nahradiť službu v lehote na oznámenie.
Sledujte jednu žiadosť v celom reťazci a zosúlaďte každého príjemcu s harmonogramom. Zahrňte cloudový hosting, modelové odvodenie, moderovanie obsahu, podporu, pozorovateľnosť, e-mail a zálohovacie služby. Nevysvetlení príjemcovia alebo široké kategórie by mali byť vyriešené pred podpisom.
- 1
Mapujte ovládacie prvky zmlúv na minimálny bezpečnostný štandard organizácie.
- 2
Vyžiadajte si datované dôkazy pre vysoko rizikové opatrenia a otestujte rozsah dôkazov.
- 3
Zosúladiť schému architektúry s každým uvedeným podprocesorom.
- 4
Nastavte obdobie oznamovania zmien, ktoré umožňuje posúdenie a migráciu.
Práva na dizajn, vymazanie a povinnosti pomoci
Asistenčné doložky si vyžadujú merateľné prevádzkové detaily. Definujte, ako poskytovateľ pomáha lokalizovať, exportovať, opravovať, obmedzovať alebo mazať údaje a ako rýchlo reaguje. Ujasnite si, či vyhľadávanie zahŕňa výzvy, výstupy, protokoly, zálohy, lístky podpory a odvodené identifikátory. V prípade zdieľanej služby potvrďte, že pomoc nemôže odhaliť údaje iného zákazníka.
Definujte udalosti odstránenia pre jednotlivé záznamy, uzavretie pracovného priestoru, ukončenie zmluvy, zálohy s vypršanou platnosťou a podporné artefakty. Zaznamenajte si štandardné obdobia dokončenia, overovacie dôkazy a zákonné výnimky. Ak zálohy nemožno selektívne upravovať, pri obnove zálohy si vyžiadajte izoláciu od bežného používania, pevné uplynutie platnosti a šírenie vymazania.
Poskytovateľ by mal podporovať hodnotenia vplyvu, bezpečnostné otázky, žiadosti dozorných orgánov a predchádzajúce konzultácie s relevantnými informáciami. Dohodnite sa, čo je zahrnuté v servisnom poplatku, čo môže byť účtované samostatne a ktoré kontakty dostávajú naliehavé žiadosti.
Nastavte ciele odozvy na žiadosti o práva a otázky súladu.
Pokryte živé systémy, denníky, podporné systémy, archívy a zálohy.
Definujte dôkazy o odstránení a liečbu po obnovení zálohy.
Uveďte operačné a eskalačné kontakty pre naliehavú pomoc.
Zatvorte medzery pred podpisom a upravte dohodu
Použite sledovač doložiek a dôkazov so stĺpcami pre požiadavku, referenciu zmluvy, dôkazy, vlastníka, medzeru, akciu a rozhodnutie. To premení dlhé právne preskúmanie na zodpovedný pracovný postup. Povinné medzery by mali blokovať produkčné využitie alebo viesť k explicitnému zníženiu rozsahu údajov a nemali by zmiznúť v nepodpísanej poznámke o riziku.
Napríklad, ak poskytovateľ uchováva bezpečnostné protokoly deväťdesiat dní, ale organizácia ich očakávala tridsať, rozhodnite sa, či protokolované polia obsahujú zákaznícky obsah, či pseudonymizácia znižuje vystavenie a či je potrebné dlhšie obdobie. Zaznamenajte záver do inventára spracovania a informácie o uchovávaní pre používateľa.
Po podpise skontrolujte zmluvu, keď služba pridá model, oblasť, subprocesora, účel alebo materiál. Zosúladiť zmeny s technickou konfiguráciou a spracovaním zásob. Vlastníctvo zmluvy by malo sedieť s menovanou úlohou, ktorá môže koordinovať právne, bezpečnostné, obstarávacie a produktové tímy.
- 1
Pred povolením produkčných údajov vyriešte každú povinnú medzeru.
- 2
Zaznamenajte prijaté zvyškové riziká s rozsahom, kontrolami, vlastníkom a dátumom kontroly.
- 3
Uložte podpísanú zmluvu, plány, dôkazy a konfiguráciu spolu.
- 4
Spustite prehodnotenie pre materiálové služby a zmeny dodávateľov.
Úlohy, dôkazy a schválenie
Kontroly zabezpečenia a ochrany osobných údajov musia popisovať produkčnú konfiguráciu a nie všeobecného poskytovateľa. Zaznamenajte si presnú službu, región, príznaky funkcií, voliteľnú telemetriu, prístup k podpore, podprocesory, hranice šifrovania, nastavenia uchovávania a zodpovednosti zákazníka. Prehodnoťte po zmenách štruktúry materiálu, zmluvy, poskytovateľa alebo účelu a nechajte rozhodnutie prepojené s dôkazmi.
Prevádzka a údržba
Publikovaním práca nekončí. Prepojte jazykovú verziu alebo konfiguráciu s jej zdrojom, monitorujte opatrenia na kvalitu a služby a definujte konkrétne spúšťače kontroly. Spúšťače zahŕňajú zmeny zdroja, právne zmeny, nové potreby publika, opakujúce sa otázky podpory, technické zmeny a incidenty. Pomenovaný vlastník vyhodnotí spúšťač, v prípade potreby otvorí novú revíziu a zaznamená obnovené schválenie.
Kontrolný zoznam na zverejnenie
Kompletná cesta spracovania je zdokumentovaná.
Úlohy správcu a spracovateľa sú dohodnuté.
Evidujú sa miesta a subdodávatelia.
Výslovne sa rieši školenie a sekundárne použitie.
Kontroly prístupu, šifrovania, protokolovania a incidentov sú overené.
Uchovávanie a vymazanie sú definované podľa kategórie údajov.
Medzinárodné prevody a záruky sú zdokumentované.
Zmeny, audity, ukončenie a vlastníctvo dôkazov sú priradené.