Varovanje in nabava

Kontrolni seznam za pregled DPA.

Uporaben pregled DPA povezuje pravne klavzule z dejanskim sistemom, podprocesorji, postopkom izbrisa in dolžnostmi pomoči.

Pojasnite nalogo in odločitev

Ta priročnik spremeni kontrolni seznam za preglede dpa v potek dela, ki ga je mogoče pregledati. Povezuje domenske odločitve, lastništvo, dokaze in sprejemanje, tako da rezultat še naprej deluje v proizvodnji.

Uporaben pregled DPA povezuje pravne klavzule z dejanskim sistemom, podprocesorji, postopkom izbrisa in dolžnostmi pomoči.

Praktični postopek

  1. 1

    Narišite tok podatkov od zbiranja do obdelave, dnevnikov, predpomnilnika, podpore, varnostnega kopiranja in brisanja.

  2. 2

    Razvrstite vsako kategorijo podatkov in jo povežite z namenom, pravno vlogo, lokacijo, prejemnikom in hrambo.

  3. 3

    Zahtevajte arhitekturne, pogodbene, operativne in preskusne dokaze za vsak materialni zahtevek.

  4. 4

    Ocenite tveganje in zabeležite zahtevane kontrole, lastnike, dokazila o sprejemu in preostalo tveganje.

  5. 5

    Odobrite samo dokumentirano konfiguracijo, nato spremljajte podprocesorje, incidente, spremembe in dokaze o izbrisu.

Primer ali orodje

Delovni list klavzule za nadzor dodeljuje dokaze in lastnike vsaki točki pregleda. V orodju zabeležite tudi izhodišče, lastnika, odločitev, dokaze, odprto vprašanje in datum odobritve. Uporabite pravo stran ali transakcijo, da bo skupina videla odvisnosti, izjeme in vzdrževalna dela, ki sledijo izdaji.

Točka odločitveZapisKriterij sprejemljivosti
IzhodiščeOpaženo trenutno stanjeVir in datum zapisa
OdločitevIzbrana možnost in utemeljitevUpoštevano je tveganje in občinstvo
DokaziPreizkusite, dokumentirajte ali izmeritePregledljiv in specifičen za različico
OdobritevIme, vloga in datumIzpolnjeni vsi obvezni kriteriji

Določite vloge, navodila in obseg

Začnite z opisom storitve v operativnem smislu: kdo pošilja vsebino, kateri sistemi jo pošiljajo, kaj vrne ponudnik in katere ekipe lahko dostopajo do rezultata. Nato razvrstite stranke za vsako dejavnost obdelave. Dobavitelj je lahko obdelovalec besedil strank in neodvisni nadzornik za zaračunavanje računa, varnostno obveščanje ali zakonsko zahtevane evidence.

Sporazum mora dokumentirana navodila opredeliti dovolj široko za običajno delovanje, vendar dovolj natančno, da prepreči sekundarno uporabo. Zajemite konfiguracijo, podporo, odpravljanje težav, spremljanje storitev, brisanje, izvoz in izjemen dostop. Izrecno navedite, ali se vsebina, pozivi ali rezultati strank lahko uporabljajo za usposabljanje modelov, človeški pregled, primerjalno analizo ali izboljšanje izdelka.

Priložite trenutni opis storitve in matriko podatkovnih kategorij. S tem se izognete pogodbi, ki se sliši popolna, vendar se ne ujema s kupljeno konfiguracijo. Matrika mora identificirati posameznike, na katere se nanašajo osebni podatki, posebne kategorije, obseg, pogostost, izvorne sisteme, prejemnike in odobrene proizvodne namene.

  • Poimenujte krmilnik, procesor in vse dejavnosti ločenega krmilnika.

  • Seznam odobrenih namenov in prepoved nezdružljive sekundarne uporabe.

  • Opišite posameznike, kategorije, sisteme in pričakovani obseg.

  • Naj bo konfiguracija izdelka in opis storitve del pogodbe.

Preizkusite varnostne zaveze in podprocesorsko verigo

Tehnični in organizacijski ukrepi morajo biti dovolj specifični za revizijo. Poiščite nadzor identitete, pregled privilegijev, šifriranje, ločevanje najemnikov, varen razvoj, odpravo ranljivosti, varnostno kopiranje, preskuse obnovitve, beleženje, fizično varnost, zaupnost osebja in vaje ob incidentih. Vprašajte, kateri ukrepi so standardni, neobvezni ali odvisni od izbranega načrta.

Razpored podobdelovalca mora navesti pravno osebo, storitev, lokacijo, namen obdelave in mehanizem prenosa. Zahtevajte predhodno obvestilo o spremembah in delujoč postopek ugovora. Splošna pravica do odpovedi je šibka, če organizacija ne more izvoziti svojih podatkov ali zamenjati storitve v roku za obvestilo.

Sledite eni zahtevi skozi celotno verigo in uskladite vsakega prejemnika z urnikom. Vključuje gostovanje v oblaku, sklepanje o modelu, moderiranje vsebine, podporo, možnost opazovanja, e-pošto in storitve varnostnega kopiranja. Nepojasnjene prejemnike ali širše kategorije je treba razrešiti pred podpisom.

  1. 1

    Preslikajte pogodbene kontrole v minimalni varnostni standard organizacije.

  2. 2

    Zahtevajte datirane dokaze za ukrepe z visokim tveganjem in preizkusite obseg dokazov.

  3. 3

    Uskladite diagram arhitekture z vsakim navedenim podprocesorjem.

  4. 4

    Nastavite obdobje za obveščanje o spremembi, ki omogoča oceno in selitev.

Pravice oblikovanja, dolžnosti izbrisa in pomoči

Klavzule o pomoči zahtevajo merljive operativne podrobnosti. Določite, kako ponudnik pomaga najti, izvoziti, popraviti, omejiti ali izbrisati podatke in kako hitro se odzove. Pojasnite, ali iskanje zajema pozive, izhode, dnevnike, varnostne kopije, vstopnice za podporo in izpeljane identifikatorje. Za skupno storitev potrdite, da pomoč ne more razkriti podatkov druge stranke.

Določite dogodke izbrisa za posamezne zapise, zaprtje delovnega prostora, prekinitev pogodbe, potekle varnostne kopije in podporne artefakte. Zabeležite standardna obdobja dokončanja, dokazila o preverjanju in zakonite izjeme. Če varnostnih kopij ni mogoče selektivno urejati, zahtevajte izolacijo od običajne uporabe, določen potek in širjenje izbrisa, ko je varnostna kopija obnovljena.

Ponudnik mora podpirati ocene učinka, varnostne poizvedbe, zahteve nadzornih organov in predhodna posvetovanja z ustreznimi informacijami. Dogovorite se, kaj je vključeno v ceno storitve, kaj se lahko zaračuna posebej in kateri kontakti prejemajo nujne zahteve.

  • Nastavite ciljne odzive za zahteve po pravicah in poizvedbe o skladnosti.

  • Pokrivajte sisteme v živo, dnevnike, podporne sisteme, arhive in varnostne kopije.

  • Določite dokaze o izbrisu in zdravljenje po obnovitvi varnostne kopije.

  • Imenujte operativne in eskalacijske kontakte za nujno pomoč.

Zapolnite vrzeli pred podpisom in uredite pogodbo

Uporabite sledilnik klavzul in dokazov s stolpci za zahtevo, referenco pogodbe, dokaze, lastnika, vrzel, dejanje in odločitev. To spremeni dolg pravni pregled v odgovoren potek dela. Obvezne vrzeli bi morale blokirati produkcijsko uporabo ali povzročiti izrecno zmanjšanje obsega podatkov, ne pa izginiti v nepodpisano opombo o tveganju.

Na primer, če ponudnik hrani varnostne dnevnike devetdeset dni, organizacija pa je pričakovala trideset, se odločite, ali zapisana polja vsebujejo vsebino strank, ali psevdonimizacija zmanjša izpostavljenost in ali je potrebno daljše obdobje. Zabeležite zaključek v inventar obdelave in informacije o zadrževanju, ki jih usmeri uporabnik.

Po podpisu preglejte pogodbo, ko storitev doda model, regijo, podprocesor, namen ali materialno funkcijo. Uskladite spremembe s tehnično konfiguracijo in inventarjem obdelave. Lastništvo pogodbe mora imeti imenovano vlogo, ki lahko usklajuje pravne, varnostne, nabavne in produktne skupine.

  1. 1

    Odpravite vsako obvezno vrzel, preden omogočite produkcijske podatke.

  2. 2

    Zabeležite sprejeta preostala tveganja z obsegom, kontrolami, lastnikom in datumom pregleda.

  3. 3

    Skupaj shranite podpisano pogodbo, urnike, dokazila in konfiguracijo.

  4. 4

    Sprožite ponovno oceno za materialne storitve in spremembe dobavitelja.

Vloge, dokazi in odobritev

Pregledi varnosti in zasebnosti morajo opisovati produkcijsko konfiguracijo in ne splošnega ponudnika. Zabeležite natančno storitev, regijo, zastavice funkcij, izbirno telemetrijo, dostop do podpore, podprocesorje, meje šifriranja, nastavitve hrambe in odgovornosti strank. Ponovno ocenite po spremembi materialne arhitekture, pogodbe, ponudnika ali namena in naj bo odločitev povezana s pregledanimi dokazi.

Delovanje in vzdrževanje

Delo se ne konča z objavo. Povežite jezikovno različico ali konfiguracijo z njenim izvorom, spremljajte ukrepe kakovosti in storitev ter definirajte konkretne sprožilce pregleda. Sprožilci vključujejo spremembe vira, pravne spremembe, nove potrebe občinstva, ponavljajoča se vprašanja podpore, tehnične spremembe in incidente. Imenovani lastnik oceni sprožilec, po potrebi odpre novo revizijo in zabeleži ponovno odobritev.

Kontrolni seznam za objavo

  • Celotna pot obdelave je dokumentirana.

  • Vlogi krmilnika in procesorja sta dogovorjeni.

  • Lokacije in podprocesorji so evidentirani.

  • Usposabljanje in sekundarna uporaba sta izrecno obravnavana.

  • Dostop, šifriranje, beleženje in nadzor dogodkov so preverjeni.

  • Hranjenje in brisanje sta opredeljena glede na kategorijo podatkov.

  • Mednarodni prenosi in zaščitni ukrepi so dokumentirani.

  • Spremembe, revizije, izhod in lastništvo dokazov so dodeljeni.

Verodostojni viri

  1. GDPR - uradno prečiščeno besedilo
  2. BSI IT-Grundschutz
  3. Smernice Evropskega odbora za varstvo podatkov

Uporabite vodnik v praksi

Preizkusite Simple8 z reprezentativno vsebino in uporabite kontrolni seznam za načrtovanje nadzorovanega delovnega toka proizvodnje.

Preizkusite svoje besedilo