Säkerhet och upphandling

DPA granskning checklista.

En användbar DPA recension kopplar juridiska klausuler till det faktiska systemet, underbehandlare, raderingsprocessen och assistansuppgifter.

Förtydliga uppgiften och beslutet

Den här guiden förvandlar checklistan för dpa-granskning till ett arbetsflöde som kan granskas. Det kopplar samman domänbeslut, ägande, bevis och acceptans så att resultatet fortsätter att fungera i produktionen.

En användbar DPA recension kopplar juridiska klausuler till det faktiska systemet, underbehandlare, raderingsprocessen och assistansuppgifter.

Praktiskt arbetsflöde

  1. 1

    Rita dataflödet från insamling till bearbetning, loggar, cache, support, säkerhetskopiering och radering.

  2. 2

    Klassificera varje datakategori och koppla den till syfte, juridisk roll, plats, mottagare och lagring.

  3. 3

    Begär arkitektur-, kontrakts-, drifts- och testbevis för varje materialkrav.

  4. 4

    Betygsätt risk och registrera nödvändiga kontroller, ägare, acceptansbevis och kvarvarande risk.

  5. 5

    Godkänn endast den dokumenterade konfigurationen, övervaka sedan underprocessorer, incidenter, ändringar och raderingsbevis.

Exempel eller verktyg

Ett klausul-till-kontroll-arbetsblad tilldelar bevis och ägare till varje granskningspunkt. I verktyget registrerar du även baslinje, ägare, beslut, bevis, öppen fråga och godkännandedatum. Använd en riktig sida eller transaktion så att teamet ser beroenden, undantag och underhållsarbetet som följer efter release.

BeslutspunktSpela inAcceptanskriterium
BaslinjeObserverat aktuellt tillståndKälla och datum registreras
BeslutValt alternativ och motiveringRisk och publik beaktas
BevisTesta, dokumentera eller mätaGranskbar och versionsspecifik
GodkännandeNamn, roll och datumAlla obligatoriska kriterier uppfyllda

Fastställ roller, instruktioner och omfattning

Börja med att beskriva tjänsten i operativa termer: vem som skickar innehåll, vilka system som skickar det, vad leverantören returnerar och vilka team som kan komma åt resultatet. Klassificera sedan parterna för varje bearbetningsaktivitet. En leverantör kan vara en processor för kundtexter och en oberoende kontrollant för kontofakturering, säkerhetsinformation eller lagstadgade register.

Avtalet bör definiera dokumenterade instruktioner tillräckligt brett för normal drift men tillräckligt tätt för att förhindra sekundär användning. Täckkonfiguration, support, felsökning, tjänsteövervakning, radering, export och exceptionell åtkomst. Ange uttryckligen om kundinnehåll, uppmaningar eller utdata kan användas för modellutbildning, mänsklig granskning, benchmarking eller produktförbättring.

Bifoga en aktuell tjänstebeskrivning och datakategorimatris. Detta undviker ett kontrakt som låter komplett men som inte matchar den köpta konfigurationen. Matrisen ska identifiera registrerade personer, särskilda kategorier, volym, frekvens, källsystem, mottagare och de godkända produktionsändamålen.

  • Namn på registeransvarig, processor och eventuella separata kontroller.

  • Lista godkända ändamål och förbjud inkompatibel sekundär användning.

  • Beskriv registrerade personer, kategorier, system och förväntad volym.

  • Gör produktkonfigurationen och tjänstebeskrivningen till en del av avtalet.

Testa säkerhetsåtaganden och underprocessorkedjan

Tekniska och organisatoriska åtgärder bör vara tillräckligt specifika för revision. Leta efter identitetskontroller, behörighetsgranskning, kryptering, separation av hyresgäster, säker utveckling, åtgärdande av sårbarheter, säkerhetskopieringsskydd, återställningstester, loggning, fysisk säkerhet, personalens konfidentialitet och incidentövningar. Fråga vilka åtgärder som är standard, valfria eller beroende av den valda planen.

Underprocessorns schema bör namnge den juridiska personen, tjänsten, platsen, bearbetningsändamålet och överföringsmekanismen. Kräv förhandsbesked om ändringar och en fungerande invändningsprocess. En generisk rätt att säga upp är svag om organisationen inte kan exportera sina uppgifter eller ersätta tjänsten inom uppsägningstiden.

Spåra en begäran genom hela kedjan och stämma av varje mottagare med schemat. Inkludera molnvärd, modellinferens, innehållsmoderering, support, observerbarhet, e-post och backuptjänster. Oförklarliga mottagare eller breda kategorier bör lösas innan underskrift.

  1. 1

    Kartlägg kontraktskontroller till organisationens minimisäkerhetsstandard.

  2. 2

    Begär daterad bevis för högriskåtgärder och testa bevisomfattningen.

  3. 3

    Förena arkitekturdiagrammet med varje listad underprocessor.

  4. 4

    Ställ in en ändringsmeddelandeperiod som tillåter bedömning och migrering.

Designrättigheter, raderings- och assistansuppgifter

Assistansklausuler behöver mätbara driftsdetaljer. Definiera hur leverantören hjälper till att hitta, exportera, korrigera, begränsa eller radera data och hur snabbt den svarar. Förtydliga om sökningen omfattar uppmaningar, utdata, loggar, säkerhetskopior, supportärenden och härledda identifierare. För en delad tjänst, bekräfta att hjälp inte kan exponera en annan kunds data.

Definiera raderingshändelser för enskilda poster, stängning av arbetsytor, uppsägning av kontrakt, utgångna säkerhetskopior och supportartefakter. Registrera standardperioder för slutförande, verifikationsbevis och lagliga undantag. Om säkerhetskopior inte kan redigeras selektivt, kräver isolering från normal användning, fast utgång och spridning av radering när en säkerhetskopia återställs.

Leverantören bör stödja konsekvensbedömningar, säkerhetsförfrågningar, förfrågningar från tillsynsmyndigheter och tidigare samråd med relevant information. Kom överens om vad som ingår i serviceavgiften, vad som får tas ut separat och vilka kontakter som får akuta förfrågningar.

  • Sätt svarsmål för förfrågningar om rättigheter och efterlevnadsförfrågningar.

  • Täck livesystem, loggar, supportsystem, arkiv och säkerhetskopior.

  • Definiera raderingsbevis och behandling efter säkerhetskopiering.

  • Namnge drifts- och eskaleringskontakter för akut hjälp.

Täpp luckor innan undertecknandet och styr avtalet

Använd en klausul-och-bevisspårare med kolumner för krav, kontraktsreferens, bevis, ägare, lucka, åtgärd och beslut. Detta förvandlar en lång juridisk granskning till ett ansvarsfullt arbetsflöde. Obligatoriska luckor bör blockera produktionsanvändning eller leda till en explicit minskning av dataomfattningen, inte försvinna i en osignerad risknota.

Till exempel, om leverantören behåller säkerhetsloggar i nittio dagar men organisationen förväntade sig trettio, besluta om de loggade fälten innehåller kundinnehåll, om pseudonymisering minskar exponeringen och om den längre perioden är nödvändig. Anteckna slutsatsen i bearbetningsinventeringen och användarvänlig lagringsinformation.

Efter undertecknandet, granska avtalet när tjänsten lägger till en modell, region, underprocessor, syfte eller materialfunktion. Jämför ändringar med den tekniska konfigurationen och bearbetningsinventeringen. Kontraktsägande bör ha en namngiven roll som kan samordna juridiska, säkerhets-, inköps- och produktteam.

  1. 1

    Lös alla obligatoriska luckor innan du aktiverar produktionsdata.

  2. 2

    Registrera accepterade kvarvarande risker med omfattning, kontroller, ägare och granskningsdatum.

  3. 3

    Lagra det undertecknade avtalet, scheman, bevis och konfiguration tillsammans.

  4. 4

    Utlösa omprövning för materialtjänst och leverantörsbyten.

Roller, bevis och godkännande

Säkerhets- och sekretessgranskningar måste beskriva produktionskonfigurationen snarare än en generisk leverantör. Spela in exakt tjänst, region, funktionsflaggor, valfri telemetri, supportåtkomst, underprocessorer, krypteringsgränser, lagringsinställningar och kundansvar. Omvärdera efter materialarkitektur, kontrakt, leverantör eller ändamålsändringar och håll beslutet kopplat till bevisen granskat.

Drift och underhåll

Arbetet slutar inte vid publicering. Länka språkversionen eller konfigurationen till dess källa, övervaka kvalitets- och serviceåtgärder och definiera konkreta granskningsutlösare. Triggers inkluderar källändringar, juridiska ändringar, nya publikbehov, återkommande supportfrågor, tekniska förändringar och incidenter. En namngiven ägare utvärderar utlösaren, öppnar en ny revision vid behov och registrerar förnyat godkännande.

Checklista före publicering

  • Den fullständiga bearbetningsvägen dokumenteras.

  • Roller för personuppgiftsansvarig och processor är överenskomna.

  • Platser och underbehandlare är bevisade.

  • Utbildning och sekundär användning behandlas uttryckligen.

  • Åtkomst, kryptering, loggning och incidentkontroller verifieras.

  • Lagring och radering definieras per datakategori.

  • Internationella överföringar och skyddsåtgärder dokumenteras.

  • Ändringar, revisioner, exit och bevisägande tilldelas.

Auktoritativa källor

  1. GDPR - officiell konsoliderad text
  2. BSI IT-Grundskydd
  3. Europeiska dataskyddsstyrelsens riktlinjer

Omsätt guiden i praktiken

Testa Simple8 med representativt innehåll och använd checklistan för att planera ett kontrollerat produktionsarbetsflöde.

Testa din egen text