Révisé · Ressources Hosmio
Avant de commencer
Apporter un croquis d'architecture de base, les personnes responsables de l'application et des sauvegardes, ainsi que toute restriction client. Utiliser des catégories et des exemples synthétiques. Ne pas mettre de véritables enregistrements clients, mots de passe, jetons d'accès ou journaux non expurgés dans la feuille de travail.
01
Suivre une tâche utilisateur complète.
Choisir une tâche représentative, comme le téléversement d'un document de projet vers un portail client. Tracer où va la requête, où ses métadonnées sont stockées, où le fichier aboutit et ce qui se passe après le téléversement. Inclure les vignettes, le traitement en file d'attente, les notifications sortantes et la remontée d'erreurs lorsqu'ils existent. L'objectif est de décrire votre implémentation, non de remplir toutes les catégories possibles.
Tracer ensuite une seconde tâche qui lit ou exporte des données. Les exports révèlent souvent des copies absentes d'un diagramme d'infrastructure : une archive téléchargée par un opérateur, une intégration de reporting ou un fichier joint à une demande de support. Demander qui contrôle chaque destination et pourquoi elle est nécessaire.
02
Séparer les copies persistantes de l'accès.
| Enregistrement | Finalité / rôle responsable | Preuves encore nécessaires |
|---|---|---|
| Base de données applicative | Métadonnées de projet / opérateur applicatif | Pays d'hébergement réel et règle de conservation |
| Documents téléversés | Fichiers clients / propriétaire du contenu | Destination de stockage et processus de suppression |
| Copie de récupération | Reconstruction du service / opérateur de récupération | Emplacement de sauvegarde, accès et résultat de restauration |
| Remontée d'erreurs | Investigation des défaillances / responsable d'incident | Champs exportés et organisation réceptrice |
| Session administrative | Maintenance de l'application / opérateur autorisé | Modalité d'accès et processus d'audit |
Une ligne d'accès est utile même lorsqu'elle ne crée pas de copie intentionnellement conservée. Consigner l'organisation et le processus concernés, ce que la personne peut voir, et si un export peut avoir lieu. Ne pas tirer de conclusion juridique universelle de cette ligne. Les critères de transfert de l'EDPB dépendent des organisations réelles et du contexte de traitement. EDPB : transferts internationaux de données ↗
03
Étiqueter la qualité de chaque réponse.
Utiliser un petit ensemble d'états : documenté, déclaré mais non vérifié, inconnu, et non applicable avec un motif. Joindre la source et la date de revue à la réponse, pas seulement à la page contenant le tableau. Un diagramme dessiné par votre propre équipe et un contrat fourni par un prestataire répondent à des types de questions différents.
Par exemple, votre code peut établir qu'un rapport d'erreur exclut le contenu des documents, tandis que seul le fournisseur de reporting peut indiquer où opèrent son stockage ou son processus de support. Garder ces éléments de preuve séparés. En cas de désaccord, soulever une question précise et conserver l'état non résolu jusqu'à ce que le conflit soit traité.
04
Attribuer à chaque copie un propriétaire et une condition de fin.
Pour chaque copie persistante, consigner pourquoi elle existe, combien de temps le projet en a besoin, qui contrôle la suppression et ce qui se passe lorsque le service prend fin. Une copie de récupération peut être nécessaire tout en ayant besoin d'un processus de conservation défini. « Sauvegardé » n'est pas une réponse complète à la question de savoir si d'anciennes données peuvent être supprimées ni combien de temps elles restent récupérables.
Vérifier aussi les exports de routine. Si un opérateur télécharge une archive pour enquêter sur un problème, l'équipe doit savoir où elle est conservée et quand elle est supprimée. Se référer à des preuves protégées plutôt que d'intégrer l'archive dans la carte. L'enregistrement lui-même doit rester utile sans exposer les données qu'il décrit.
05
Résoudre une carte de portail incomplète.
Dans une revue illustrative, l'opérateur applicatif peut expliquer le stockage de production et les exports planifiés, mais la destination de sauvegarde est simplement indiquée comme « sauvegarde du prestataire ». L'opérateur de récupération demande la portée de la destination, les règles d'accès et une procédure de restauration réelle. Tant qu'elles ne sont pas fournies, la ligne reste inconnue et la décision de pays reste conditionnelle.
Pendant ce temps, on découvre qu'une intégration de remontée d'erreurs inclut les URL de requête complètes. L'équipe examine si ces URL peuvent porter des identifiants de projet, met à jour son inventaire de champs et demande au contact client d'évaluer le flux de données modifié. Aucun résultat de pays ou de conformité n'est déduit de cet exemple ; il montre comment la carte peut exposer une question concrète sans réponse.
06
Vérifier l'exhaustivité et maintenir la carte.
Demander à l'opérateur de sauvegarde et au mainteneur de l'application d'effectuer indépendamment un parcours de restauration et une investigation d'incident. Demander où chaque étape obtient des données et qui peut y accéder. Si l'un des processus utilise une destination absente de la feuille de travail, l'ajouter et assigner un propriétaire pour les faits restants.
Une carte utilisable se termine par une courte liste de points ouverts, chacun lié à un rôle responsable et à une décision qu'il affecte. La réviser après l'ajout d'intégrations, la modification d'une politique de sauvegarde, l'octroi d'une nouvelle voie administrative ou un changement de région. Utiliser la matrice de décision d'hébergement pour évaluer les faits qui en résultent et le guide d'approbation des changements lorsque l'arrangement change.
Cette feuille de travail organise les preuves opérationnelles pour les conseillers du projet. Elle n'établit pas le droit applicable, n'autorise pas un transfert et ne certifie pas la résidence des données. Le pays du serveur sélectionné n'établit pas l'emplacement des sauvegardes, des données exportées ou de l'accès administratif.