Ditinjau · sumber daya Hosmio
Sebelum Anda mulai
Bawa sketsa arsitektur dasar, orang yang bertanggung jawab atas aplikasi dan cadangan, serta pembatasan klien. Gunakan kategori dan contoh sintetis. Jangan masukkan catatan klien sebenarnya, kata sandi, token akses atau log yang tidak disunting ke dalam lembar kerja.
01
Ikuti satu tugas pengguna yang lengkap.
Pilih tugas yang representatif seperti mengunggah dokumen proyek ke portal klien. Lacak ke mana permintaan pergi, di mana metadatanya disimpan, di mana file berakhir dan apa yang terjadi setelah unggahan. Sertakan thumbnail, pemrosesan antrean, notifikasi keluar dan pelaporan kesalahan jika ada. Tujuannya adalah menjelaskan implementasi Anda, bukan mengisi setiap kategori yang mungkin.
Lalu lacak tugas kedua yang membaca atau mengekspor data. Ekspor sering mengungkap salinan yang tidak ada dalam diagram infrastruktur: arsip yang diunduh operator, integrasi pelaporan atau file yang dilampirkan pada permintaan dukungan. Tanyakan siapa yang mengendalikan setiap tujuan dan mengapa itu diperlukan.
02
Pisahkan salinan persisten dari akses.
| Catatan | Tujuan / peran yang bertanggung jawab | Bukti yang masih diperlukan |
|---|---|---|
| Basis data aplikasi | Metadata proyek / operator aplikasi | Negara host sebenarnya dan aturan retensi |
| Dokumen yang diunggah | File klien / pemilik konten | Tujuan penyimpanan dan proses penghapusan |
| Salinan pemulihan | Bangun ulang layanan / operator pemulihan | Lokasi cadangan, akses dan hasil pemulihan |
| Pelaporan kesalahan | Selidiki kegagalan / pemilik insiden | Bidang yang diekspor dan organisasi penerima |
| Sesi administratif | Pelihara aplikasi / operator yang berwenang | Pengaturan akses dan proses audit |
Baris akses berguna bahkan ketika tidak menciptakan salinan yang sengaja disimpan. Catat organisasi dan proses yang terlibat, apa yang dapat dilihat orang tersebut, dan apakah ekspor dapat terjadi. Jangan membuat kesimpulan hukum universal dari baris tersebut. Kriteria transfer EDPB bergantung pada organisasi sebenarnya dan konteks pemrosesan. EDPB: transfer data internasional ↗
03
Beri label kualitas setiap jawaban.
Gunakan sekumpulan kecil status: terdokumentasi, dinyatakan tetapi belum diperiksa, tidak diketahui, dan tidak berlaku dengan alasan. Lampirkan sumber dan tanggal tinjauan pada jawaban, bukan hanya pada halaman yang memuat tabel. Diagram yang dibuat oleh tim Anda sendiri dan kontrak yang diberikan penyedia menjawab jenis pertanyaan yang berbeda.
Misalnya, kode Anda mungkin menetapkan bahwa laporan kesalahan mengecualikan isi dokumen, sementara hanya pemasok pelaporan yang dapat menyatakan di mana penyimpanan atau proses dukungannya beroperasi. Pisahkan bukti-bukti tersebut. Ketika keduanya tidak setuju, ajukan pertanyaan spesifik dan pertahankan status belum terselesaikan hingga konflik ditangani.
04
Beri setiap salinan pemilik dan kondisi akhir.
Untuk setiap salinan persisten, catat mengapa salinan itu ada, berapa lama proyek membutuhkannya, siapa yang mengendalikan penghapusan dan apa yang terjadi ketika layanan berakhir. Salinan pemulihan bisa diperlukan namun tetap memerlukan proses retensi yang ditetapkan. “Dicadangkan” bukan jawaban lengkap untuk apakah data lama dapat dihapus atau berapa lama data tetap dapat dipulihkan.
Periksa juga ekspor rutin. Jika operator mengunduh arsip untuk menyelidiki masalah, tim harus tahu di mana arsip itu disimpan dan kapan dihapus. Rujuk bukti yang terlindungi alih-alih menyematkan arsip dalam peta. Catatan itu sendiri harus tetap berguna tanpa mengekspos data yang dijelaskannya.
05
Selesaikan peta portal yang tidak lengkap.
Dalam tinjauan ilustratif, operator aplikasi dapat menjelaskan penyimpanan produksi dan ekspor terjadwal, tetapi tujuan cadangan hanya tercantum sebagai “cadangan penyedia”. Operator pemulihan menanyakan cakupan tujuan, aturan akses dan prosedur pemulihan yang sebenarnya. Sampai hal-hal itu diberikan, baris tersebut tetap tidak diketahui dan keputusan negara tetap bersyarat.
Sementara itu, integrasi pelaporan kesalahan ditemukan menyertakan URL permintaan lengkap. Tim meninjau apakah URL tersebut dapat membawa pengenal proyek, memperbarui inventaris bidangnya dan meminta kontak klien menilai aliran data yang berubah. Tidak ada hasil negara atau kepatuhan yang disimpulkan dari contoh ini; ini menunjukkan bagaimana peta dapat mengungkap pertanyaan konkret yang belum terjawab.
06
Periksa kelengkapan dan pelihara peta.
Minta operator cadangan dan pemelihara aplikasi secara independen menelusuri pemulihan dan investigasi insiden. Tanyakan di mana setiap langkah memperoleh data dan siapa yang dapat mengaksesnya. Jika salah satu proses menggunakan tujuan yang tidak ada dalam lembar kerja, tambahkan dan tetapkan pemilik untuk fakta yang tersisa.
Peta yang dapat digunakan diakhiri dengan daftar singkat item terbuka, masing-masing terkait dengan peran yang bertanggung jawab dan keputusan yang dipengaruhinya. Tinjau setelah menambahkan integrasi, mengubah kebijakan cadangan, memberikan rute administratif baru atau memindahkan wilayah. Gunakan matriks keputusan hosting untuk mengevaluasi fakta yang dihasilkan dan panduan persetujuan perubahan ketika pengaturan berubah.
Lembar kerja ini mengorganisasi bukti operasional untuk penasihat proyek. Ini tidak menetapkan hukum yang berlaku, mengizinkan transfer atau mensertifikasi residensi data. Negara server yang dipilih tidak menetapkan lokasi cadangan, data yang diekspor atau akses administratif.