İncelendi · Hosmio kaynakları
Başlamadan önce
Temel bir mimari taslağı, uygulamadan ve yedeklemelerden sorumlu kişileri ve varsa müşteri kısıtlamalarını getirin. Kategorileri ve sentetik örnekleri kullanın. Çalışma sayfasına gerçek müşteri kayıtlarını, parolaları, erişim belirteçlerini veya gizliliği kaldırılmamış günlükleri koymayın.
01
Tek bir eksiksiz kullanıcı görevini takip edin.
Bir müşteri portalına proje belgesi yüklemek gibi temsili bir görev seçin. İsteğin nereye gittiğini, üst verilerinin nerede saklandığını, dosyanın nerede sonlandığını ve yüklemeden sonra ne olduğunu izleyin. Varsa küçük resimleri, kuyruklanmış işlemeyi, giden bildirimleri ve hata raporlamayı dahil edin. Amaç, olası her kategoriyi doldurmak değil, uygulamanızı tanımlamaktır.
Ardından veriyi okuyan veya dışa aktaran ikinci bir görevi izleyin. Dışa aktarmalar sıklıkla bir altyapı diyagramında bulunmayan kopyaları ortaya çıkarır: bir operatörün indirdiği arşiv, bir raporlama entegrasyonu veya bir destek talebine eklenmiş bir dosya. Her hedefi kimin kontrol ettiğini ve neden gerekli olduğunu sorun.
02
Kalıcı kopyaları erişimden ayırın.
| Kayıt | Amaç / sorumlu rol | Hâlâ gereken kanıt |
|---|---|---|
| Uygulama veritabanı | Proje üst verisi / uygulama operatörü | Gerçek ana makine ülkesi ve saklama kuralı |
| Yüklenen belgeler | Müşteri dosyaları / içerik sahibi | Depolama hedefi ve silme süreci |
| Kurtarma kopyası | Hizmeti yeniden oluştur / kurtarma operatörü | Yedek konumu, erişim ve geri yükleme sonucu |
| Hata raporlama | Arızaları incele / olay sahibi | Dışa aktarılan alanlar ve alıcı kuruluş |
| Yönetici oturumu | Uygulamayı sürdür / yetkili operatör | Erişim düzeni ve denetim süreci |
Bir erişim satırı, kasıtlı olarak saklanan bir kopya oluşturmasa bile yararlıdır. İlgili kuruluşu ve süreci, kişinin neleri görebileceğini ve bir dışa aktarmanın gerçekleşip gerçekleşemeyeceğini kaydedin. Bu satırdan evrensel bir hukuki sonuç çıkarmayın. EDPB’nin transfer ölçütleri gerçek kuruluşlara ve işleme bağlamına bağlıdır. EDPB: uluslararası veri transferleri ↗
03
Her yanıtın niteliğini etiketleyin.
Küçük bir durum kümesi kullanın: belgelenmiş, belirtilmiş ama kontrol edilmemiş, bilinmiyor ve gerekçesiyle uygulanamaz. Kaynağı ve gözden geçirme tarihini yalnızca tabloyu içeren sayfaya değil, yanıta da ekleyin. Kendi ekibinizin çizdiği bir diyagram ile bir sağlayıcının sağladığı bir sözleşme farklı türde soruları yanıtlar.
Örneğin, kodunuz bir hata raporunun belge içeriğini dışladığını ortaya koyabilirken, depolamasının veya destek sürecinin nerede işlediğini yalnızca raporlama tedarikçisi belirtebilir. Bu kanıt parçalarını ayrı tutun. Çeliştiklerinde belirli bir soru sorun ve çelişki giderilene kadar çözülmemiş durumu koruyun.
04
Her kopyaya bir sahip ve bir bitiş koşulu verin.
Her kalıcı kopya için neden var olduğunu, projenin ne kadar süreyle buna ihtiyaç duyduğunu, silmeyi kimin kontrol ettiğini ve hizmet sona erdiğinde ne olacağını kaydedin. Bir kurtarma kopyası gerekli olabilir ancak yine de tanımlı bir saklama sürecine ihtiyaç duyar. 'Yedeklendi' ifadesi, eski verilerin kaldırılıp kaldırılamayacağına veya ne kadar süreyle kurtarılabilir kalacağına dair eksiksiz bir yanıt değildir.
Rutin dışa aktarmaları da kontrol edin. Bir operatör bir sorunu araştırmak için bir arşiv indirirse, ekip bunun nerede tutulduğunu ve ne zaman kaldırıldığını bilmelidir. Arşivi haritaya gömmek yerine korunan kanıtlara başvurun. Kaydın kendisi, tanımladığı veriyi ifşa etmeden yararlı kalmalıdır.
05
Eksik bir portal haritasını çözümleyin.
Örnek bir incelemede, uygulama operatörü üretim depolamasını ve planlanmış dışa aktarmaları açıklayabilir, ancak yedek hedefi yalnızca 'sağlayıcı yedeği' olarak listelenmiştir. Kurtarma operatörü hedef kapsamını, erişim kurallarını ve gerçek bir geri yükleme yordamını talep eder. Bunlar sağlanana kadar satır bilinmiyor olarak kalır ve ülke kararı koşullu kalır.
Bu sırada, bir hata raporlama entegrasyonunun tam istek URL’lerini içerdiği görülür. Ekip, bu URL’lerin proje tanımlayıcıları taşıyıp taşıyamayacağını gözden geçirir, alan envanterini günceller ve müşteri irtibat kişisinden değişen veri akışını değerlendirmesini ister. Bu örnekten hiçbir ülke veya uyumluluk sonucu çıkarılmaz; haritanın somut bir yanıtlanmamış soruyu nasıl ortaya çıkarabileceğini gösterir.
06
Bütünlüğü kontrol edin ve haritayı koruyun.
Yedek operatörünün ve uygulama bakım sorumlusunun bağımsız olarak bir geri yükleme ve bir olay incelemesini adım adım yürütmesini sağlayın. Her adımın veriyi nereden aldığını ve kimin erişebildiğini sorun. Süreçlerden biri çalışma sayfasında eksik olan bir hedef kullanıyorsa, bunu ekleyin ve kalan gerçekler için bir sahip atayın.
Kullanılabilir bir harita, her biri sorumlu bir role ve etkilediği bir karara bağlı kısa bir açık maddeler listesiyle biter. Entegrasyonlar ekledikten, yedekleme politikasını değiştirdikten, yeni bir yönetici yolu verdikten veya bölgeleri taşıdıktan sonra gözden geçirin. barındırma karar matrisi ortaya çıkan gerçekleri değerlendirmek için kullanın ve değişiklik onay kılavuzu düzenleme değiştiğinde.
Bu çalışma sayfası, projenin danışmanları için operasyonel kanıtları düzenler. Geçerli hukuku tesis etmez, bir transferi yetkilendirmez veya veri ikametgahını belgelemez. Seçilen sunucu ülkesi, yedeklerin, dışa aktarılan verilerin veya yönetici erişiminin konumunu tesis etmez.