Переглянуто · Ресурси Hosmio
Перш ніж почати
Підготуйте базовий ескіз архітектури, людей, відповідальних за застосунок і резервні копії, та будь-які обмеження клієнта. Використовуйте категорії та синтетичні приклади. Не вносьте до робочого аркуша фактичні записи клієнтів, паролі, токени доступу або нередактовані журнали.
01
Прослідкуйте одне повне завдання користувача.
Оберіть репрезентативне завдання, наприклад завантаження документа проєкту на портал клієнта. Відслідкуйте, куди йде запит, де зберігаються його метадані, де опиняється файл і що відбувається після завантаження. Включіть мініатюри, обробку в черзі, вихідні сповіщення та звітування про помилки, якщо вони існують. Мета — описати вашу реалізацію, а не заповнити всі можливі категорії.
Потім прослідкуйте друге завдання, яке читає або експортує дані. Експорти часто виявляють копії, відсутні на діаграмі інфраструктури: завантажений оператором архів, звітну інтеграцію або файл, доданий до запиту на підтримку. Запитайте, хто контролює кожне призначення і чому воно потрібне.
02
Відокремте постійні копії від доступу.
| Запис | Призначення / відповідальна роль | Ще потрібні докази |
|---|---|---|
| База даних застосунку | Метадані проєкту / оператор застосунку | Фактична країна хостингу та правило зберігання |
| Завантажені документи | Файли клієнтів / власник контенту | Призначення зберігання та процес видалення |
| Копія відновлення | Відновлення сервісу / оператор відновлення | Місце резервного копіювання, доступ і результат відновлення |
| Звітування про помилки | Розслідування збоїв / власник інциденту | Експортовані поля та організація-отримувач |
| Адміністративна сесія | Підтримка застосунку / авторизований оператор | Схема доступу та процес аудиту |
Рядок про доступ корисний, навіть якщо він не створює навмисно збереженої копії. Зафіксуйте задіяну організацію та процес, що особа може бачити, і чи може відбутися експорт. Не робіть універсального правового висновку з цього рядка. Критерії передачі EDPB залежать від фактичних організацій і контексту обробки. EDPB: міжнародні передачі даних ↗
03
Позначте якість кожної відповіді.
Використовуйте невеликий набір станів: задокументовано, зазначено, але не перевірено, невідомо, і не застосовно з причиною. Додайте джерело та дату перегляду до відповіді, а не лише до сторінки з таблицею. Діаграма, намальована вашою командою, і договір, наданий постачальником, відповідають на різні типи питань.
Наприклад, ваш код може встановити, що звіт про помилку не включає вміст документа, тоді як лише постачальник звітування може зазначити, де працює його зберігання або процес підтримки. Тримайте ці докази окремо. Коли вони суперечать, поруште конкретне питання та збережіть невирішений стан, доки конфлікт не буде розглянуто.
04
Надайте кожній копії власника та умову завершення.
Для кожної постійної копії зафіксуйте, чому вона існує, як довго проєкт її потребує, хто контролює видалення і що відбувається, коли сервіс завершується. Копія відновлення може бути необхідною, але все одно потребувати визначеного процесу зберігання. «Резервна копія зроблена» не є повною відповіддю на питання, чи можна видалити старі дані або як довго вони залишаються відновлюваними.
Перевіряйте також рутинні експорти. Якщо оператор завантажує архів для розслідування проблеми, команда має знати, де він зберігається і коли видаляється. Посилайтеся на захищені докази, а не вбудовуйте архів у карту. Сам запис має залишатися корисним, не розкриваючи дані, які він описує.
05
Розв'яжіть неповну карту порталу.
В ілюстративному огляді оператор застосунку може пояснити продакшн-зберігання та заплановані експорти, але призначення резервного копіювання вказано просто як «резервна копія постачальника». Оператор відновлення запитує обсяг призначення, правила доступу та фактичну процедуру відновлення. Доки їх не надано, рядок залишається невідомим, а рішення про країну — умовним.
Тим часом виявлено, що інтеграція звітування про помилки включає повні URL-адреси запитів. Команда переглядає, чи можуть ці URL-адреси містити ідентифікатори проєктів, оновлює свій інвентар полів і просить контактну особу клієнта оцінити змінений потік даних. З цього прикладу не робиться висновок про країну чи відповідність; він показує, як карта може виявити конкретне питання без відповіді.
06
Перевірте повноту та підтримуйте карту.
Нехай оператор резервного копіювання та супроводжувач застосунку незалежно пройдуть процедуру відновлення та розслідування інциденту. Запитайте, де кожен крок отримує дані і хто може до них отримати доступ. Якщо будь-який процес використовує призначення, відсутнє в робочому аркуші, додайте його та призначте власника для решти фактів.
Придатна карта завершується коротким списком відкритих питань, кожне з яких прив'язане до відповідальної ролі та рішення, на яке воно впливає. Перегляньте його після додавання інтеграцій, зміни політики резервного копіювання, надання нового адміністративного маршруту або переміщення регіонів. Використовуйте матриці рішень щодо хостингу для оцінки отриманих фактів і посібник із затвердження змін коли схема змінюється.
Цей робочий аркуш упорядковує операційні докази для дорадників проєкту. Він не встановлює застосовне право, не дозволяє передачу та не засвідчує місцезнаходження даних. Обрана країна сервера не встановлює місцезнаходження резервних копій, експортованих даних або адміністративного доступу.