Finite Field

নিরাপত্তা ও ডেটা ব্যবস্থাপনা

অর্পিত ডেটা সামলান
অস্পষ্টতা ছাড়া।

কোন ডেটা, কোন উদ্দেশ্যে, কার দ্বারা, কোন পরিবেশে এবং কতদিন ব্যবহৃত হবে তা আমরা নির্ধারণ করি। গাণিতিক প্রোটোটাইপ থেকে প্রোডাকশন পরিচালনা পর্যন্ত সীমা ও দায়িত্ব আগে সম্মত করা হয় এবং পর্যালোচনাযোগ্য প্রমাণ হিসেবে রাখা হয়।

ডেটা নিয়ন্ত্রণ স্তরPROJECT / 001
01গ্রাহকউৎস ডেটা ও ব্যবসায়িক নিয়ম
প্রয়োজনীয় ন্যূনতম
02FINITE FIELDনকশা, উন্নয়ন, যাচাই
সম্মত পরিসর
03ব্যবহৃত পরিষেবাক্লাউড ও বাহ্যিক সংযোগ
উদ্দেশ্যআগে নির্ধারিত
অ্যাক্সেসপ্রয়োজনীয় ব্যক্তিতে সীমিত
সংরক্ষণঅবস্থান ও সময়সীমা সম্মত
মুছে ফেলাপদ্ধতি ও প্রমাণ নির্ধারিত
স্থানান্তরের আগে নকশাসীমা নির্ধারণের পর গ্রহণ
স্ক্রল

আমাদের অবস্থান

অস্পষ্ট আশ্বাস নয়, সিদ্ধান্তের উপকরণ প্রকাশ করি।

নিরাপত্তা কোনো পণ্যের নাম বা একক ফিচার দিয়ে নির্ধারিত হয় না। ডেটার ধরন, উদ্দেশ্য, সংগঠন, পরিচালনা এবং সাবপ্রসেসর ঘিরে আমরা নকশা করি, তারপর বাস্তবায়িত পরিসর পর্যালোচনাযোগ্য রাখি।

01 / ন্যূনতম

শুধু প্রয়োজনীয় ডেটা গ্রহণ

নাম, ঠিকানা, যোগাযোগের তথ্য, মুক্ত লেখা এবং পূর্ণ ডেটাসেট সরানো যায় কি না আমরা আগে যাচাই করি। বড় ডেটার আগে ছোট নাম-পরিচয়হীন নমুনা অগ্রাধিকার পায়।

02 / সীমা

স্থানান্তরের আগে সীমা নির্ধারণ

ডেটা গ্রহণ বা প্রোডাকশন স্থানান্তরের আগে সংরক্ষণস্থান, দর্শক, বাহ্যিক পরিষেবা, AI ব্যবহার, সংরক্ষণ ও মুছে ফেলা সম্মত করা হয়।

03 / প্রমাণ

পর্যালোচনাযোগ্য উপকরণ রাখুন

ডেটা প্রবাহ, অ্যাক্সেস অধিকার, সাবপ্রসেসর, ব্যাকআপ, মুছে ফেলা এবং ঘটনা যোগাযোগ যাচাইযোগ্য উপকরণ হিসেবে রাখা হয়।

আমরা যা প্রকাশ করিনীতি, নকশার বিষয় এবং পর্যালোচনাযোগ্য উপকরণ
প্রতিটি প্রকল্প যা নির্ধারণ করেনির্দিষ্ট পরিষেবা, অনুমতি, সংরক্ষণ ও পরীক্ষার পরিসর
আমরা যা প্রকাশ করি নাসিক্রেট বা আক্রমণকারীকে সহায়তা করতে পারে এমন বিস্তারিত সেটিং

ডেটা যাত্রা

গ্রহণ থেকে মুছে ফেলা পর্যন্ত প্রতিটি ধাপ নির্ধারণ করুন।

একই ডেটার জন্য নির্ণয়, প্রোটোটাইপ এবং প্রোডাকশন পরিচালনায় ভিন্ন নিয়ন্ত্রণ প্রয়োজন। কী গ্রহণ করা হয়, কী আগে সিদ্ধান্ত নিতে হয় এবং কী প্রমাণ থাকে তা আমরা আলাদা করি।

গ্রহণ

ব্যাখ্যামূলক উপকরণ ও নাম-পরিচয়হীন নমুনা দিয়ে শুরু করুন।

কম ডেটা ব্যবহারে অগ্রাধিকার

গ্রহণের উদাহরণ

  • বর্তমান স্প্রেডশিটের কলাম
  • কয়েকটি কাল্পনিক বা নাম-পরিচয়হীন সারি
  • ব্যবসায়িক নিয়ম ও সমস্যাবিন্দু
  • উন্নতির সূচক

আগে সিদ্ধান্ত

  • বাস্তব নাম প্রয়োজন কি না
  • সংযুক্তি কীভাবে পাঠানো হবে
  • কে পরামর্শ সামলাবে
  • পরামর্শের পর সংরক্ষণ

রাখা উপকরণ

  • প্রাপ্ত ডেটার তালিকা
  • উদ্দেশ্য মেমো
  • মুছে ফেলার লক্ষ্য তারিখ
  • খোলা প্রশ্ন

নিরাপত্তা প্রোফাইল নির্মাতা

প্রায় দুই মিনিটে প্রকল্পভিত্তিক নকশা খসড়া সাজান।

এটি প্রথম মিটিংয়ের জন্য নকশা সহায়ক, অডিট বা নিশ্চয়তা নয়। যোগাযোগের তথ্য প্রয়োজন নেই।

ধাপ 01 / ডেটার শ্রেণি

যে ডেটা সামলানো হতে পারে তা নির্বাচন করুন

খসড়াটি সবচেয়ে সতর্কভাবে সামলাতে হবে এমন শ্রেণির ভিত্তিতে তৈরি হয়। একাধিক নির্বাচন করা যায়।

নিয়ন্ত্রণ মডেল

শুধু প্রতিরোধ নয়, শনাক্তকরণ, সাড়া দেওয়া এবং পুনরুদ্ধারও আচ্ছাদন করুন।

প্রকল্প পর্যালোচনার দৃষ্টিকোণ হিসেবে আমরা NIST Cybersecurity Framework 2.0-এর ছয়টি ফাংশন উল্লেখ করি। এটি কোনো সার্টিফিকেশন বা পূর্ণ কমপ্লায়েন্স দাবি নয়।

GV

শাসন করুন

মালিক, নীতি, চুক্তি, সাবপ্রসেসর এবং গ্রহণযোগ্য ঝুঁকি স্পষ্ট করুন।

উদাহরণ: দায়িত্বের সারণি, পরিষেবার তালিকা
ID

চিহ্নিত করুন

সম্পদ, ডেটা, নির্ভরতা, হুমকি এবং প্রভাব বুঝুন।

উদাহরণ: ডেটা প্রবাহ, সম্পদ নিবন্ধন
PR

সুরক্ষা দিন

প্রমাণীকরণ, ন্যূনতম অধিকার, এনক্রিপশন, সিক্রেট এবং নিরাপদ বাস্তবায়ন নকশা করুন।

উদাহরণ: অনুমতি ম্যাট্রিক্স, বাস্তবায়ন যাচাই
DE

শনাক্ত করুন

প্রয়োজনীয় লগ, মনিটরিং, সতর্কতা এবং অস্বাভাবিকতার মানদণ্ড নির্ধারণ করুন।

উদাহরণ: মনিটরিং বিষয়, লগ সংরক্ষণ
RS

সাড়া দিন

ট্রায়াজ, সীমাবদ্ধকরণ, তদন্ত, যোগাযোগ এবং পুনরাবৃত্তি প্রতিরোধ প্রস্তুত করুন।

উদাহরণ: যোগাযোগ তালিকা, প্রথম প্রতিক্রিয়ার পদ্ধতি
RC

পুনরুদ্ধার করুন

ব্যাকআপের অখণ্ডতা, পুনরুদ্ধারের ক্রম, ব্যবসা পুনরারম্ভ এবং পরবর্তী পর্যালোচনা নকশা করুন।

উদাহরণ: পুনরুদ্ধার রানবুক, পরীক্ষার রেকর্ড

অ্যাপ্লিকেশন নিরাপত্তা

ওয়েব ও অ্যাপের ক্ষেত্রে নকশা থেকে পরিচালনা পর্যন্ত যাচাই করুন।

নিরাপত্তা প্রয়োজনীয়তা ও যাচাইয়ের বিষয় সাজাতে আমরা OWASP ASVS 5.0-কে রেফারেন্স হিসেবে ব্যবহার করি। গুরুত্ব ও বাজেট অনুযায়ী পর্যালোচনা, স্বয়ংক্রিয় পরীক্ষা, ম্যানুয়াল পরীক্ষা এবং বাহ্যিক পরীক্ষা মিলিয়ে নেওয়া হয়।

  1. 01প্রয়োজনীয়তা ও হুমকিডেটা, অনুমতি, আক্রমণ-পৃষ্ঠ সাজান
  2. 02বাস্তবায়নপ্রমাণীকরণ, ইনপুট, সিক্রেট, নির্ভরতা
  3. 03যাচাইপর্যালোচনা, পরীক্ষা, কনফিগারেশন যাচাই
  4. 04পরিচালনামনিটরিং, আপডেট, অনুমতি, পুনরুদ্ধার

প্রোটোটাইপ ও প্রোডাকশন

প্রোটোটাইপ ও প্রোডাকশনকে আমরা একইভাবে দেখি না।

এই তুলনা প্রকল্পভিত্তিক চূড়ান্ত করার নকশা মানদণ্ড দেখায়; স্থির নিশ্চয়তা নয়।

পর্যালোচনার বিষয়P0 গাণিতিক প্রোটোটাইপP1 প্রোডাকশন সিস্টেম
উদ্দেশ্যবাস্তবায়নযোগ্যতা ও সূচক যাচাইধারাবাহিক ব্যবসায়িক প্রক্রিয়াকরণ
ডেটার পরিমাণছোট, নাম-পরিচয়হীন, প্রয়োজনীয় ক্ষেত্রকে অগ্রাধিকারপ্রয়োজনীয় পরিচালন পরিসর আনুষ্ঠানিকভাবে নির্ধারণ
পরিবেশস্বল্পমেয়াদি যাচাই পরিবেশ আলাদা করাউন্নয়ন, পরীক্ষা ও প্রোডাকশন বিভাজন বিবেচনা
অ্যাক্সেসনির্ধারিত ব্যক্তিতে সীমিতভূমিকা অনুমতি, প্রমাণীকরণ, পর্যালোচনা
বাহ্যিক AIঅপ্রয়োজনীয় ডেটা না পাঠানো নকশা থেকে শুরুউদ্দেশ্য, লক্ষ্য, চুক্তি, সেটিং ও লগে সম্মতি
সংরক্ষণআগে শেষ তারিখ নির্ধারণউদ্দেশ্য, আইন, পরিচালনা ও ব্যাকআপ বিবেচনা
মুছে ফেলাসরবরাহের পর মুছে ফেলা বা চালু ব্যবহার নিশ্চিতঅ্যাকাউন্ট সমাপ্তি, চুক্তির শেষ, আইনগত সংরক্ষণ ও ব্যাকআপ নকশা
পুনরুদ্ধারপুনরায় তৈরি করা যায় কি না মূল্যায়নপুনরুদ্ধারের লক্ষ্য ও ব্যাকআপ পরীক্ষা নির্ধারণ

ভাগ করা দায়িত্ব

চুক্তির আগে কে কী রক্ষা করবে তা আলাদা করুন।

ক্লাউড ব্যবহার করলেই সবকিছু স্বয়ংক্রিয়ভাবে নিরাপদ হয় না, এবং একজন ডেভেলপার একা সব ঝুঁকি সামলাতে পারে না। আমরা গ্রাহক, Finite Field এবং ব্যবহৃত পরিষেবার ভূমিকা আলাদা করি।

আমাদের পরিসর

নকশা, বাস্তবায়ন ও উন্নয়ন পরিচালনা

চুক্তির পরিসরের মধ্যে আমরা সিস্টেম নিয়ন্ত্রণ এবং উন্নয়নকালীন ডেটা ব্যবস্থাপনা সামলাই।

  • ডেটা প্রবাহ ও অনুমতি নকশা
  • নিরাপদ অ্যাপ্লিকেশন বাস্তবায়ন
  • সিক্রেট ও উন্নয়ন পরিবেশ ব্যবস্থাপনা
  • সম্মত পরীক্ষা ও পর্যালোচনা
  • রক্ষণাবেক্ষণ পরিসরের মধ্যে মনিটরিং, আপডেট ও সাড়া
চুক্তিতে স্পষ্ট করার বিষয়পরিচালকমনিটরিং সময়ব্যাকআপপুনরুদ্ধার কাজযোগাযোগব্যবহার-শেষ ব্যবস্থা

AI ও তৃতীয় পক্ষ

বাহ্যিক AI-কে অদৃশ্য সাবপ্রসেসর বানাবেন না।

ডেটা জেনারেটিভ AI, মানচিত্র, মেইল, অ্যানালিটিক্স, বিজ্ঞপ্তি, পেমেন্ট বা অন্য পরিষেবায় গেলে উদ্দেশ্য ও পরিসর ডেটা প্রবাহে অন্তর্ভুক্ত করা হয়।

মোড 00

পাঠাবেন না

ব্যবসায়িক ডেটা বাহ্যিক AI-তে পাঠাবেন না। সাধারণ অ্যালগরিদম, স্থানীয় প্রক্রিয়াকরণ বা স্থির নাম-পরিচয়হীন ডেটা ব্যবহার করুন।

প্রথমে বিবেচনার বিকল্প
মোড A1

সীমিত ডেটা পাঠান

পরিচয়চিহ্ন সরানোর পর শুধু সম্মত ক্ষেত্রগুলো সম্মত পরিষেবায় পাঠান। স্থানান্তর নথিবদ্ধ করা যায় কি না যাচাই করুন।

নাম-পরিচয়হীনকরণ ও ন্যূনতমকরণ প্রয়োজন
মোড C2

অনুমোদনের সীমায় পাঠান

পরিষেবার শর্ত, সংরক্ষণ, অঞ্চল, পুনর্ব্যবহারের শর্ত এবং অনুমতি নিশ্চিত করে লক্ষ্য ডেটা নথিবদ্ধ করুন।

স্বতন্ত্র ঝুঁকি বিচার প্রয়োজন

বাহ্যিক পরিষেবা যাচাই

প্রতিটি বাহ্যিক পরিষেবার জন্য যা নিশ্চিত করতে হবে

  1. 01পাঠানো ডেটাক্ষেত্র, ঘনত্ব, পরিমাণ
  2. 02উদ্দেশ্যপ্রক্রিয়াকরণ, বিজ্ঞপ্তি, বিশ্লেষণ
  3. 03সংরক্ষণ ও পুনর্ব্যবহারসংরক্ষণ, শেখানো, লগ
  4. 04অবস্থান ও সাবপ্রসেসরদেশ, অঞ্চল, সরবরাহ শৃঙ্খল
  5. 05থামানো ও মুছে ফেলাব্যবহার শেষের ব্যবস্থা

ঘটনা প্রতিক্রিয়া

ঘটনা ঘটলে কী হবে তা আগে পরিকল্পনা করুন।

প্রোডাকশন পরিচালনার আগে ইভেন্টের পরিসর, যোগাযোগ ব্যক্তি, প্রথম নোটিশ, সীমাবদ্ধকরণ, পুনরুদ্ধার এবং প্রতিরোধের দায়িত্ব নির্ধারণ করুন।

01

শনাক্ত ও গ্রহণ

মনিটরিং, ব্যবহারকারীর যোগাযোগ বা পরিষেবা নোটিশ থেকে ইভেন্ট শনাক্ত করুন।

02

সীমাবদ্ধ করুন

ছড়িয়ে পড়া কমান এবং প্রয়োজনীয় প্রমাণ সংরক্ষণ করুন।

03

বিশ্লেষণ ও সিদ্ধান্ত

প্রভাবিত ডেটা, কারণ, প্রভাব এবং রিপোর্টের প্রয়োজন নিশ্চিত করুন।

04

যোগাযোগ ও সাড়া

আইন, চুক্তি এবং পরিস্থিতির ভিত্তিতে সংশ্লিষ্টদের যোগাযোগ করুন।

05

পুনরুদ্ধার ও উন্নতি

নিরাপত্তা নিশ্চিত হওয়ার পর পুনরুদ্ধার করুন এবং প্রতিরোধ প্রয়োগ করুন।

প্রোডাকশনের আগেজরুরি যোগাযোগ
প্রোডাকশনের আগেইভেন্টের পরিসর
প্রোডাকশনের আগেপ্রথম নোটিশের পথ
প্রকল্প নকশামনিটরিং ও সাড়া দেওয়ার সময়
আইন ও চুক্তিনোটিশ ও প্রতিবেদন

প্রমাণ প্যাক

বাস্তবায়িত কাজকে পর্যালোচনাযোগ্য করুন।

গুরুত্ব ও চুক্তির পরিসর অনুযায়ী এই উপকরণগুলো তৈরি বা হালনাগাদ করা যায়। সবই মানসম্মত সরবরাহযোগ্য নয়, তাই প্রাক্কলনের সময় প্রয়োজনীয়গুলো বেছে নেওয়া হয়।

CSV / 01

ডেটা তালিকা

ক্ষেত্র, উদ্দেশ্য, সংবেদনশীলতা, অবস্থান, মালিক।

ডাউনলোড
CSV / 02

ডেটা প্রবাহ নিবন্ধন

উৎস, গন্তব্য, উদ্দেশ্য, পদ্ধতি, সাবপ্রসেসর।

ডাউনলোড
CSV / 03

অ্যাক্সেস ম্যাট্রিক্স

ভূমিকা, পরিবেশ, অপারেশন, অনুমোদন, পর্যালোচনা।

ডাউনলোড
CSV / 04

বাহ্যিক পরিষেবা নিবন্ধন

পরিষেবা, উদ্দেশ্য, ডেটা, অবস্থান, চুক্তি।

ডাউনলোড
CSV / 05

সংরক্ষণ ও মুছে ফেলার নিবন্ধন

কারণ, সময়সীমা, মুছে ফেলার পদ্ধতি, প্রমাণ, ব্যতিক্রম।

ডাউনলোড
CSV / 06

ঘটনা যোগাযোগ শিট

ইভেন্ট শ্রেণি, প্রধান যোগাযোগ, বিকল্প যোগাযোগ, সিদ্ধান্তের মালিক।

ডাউনলোড
CSV / 07

ব্যাকআপ পুনরুদ্ধার পরীক্ষা

লক্ষ্য, পুনরুদ্ধার পয়েন্ট, সময়, ফল, সমস্যা।

ডাউনলোড
CSV / 08

প্রয়োজনীয়তা চেকলিস্ট

নকশা, বাস্তবায়ন, পরীক্ষা, পরিচালনা, শেষের ব্যবস্থা।

ডাউনলোড
CSV / 09

AI ও বাহ্যিক পরিষেবা সিদ্ধান্ত সারণি

উদ্দেশ্য, পাঠানো ক্ষেত্র, সংরক্ষণ, অনুমোদন, থামানোর পদ্ধতি।

ডাউনলোড
অনুরোধ

গ্রাহক প্রশ্নপত্রে সহায়তা

বাস্তব কার্যপদ্ধতি ও প্রকল্পের পরিসর নিশ্চিত করার পর আমরা গ্রাহকের নিরাপত্তা প্রশ্নপত্রের উত্তর দিই। এখনও বাস্তবায়িত নয় এমন বিষয় আলাদা করে বলা হয়, বিকল্প নিয়ন্ত্রণও আলাদা করা হয়।

প্রশ্নপত্র নিয়ে আলোচনা করুন

রেফারেন্স

রেফারেন্স এবং আমরা যা দাবি করি না।

কোনো প্রকল্পে নিয়ন্ত্রণ বেছে নেওয়ার সময় আমরা আইন, সরকারি নির্দেশিকা এবং উন্মুক্ত মানকে রেফারেন্স হিসেবে ব্যবহার করি। এগুলো উল্লেখ করা সার্টিফিকেশন বা পূর্ণ কমপ্লায়েন্স দাবি করার থেকে আলাদা।

জাপান / গোপনীয়তা

জাপানের ব্যক্তিগত তথ্য আইন ও PPC নির্দেশিকা

নিরাপত্তা ব্যবস্থাপনা ব্যবস্থা, ব্যবস্থাপনার নিয়ম, সাংগঠনিক, মানবিক, ভৌত ও প্রযুক্তিগত ব্যবস্থা এবং বাহ্যিক পরিবেশ যাচাইয়ের ভিত্তি হিসেবে ব্যবহার করা হয়।

সরকারি উৎস খুলুন
ঝুঁকি / ব্যবস্থাপনা

NIST Cybersecurity Framework 2.0

ঝুঁকি ও পরিচালন ঘাটতির সাধারণ ভাষা হিসেবে ছয়টি ফাংশন ব্যবহার করা হয়।

সরকারি উৎস খুলুন
অ্যাপ্লিকেশন / যাচাই

OWASP ASVS 5.0

ওয়েব ও অ্যাপ্লিকেশন নিরাপত্তা প্রয়োজনীয়তা এবং যাচাইয়ের বিষয় সাজানোর সময় রেফারেন্স হিসেবে ব্যবহার করা হয়।

সরকারি উৎস খুলুন

শুধু এই পৃষ্ঠা থেকে নিম্নলিখিত দাবি বোঝায় না।

ISO/IEC 27001 সার্টিফিকেশনPrivacyMark সার্টিফিকেশনপূর্ণ NIST CSF কমপ্লায়েন্সOWASP ASVS সার্টিফিকেশনঘটনা ঘটবে না এমন নিশ্চয়তাপ্রতিটি প্রকল্পে একই নিয়ন্ত্রণ

প্রশ্নোত্তর

ডেটা ব্যবস্থাপনা নিয়ে সাধারণ প্রশ্ন।

নির্ণয় বা প্রোটোটাইপে কি প্রোডাকশন ডেটা প্রয়োজন?

নীতিগতভাবে আমরা আগে দেখি যাচাইয়ের জন্য ন্যূনতম, নাম-পরিচয়হীন বা ছদ্মনামযুক্ত নমুনা ব্যবহার করা যায় কি না। বাস্তব ডেটা প্রয়োজন হলে পরিসর, সংরক্ষণ, দর্শক এবং মুছে ফেলার সময় আগে সম্মত করা হয়।

আপনারা কি বাহ্যিক জেনারেটিভ AI-তে ডেটা পাঠান?

বাহ্যিক AI ব্যবহার, পাঠানো ডেটা, উদ্দেশ্য এবং সংরক্ষণ প্রতিটি প্রকল্পে আলাদা করে নির্ধারিত হয়। বাহ্যিক AI-তে কোনো ব্যবসায়িক ডেটা না পাঠানোর কনফিগারেশনও বেছে নেওয়া যায়।

সংরক্ষণের দেশ বা অঞ্চল কি বেছে নেওয়া যায়?

ব্যবহৃত ক্লাউড বা বাহ্যিক পরিষেবার সক্ষমতার মধ্যে অবস্থান-সংক্রান্ত প্রয়োজন যাচাই করি। সীমান্ত-পেরোনো স্থানান্তর গুরুত্বপূর্ণ হলে পরিষেবা ও ডেটা প্রবাহ স্পষ্ট করা হয়।

সরবরাহের পর ডেটা ও সোর্স কোডের কী হয়?

চুক্তি, পরিচালন মডেল এবং রক্ষণাবেক্ষণের পরিসর অনুযায়ী মালিকানা, সংরক্ষণ, অ্যাক্সেস, ব্যাকআপ এবং মুছে ফেলার দায়িত্ব স্পষ্ট করা হয়।

আপনাদের কি নিরাপত্তা সার্টিফিকেশন আছে?

এই পৃষ্ঠা নির্দিষ্ট কোনো সার্টিফিকেশন দাবি করে না। নিয়ন্ত্রণ ও পর্যালোচনার উপকরণ প্রকল্পভিত্তিক নির্ধারিত হয়, এবং প্রয়োজন হলে গ্রাহক চেক শিটের উত্তর দেওয়া যায়।

ঘটনা হলে কখন যোগাযোগ করা হয়?

প্রোডাকশন পরিচালনার আগে যোগাযোগ ব্যক্তি, ইভেন্টের পরিসর, প্রথম নোটিশের পদ্ধতি এবং আপডেটের ঘনত্ব নির্ধারণ করা হয়। বাস্তব নোটিশ আইন, চুক্তি এবং ঘটনার বিবরণের ভিত্তিতে হয়।

চিকিৎসা, কেয়ার বা অন্যান্য সংবেদনশীল ডেটা কি সামলানো যায়?

প্রয়োজনীয়তা, আইনগত শর্ত, অ্যাক্সেসের পরিসর, সংরক্ষণ, লগ, মুছে ফেলা এবং সাবপ্রসেসর যাচাই করতে হয়। আরও কঠোর নকশা দরকার এবং বাস্তবায়নযোগ্যতা প্রকল্পভিত্তিক নির্ধারিত হয়।

নিরাপত্তা পরীক্ষা বা দুর্বলতা মূল্যায়ন কি অনুরোধ করা যায়?

লক্ষ্য ও প্রয়োজনীয় স্তর অনুযায়ী নকশা পর্যালোচনা, স্বয়ংক্রিয় পরীক্ষা, ম্যানুয়াল পরীক্ষা এবং বাহ্যিক বিশেষজ্ঞ একসঙ্গে ব্যবহার করা যায়। পরিসর ও সরবরাহযোগ্য ফল প্রাক্কলনের সময় নির্দিষ্ট করা হয়।

পরবর্তী ধাপ

প্রথমে ভাগ করুন কোন ডেটা ভাগ করা যাবে এবং কোন ডেটা বাইরে রাখা উচিত।

সম্পূর্ণ ওয়ার্কবুক পাঠানোর আগে কলামের নাম বা নাম-পরিচয়হীন নমুনা দিয়ে শুরু করা যায়। প্রয়োজনীয় নিয়ন্ত্রণ ও উন্নয়নের পরিসর আমরা একসঙ্গে সাজাব।

নির্ণয় শুরু করুন ডেটা ব্যবস্থাপনা নিয়ে আলোচনা করুন গোপনীয় তথ্য পাঠানোর আগে স্থানান্তরের পদ্ধতি নিশ্চিত করুন।
বিনামূল্যেনিরাপত্তা প্রোফাইল খসড়া করুন