ಅಗತ್ಯ ಡೇಟಾ ಮಾತ್ರ ಸ್ವೀಕರಿಸಿ
ಹೆಸರು, ವಿಳಾಸ, ಸಂಪರ್ಕ ವಿವರ, ಮುಕ್ತ ಪಠ್ಯ ಮತ್ತು ಸಂಪೂರ್ಣ ಡೇಟಾಸೆಟ್ ತೆಗೆದುಹಾಕಬಹುದೇ ಎಂದು ಮೊದಲು ಪರಿಶೀಲಿಸುತ್ತೇವೆ. ದೊಡ್ಡ ಪ್ರಮಾಣದ ಡೇಟಾಗಿಂತ ಮೊದಲು ಸಣ್ಣ ಅನಾಮಧೇಯ ಮಾದರಿಗಳನ್ನು ಆದ್ಯತೆ ನೀಡುತ್ತೇವೆ.
ಭದ್ರತೆ ಮತ್ತು ಡೇಟಾ ನಿರ್ವಹಣೆ
ಯಾವ ಡೇಟಾವನ್ನು, ಯಾವ ಉದ್ದೇಶಕ್ಕಾಗಿ, ಯಾರಿಂದ, ಯಾವ ಪರಿಸರದಲ್ಲಿ ಮತ್ತು ಎಷ್ಟು ಕಾಲ ಬಳಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ನಾವು ಸ್ಪಷ್ಟಪಡಿಸುತ್ತೇವೆ. ಗಣಿತೀಯ ಪ್ರೋಟೋಟೈಪ್ನಿಂದ ಉತ್ಪಾದನಾ ಕಾರ್ಯಾಚರಣೆಯವರೆಗೆ, ಗಡಿಗಳು ಮತ್ತು ಜವಾಬ್ದಾರಿಗಳನ್ನು ಮೊದಲು ಒಪ್ಪಿಕೊಂಡು ಪರಿಶೀಲಿಸಬಹುದಾದ ದಾಖಲೆಯಾಗಿ ಉಳಿಸುತ್ತೇವೆ.
ನಮ್ಮ ನಿಲುವು
ಭದ್ರತೆಯನ್ನು ಉತ್ಪನ್ನದ ಹೆಸರು ಅಥವಾ ಒಂದೇ ವೈಶಿಷ್ಟ್ಯದಿಂದ ನಿರ್ಧರಿಸುವುದಿಲ್ಲ. ಡೇಟಾ ಪ್ರಕಾರ, ಉದ್ದೇಶ, ಸಂಸ್ಥೆ, ಕಾರ್ಯಾಚರಣೆ ಮತ್ತು ಉಪಪ್ರಕ್ರಿಯಾಕಾರರನ್ನು ಆಧರಿಸಿ ವಿನ್ಯಾಸ ಮಾಡುತ್ತೇವೆ, ನಂತರ ಜಾರಿಯಾದ ವ್ಯಾಪ್ತಿಯನ್ನು ಪರಿಶೀಲಿಸಬಹುದಾಗಿ ಉಳಿಸುತ್ತೇವೆ.
ಹೆಸರು, ವಿಳಾಸ, ಸಂಪರ್ಕ ವಿವರ, ಮುಕ್ತ ಪಠ್ಯ ಮತ್ತು ಸಂಪೂರ್ಣ ಡೇಟಾಸೆಟ್ ತೆಗೆದುಹಾಕಬಹುದೇ ಎಂದು ಮೊದಲು ಪರಿಶೀಲಿಸುತ್ತೇವೆ. ದೊಡ್ಡ ಪ್ರಮಾಣದ ಡೇಟಾಗಿಂತ ಮೊದಲು ಸಣ್ಣ ಅನಾಮಧೇಯ ಮಾದರಿಗಳನ್ನು ಆದ್ಯತೆ ನೀಡುತ್ತೇವೆ.
ಸಂಗ್ರಹ ಸ್ಥಳ, ವೀಕ್ಷಕರು, ಬಾಹ್ಯ ಸೇವೆಗಳು, AI ಬಳಕೆ, ಸಂಗ್ರಹ ಅವಧಿ ಮತ್ತು ಅಳಿಸುವಿಕೆಯನ್ನು ಡೇಟಾ ಸ್ವೀಕಾರ ಅಥವಾ ಉತ್ಪಾದನಾ ಪರಿವರ್ತನೆಗೂ ಮೊದಲು ಒಪ್ಪಿಕೊಳ್ಳಲಾಗುತ್ತದೆ.
ಡೇಟಾ ಹರಿವು, ಪ್ರವೇಶ ಹಕ್ಕುಗಳು, ಉಪಪ್ರಕ್ರಿಯಾಕಾರರು, ಬ್ಯಾಕಪ್, ಅಳಿಸುವಿಕೆ ಮತ್ತು ಘಟನೆ ಸಂಪರ್ಕಗಳನ್ನು ಪರಿಶೀಲಿಸಬಹುದಾದ ದಾಖಲೆಗಳಾಗಿ ಇಡಲಾಗುತ್ತದೆ.
ಡೇಟಾ ಪ್ರಯಾಣ
ನಿರ್ಣಯ, ಪ್ರೋಟೋಟೈಪ್ ಮತ್ತು ಉತ್ಪಾದನಾ ಕಾರ್ಯಾಚರಣೆಗೆ ಒಂದೇ ಡೇಟಾಗೆ ಬೇರೆ ಬೇರೆ ನಿಯಂತ್ರಣಗಳು ಬೇಕಾಗುತ್ತವೆ. ಏನು ಸ್ವೀಕರಿಸಲಾಗುತ್ತದೆ, ಏನು ಮುಂಚಿತವಾಗಿ ನಿರ್ಧರಿಸಬೇಕು ಮತ್ತು ಯಾವ ಸಾಕ್ಷ್ಯ ಉಳಿಯುತ್ತದೆ ಎಂಬುದನ್ನು ನಾವು ಬೇರ್ಪಡಿಸುತ್ತೇವೆ.
INTAKE
PROTOTYPE
DEVELOPMENT
OPERATION
DELETION
ಭದ್ರತಾ ಪ್ರೊಫೈಲ್ ರಚನೆ
ಇದು ಮೊದಲ ಸಭೆಗೆ ವಿನ್ಯಾಸ ಸಹಾಯ; ಆಡಿಟ್ ಅಥವಾ ಭರವಸೆ ಅಲ್ಲ. ಸಂಪರ್ಕ ವಿವರಗಳು ಅಗತ್ಯವಿಲ್ಲ.
ಹಂತ 01 / ಡೇಟಾ ವರ್ಗ
ಕರಡು ಅತ್ಯಂತ ಎಚ್ಚರಿಕೆಯಿಂದ ನಿರ್ವಹಿಸಬೇಕಾದ ವರ್ಗದ ಮೇಲೆ ಆಧಾರಿತವಾಗಿದೆ. ಹಲವಾರು ಆಯ್ಕೆಗಳು ಸಾಧ್ಯ.
ಹಂತ 02 / ವಿತರಣಾ ಹಂತ
ಅದೇ ಡೇಟಾಕ್ಕೂ ಚಿಕ್ಕ ಪರಿಶೀಲನೆ ಮತ್ತು ಉತ್ಪಾದನಾ ಕಾರ್ಯಾಚರಣೆಗೆ ಬೇರೆ ನಿಯಂತ್ರಣಗಳು ಬೇಕಾಗುತ್ತವೆ.
ಹಂತ 03 / ಬಾಹ್ಯ ಪ್ರಕ್ರಿಯೆ
ಕ್ಲೌಡ್, ಮೇಲ್, ನಕ್ಷೆಗಳು, ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ಅಧಿಸೂಚನೆ ಸೇವೆಗಳನ್ನು ಅದೇ ಡೇಟಾ ಹರಿವು ದೃಷ್ಟಿಯಿಂದ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ.
ಹಂತ 04 / ಕಾರ್ಯಾಚರಣಾ ಅಗತ್ಯಗಳು
ಹಲವಾರು ಆಯ್ಕೆಗಳು ಸಾಧ್ಯ. ಖಚಿತವಿಲ್ಲದ ಅಂಶಗಳನ್ನೂ ಸಭಾ ವಿಷಯಗಳಾಗಿ ಸೇರಿಸಲಾಗುತ್ತದೆ.
ವಿನ್ಯಾಸ ಕರಡು / ಆಡಿಟ್ ಅಲ್ಲ
ಕನಿಷ್ಠ ಡೇಟಾ, ಚಿಕ್ಕ ಸಂಗ್ರಹ ಅವಧಿ ಮತ್ತು ಬೇರ್ಪಟ್ಟ ಪರಿಶೀಲನಾ ಪರಿಸರದಿಂದ ಆರಂಭಿಸಿ.
ಇದು ಆಯ್ಕೆ ಮಾಡಿದ ಮಾಹಿತಿಯಿಂದ ತಯಾರಿಸಿದ ಪೂರ್ವ ವಿನ್ಯಾಸ ಕರಡು. ಕಾನೂನು ಕರ್ತವ್ಯಗಳು, ಒಪ್ಪಂದ ಷರತ್ತುಗಳು, ಬೆದರಿಕೆಗಳು, ಕ್ಲೌಡ್ ರಚನೆ ಮತ್ತು ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ದೃಢಪಡಿಸಿದ ನಂತರ ಅಂತಿಮ ನಿಯಂತ್ರಣಗಳನ್ನು ನಿರ್ಧರಿಸಲಾಗುತ್ತದೆ.
ನಿಯಂತ್ರಣ ಮಾದರಿ
ಯೋಜನಾ ಪರಿಶೀಲನೆಯ ದೃಷ್ಟಿಕೋನಗಳಾಗಿ NIST Cybersecurity Framework 2.0 ರ ಆರು ಕಾರ್ಯಗಳನ್ನು ಉಲ್ಲೇಖಿಸುತ್ತೇವೆ. ಇದು ಪ್ರಮಾಣಪತ್ರ ಅಥವಾ ಸಂಪೂರ್ಣ ಅನುಸರಣೆಯ ಹಕ್ಕು ಅಲ್ಲ.
ಮಾಲೀಕರು, ನೀತಿ, ಒಪ್ಪಂದಗಳು, ಉಪಪ್ರಕ್ರಿಯಾಕಾರರು ಮತ್ತು ಸ್ವೀಕಾರಾರ್ಹ ಅಪಾಯವನ್ನು ಸ್ಪಷ್ಟಪಡಿಸಿ.
ಉದಾಹರಣೆ: ಜವಾಬ್ದಾರಿ ಪಟ್ಟಿಕೆ, ಸೇವೆಗಳ ಪಟ್ಟಿಆಸ್ತಿಗಳು, ಡೇಟಾ, ಅವಲಂಬನೆಗಳು, ಬೆದರಿಕೆಗಳು ಮತ್ತು ಪರಿಣಾಮವನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಿ.
ಉದಾಹರಣೆ: ಡೇಟಾ ಹರಿವು, ಆಸ್ತಿ ರಿಜಿಸ್ಟರ್ದೃಢೀಕರಣ, ಕನಿಷ್ಠ ಅಧಿಕಾರ, ಎನ್ಕ್ರಿಪ್ಷನ್, ರಹಸ್ಯಗಳು ಮತ್ತು ಸುರಕ್ಷಿತ ಜಾರಿಗೆ ವಿನ್ಯಾಸ ಮಾಡಿ.
ಉದಾಹರಣೆ: ಅನುಮತಿ ಮ್ಯಾಟ್ರಿಕ್ಸ್, ಜಾರಿಗೆ ಪರಿಶೀಲನೆಅಗತ್ಯ ಲಾಗ್ಗಳು, ನಿಗಾವಹಿಸುವಿಕೆ, ಎಚ್ಚರಿಕೆಗಳು ಮತ್ತು ವಿಚಲನ ಮಾನದಂಡಗಳನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಿ.
ಉದಾಹರಣೆ: ನಿಗಾವಹಿಸುವ ಅಂಶಗಳು, ಲಾಗ್ ಸಂಗ್ರಹವಿಂಗಡಣೆ, ನಿಯಂತ್ರಣ, ತನಿಖೆ, ಸಂವಹನ ಮತ್ತು ತಡೆಗಟ್ಟುವಿಕೆಯನ್ನು ಸಿದ್ಧಪಡಿಸಿ.
ಉದಾಹರಣೆ: ಸಂಪರ್ಕ ಮರ, ಮೊದಲ ಪ್ರತಿಕ್ರಿಯೆ ವಿಧಾನಬ್ಯಾಕಪ್ ಸಮಗ್ರತೆ, ಪುನರುದ್ಧಾರ ಕ್ರಮ, ವ್ಯವಹಾರ ಮರುಪ್ರಾರಂಭ ಮತ್ತು ನಂತರದ ವಿಮರ್ಶೆ ವಿನ್ಯಾಸಗೊಳಿಸಿ.
ಉದಾಹರಣೆ: ಪುನರುದ್ಧಾರ ರನ್ಬುಕ್, ಪರೀಕ್ಷಾ ದಾಖಲೆಆಪ್ ಭದ್ರತೆ
ಭದ್ರತಾ ಅವಶ್ಯಕತೆಗಳು ಮತ್ತು ಪರಿಶೀಲನಾ ಅಂಶಗಳಿಗೆ OWASP ASVS 5.0 ಅನ್ನು ಉಲ್ಲೇಖವಾಗಿ ಬಳಸುತ್ತೇವೆ. ಮಹತ್ವ ಮತ್ತು ಬಜೆಟ್ಗೆ ಅನುಗುಣವಾಗಿ ವಿಮರ್ಶೆ, ಸ್ವಯಂಚಾಲಿತ ಪರಿಶೀಲನೆ, ಕೈಪಿಡಿ ಪರಿಶೀಲನೆ ಮತ್ತು ಬಾಹ್ಯ ಪರೀಕ್ಷೆಯನ್ನು ಸಂಯೋಜಿಸುತ್ತೇವೆ.
ಪ್ರೋಟೋಟೈಪ್ ಮತ್ತು ಉತ್ಪಾದನೆ
ಈ ಹೋಲಿಕೆ ಪ್ರತಿ ಯೋಜನೆಯಲ್ಲಿ ಅಂತಿಮಗೊಳಿಸಬೇಕಾದ ವಿನ್ಯಾಸ ಮಾನದಂಡಗಳನ್ನು ತೋರಿಸುತ್ತದೆ; ಸ್ಥಿರ ಭರವಸೆಗಳಲ್ಲ.
| ಪರಿಶೀಲನಾ ಅಂಶ | P0 ಗಣಿತೀಯ ಪ್ರೋಟೋಟೈಪ್ | P1 ಉತ್ಪಾದನಾ ವ್ಯವಸ್ಥೆ |
|---|---|---|
| ಉದ್ದೇಶ | ಸಾಧ್ಯತೆ ಮತ್ತು ಸೂಚ್ಯಂಕಗಳನ್ನು ಪರಿಶೀಲಿಸಿ | ನಿರಂತರ ವ್ಯವಹಾರ ಪ್ರಕ್ರಿಯೆ |
| ಡೇಟಾ ಪ್ರಮಾಣ | ಸಣ್ಣ, ಅನಾಮಧೇಯ, ಅಗತ್ಯ ಕ್ಷೇತ್ರಗಳಿಗೆ ಆದ್ಯತೆ | ಅಗತ್ಯ ಕಾರ್ಯಾಚರಣಾ ವ್ಯಾಪ್ತಿಯನ್ನು ಅಧಿಕೃತವಾಗಿ ವ್ಯಾಖ್ಯಾನಿಸಿ |
| ಪರಿಸರ | ಕಡಿಮೆ ಅವಧಿಯ ಪರಿಶೀಲನಾ ಪರಿಸರವನ್ನು ಬೇರ್ಪಡಿಸಿ | ಅಭಿವೃದ್ಧಿ, ಪರೀಕ್ಷೆ ಮತ್ತು ಉತ್ಪಾದನಾ ಬೇರ್ಪಡಿಕೆಯನ್ನು ಪರಿಗಣಿಸಿ |
| ಪ್ರವೇಶ | ನಿಯೋಜಿತ ಜನರಿಗೆ ಮಾತ್ರ ಮಿತಿಗೊಳಿಸಿ | ಪಾತ್ರ ಅನುಮತಿಗಳು, ದೃಢೀಕರಣ, ವಿಮರ್ಶೆಗಳು |
| ಬಾಹ್ಯ AI | ಅಗತ್ಯವಿಲ್ಲದ ಡೇಟಾ ಕಳುಹಿಸದ ವಿನ್ಯಾಸದಿಂದ ಆರಂಭಿಸಿ | ಉದ್ದೇಶ, ಗುರಿ, ಒಪ್ಪಂದ, ಸೆಟ್ಟಿಂಗ್ಗಳು ಮತ್ತು ಲಾಗ್ಗಳನ್ನು ಒಪ್ಪಿಕೊಳ್ಳಿ |
| ಸಂಗ್ರಹ ಅವಧಿ | ಮೊದಲು ಅಂತ್ಯ ದಿನಾಂಕ ನಿರ್ಧರಿಸಿ | ಉದ್ದೇಶ, ಕಾನೂನು, ಕಾರ್ಯಾಚರಣೆ ಮತ್ತು ಬ್ಯಾಕಪ್ಗಳನ್ನು ಪರಿಗಣಿಸಿ |
| ಅಳಿಸುವಿಕೆ | ವಿತರಣೆಯ ನಂತರ ಅಳಿಸುವಿಕೆ ಅಥವಾ ಮುಂದುವರಿದ ಬಳಕೆಯನ್ನು ದೃಢಪಡಿಸಿ | ಖಾತೆ ನಿರ್ಗಮನ, ಒಪ್ಪಂದ ಅಂತ್ಯ, ಕಾನೂನು ಸಂಗ್ರಹ ಮತ್ತು ಬ್ಯಾಕಪ್ಗಳನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸಿ |
| ಪುನರುದ್ಧಾರ | ಮರುಸೃಷ್ಟಿಸಬಹುದೇ ಎಂದು ಅಳೆಯಿರಿ | ಪುನರುದ್ಧಾರ ಗುರಿಗಳು ಮತ್ತು ಬ್ಯಾಕಪ್ ಪರೀಕ್ಷೆಗಳನ್ನು ನಿಗದಿಪಡಿಸಿ |
ಹಂಚಿದ ಜವಾಬ್ದಾರಿ
ಕ್ಲೌಡ್ ಬಳಕೆ ಎಲ್ಲವನ್ನೂ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸುರಕ್ಷಿತಗೊಳಿಸುವುದಿಲ್ಲ; ಅಭಿವೃದ್ಧಿದಾರನು ಒಬ್ಬನೇ ಎಲ್ಲ ಅಪಾಯಗಳನ್ನು ನಿರ್ವಹಿಸಲಾರ. ಗ್ರಾಹಕ, Finite Field ಮತ್ತು ಬಳಸುವ ಸೇವೆಗಳ ಪಾತ್ರಗಳನ್ನು ಬೇರ್ಪಡಿಸುತ್ತೇವೆ.
ಒಪ್ಪಂದಿತ ವ್ಯಾಪ್ತಿಯೊಳಗೆ, ವ್ಯವಸ್ಥಾ ನಿಯಂತ್ರಣಗಳು ಮತ್ತು ಅಭಿವೃದ್ಧಿಯ ಸಮಯದ ಡೇಟಾ ನಿರ್ವಹಣೆಯನ್ನು ನಾವು ನೋಡಿಕೊಳ್ಳುತ್ತೇವೆ.
ಕಾನೂನಾತ್ಮಕ ಡೇಟಾ ಬಳಕೆ, ಬಳಕೆದಾರ ಮತ್ತು ಅಂತಿಮ ಸಾಧನಗಳ ಕಾರ್ಯಾಚರಣೆ, ಆಂತರಿಕ ನಿಯಮಗಳು ಗ್ರಾಹಕರ ಪ್ರಮುಖ ಜವಾಬ್ದಾರಿಗಳಾಗಿಯೇ ಉಳಿಯುತ್ತವೆ.
ಭೌತಿಕ ಸೌಲಭ್ಯಗಳು, ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಸೇವೆಗಳು ಮತ್ತು ನಿರ್ವಹಿತ ಸೇವೆಯ ವ್ಯಾಪ್ತಿ ಪ್ರತಿ ಸೇವಾ ಒಪ್ಪಂದ ಮತ್ತು ಹಂಚಿದ ಜವಾಬ್ದಾರಿ ಮಾದರಿಯನ್ನು ಅನುಸರಿಸುತ್ತವೆ.
AI ಮತ್ತು ಮೂರನೇ ಪಕ್ಷಗಳು
ಡೇಟಾ ಜನರೇಟಿವ್ AI, ನಕ್ಷೆಗಳು, ಮೇಲ್, ವಿಶ್ಲೇಷಣೆ, ಅಧಿಸೂಚನೆ, ಪಾವತಿ ಅಥವಾ ಇತರ ಸೇವೆಗಳಿಗೆ ಹೋಗುವಾಗ, ಉದ್ದೇಶ ಮತ್ತು ವ್ಯಾಪ್ತಿಯನ್ನು ಡೇಟಾ ಹರಿವಿನಲ್ಲೇ ಸೇರಿಸುತ್ತೇವೆ.
ವ್ಯವಹಾರ ಡೇಟಾವನ್ನು ಬಾಹ್ಯ AI ಗೆ ಕಳುಹಿಸಬೇಡಿ. ಸಾಮಾನ್ಯ ಅಲ್ಗೋರಿದಮ್ಗಳು, ಸ್ಥಳೀಯ ಪ್ರಕ್ರಿಯೆ ಅಥವಾ ಸ್ಥಿರ ಅನಾಮಧೇಯ ಡೇಟಾವನ್ನು ಬಳಸಿ.
ಮೊದಲು ಪರಿಗಣಿಸಬೇಕಾದ ಆಯ್ಕೆಗುರುತುಗಳನ್ನು ತೆಗೆದ ನಂತರ ಒಪ್ಪಿದ ಕ್ಷೇತ್ರಗಳನ್ನು ಮಾತ್ರ ಒಪ್ಪಿದ ಸೇವೆಗಳಿಗೆ ಕಳುಹಿಸಿ. ವರ್ಗಾವಣೆ ದಾಖಲಿಸಬಹುದೇ ಎಂದು ಪರಿಶೀಲಿಸಿ.
ಅನಾಮಧೇಯಗೊಳಿಸುವಿಕೆ ಮತ್ತು ಕನಿಷ್ಠಗೊಳಿಸುವಿಕೆ ಅಗತ್ಯಸೇವಾ ಷರತ್ತುಗಳು, ಸಂಗ್ರಹ ಅವಧಿ, ಪ್ರದೇಶ, ಮರುಬಳಕೆ ಷರತ್ತುಗಳು ಮತ್ತು ಅನುಮತಿಗಳನ್ನು ದೃಢಪಡಿಸಿ, ಗುರಿ ಡೇಟಾವನ್ನು ದಾಖಲಿಸಿ.
ಪ್ರತ್ಯೇಕ ಅಪಾಯ ತೀರ್ಮಾನ ಅಗತ್ಯಬಾಹ್ಯ ಸೇವೆ ಪರಿಶೀಲನೆ
ಘಟನೆ ಪ್ರತಿಕ್ರಿಯೆ
ಉತ್ಪಾದನಾ ಕಾರ್ಯಾಚರಣೆಗೆ ಮೊದಲು ಘಟನೆ ವ್ಯಾಪ್ತಿ, ಸಂಪರ್ಕಗಳು, ಮೊದಲ ಸೂಚನೆ, ನಿಯಂತ್ರಣ, ಪುನರುದ್ಧಾರ ಮತ್ತು ತಡೆಗಟ್ಟುವಿಕೆಯ ಜವಾಬ್ದಾರಿಗಳನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಿ.
ನಿಗಾವಹಿಸುವಿಕೆ, ಬಳಕೆದಾರ ಸಂಪರ್ಕ ಅಥವಾ ಸೇವಾ ಸೂಚನೆಗಳಿಂದ ಘಟನೆಗಳನ್ನು ಪತ್ತೆ ಮಾಡಿ.
ಹರಡುವಿಕೆಯನ್ನು ಕಡಿಮೆ ಮಾಡಿ ಮತ್ತು ಅಗತ್ಯ ಸಾಕ್ಷ್ಯವನ್ನು ಉಳಿಸಿ.
ಪ್ರಭಾವಿತ ಡೇಟಾ, ಕಾರಣ, ಪರಿಣಾಮ ಮತ್ತು ವರದಿ ಅಗತ್ಯವನ್ನು ದೃಢಪಡಿಸಿ.
ಕಾನೂನು, ಒಪ್ಪಂದ ಮತ್ತು ಪರಿಸ್ಥಿತಿಯನ್ನು ಆಧರಿಸಿ ಸಂಬಂಧಿತರಿಗೆ ಸಂಪರ್ಕಿಸಿ.
ಸುರಕ್ಷತೆ ದೃಢವಾದ ನಂತರ ಪುನರುದ್ಧರಿಸಿ ಮತ್ತು ತಡೆಗಟ್ಟುವಿಕೆ ಅನ್ವಯಿಸಿ.
ಸಾಕ್ಷ್ಯ ಪ್ಯಾಕ್
ಮಹತ್ವ ಮತ್ತು ಒಪ್ಪಂದದ ವ್ಯಾಪ್ತಿಗೆ ಅನುಗುಣವಾಗಿ ಈ ದಾಖಲೆಗಳನ್ನು ರಚಿಸಬಹುದು ಅಥವಾ ನವೀಕರಿಸಬಹುದು. ಎಲ್ಲವೂ ಮಾನಕ ವಿತರಣೆಗಳಲ್ಲ, ಆದ್ದರಿಂದ ಅಂದಾಜು ಹಂತದಲ್ಲಿ ಅಗತ್ಯವಿರುವುದನ್ನು ಆಯ್ಕೆ ಮಾಡಲಾಗುತ್ತದೆ.
ಕ್ಷೇತ್ರಗಳು, ಉದ್ದೇಶ, ಸಂವೇದನಾಶೀಲತೆ, ಸ್ಥಳ, ಮಾಲೀಕ.
ಡೌನ್ಲೋಡ್ CSV / 02ಮೂಲ, ಗಮ್ಯಸ್ಥಾನ, ಉದ್ದೇಶ, ವಿಧಾನ, ಉಪಪ್ರಕ್ರಿಯಾಕಾರ.
ಡೌನ್ಲೋಡ್ CSV / 03ಪಾತ್ರ, ಪರಿಸರ, ಕಾರ್ಯಾಚರಣೆ, ಅನುಮೋದನೆ, ವಿಮರ್ಶೆ.
ಡೌನ್ಲೋಡ್ CSV / 04ಸೇವೆ, ಉದ್ದೇಶ, ಡೇಟಾ, ಸ್ಥಳ, ಒಪ್ಪಂದ.
ಡೌನ್ಲೋಡ್ CSV / 05ಕಾರಣ, ಗಡುವು, ಅಳಿಸುವ ವಿಧಾನ, ಸಾಕ್ಷ್ಯ, ವಿನಾಯಿತಿ.
ಡೌನ್ಲೋಡ್ CSV / 06ಘಟನೆ ವರ್ಗ, ಮುಖ್ಯ ಸಂಪರ್ಕ, ಪರ್ಯಾಯ, ತೀರ್ಮಾನ ಮಾಲೀಕ.
ಡೌನ್ಲೋಡ್ CSV / 07ಗುರಿ, ಪುನರುದ್ಧಾರ ಬಿಂದು, ಕಳೆದ ಸಮಯ, ಫಲಿತಾಂಶ, ಸಮಸ್ಯೆ.
ಡೌನ್ಲೋಡ್ CSV / 08ವಿನ್ಯಾಸ, ಜಾರಿಗೆ, ಪರೀಕ್ಷೆ, ಕಾರ್ಯಾಚರಣೆ, ನಿರ್ಗಮನ ನಿರ್ವಹಣೆ.
ಡೌನ್ಲೋಡ್ CSV / 09ಉದ್ದೇಶ, ಕಳುಹಿಸಿದ ಕ್ಷೇತ್ರಗಳು, ಸಂಗ್ರಹ ಅವಧಿ, ಅನುಮೋದನೆ, ನಿಲ್ಲಿಸುವ ವಿಧಾನ.
ಡೌನ್ಲೋಡ್ನಿಜವಾದ ಕ್ರಮಗಳು ಮತ್ತು ಯೋಜನಾ ವ್ಯಾಪ್ತಿಯನ್ನು ದೃಢಪಡಿಸಿದ ನಂತರ ಗ್ರಾಹಕರ ಭದ್ರತಾ ಚೆಕ್ಶೀಟ್ಗಳಿಗೆ ಉತ್ತರಿಸುತ್ತೇವೆ. ಇನ್ನೂ ಜಾರಿಯಾಗದ ಅಂಶಗಳನ್ನು ಹಾಗೆಯೇ ಹೇಳಿ, ಪರ್ಯಾಯಗಳನ್ನು ಬೇರ್ಪಡಿಸುತ್ತೇವೆ.
ಉಲ್ಲೇಖಗಳು
ಯೋಜನೆಗೆ ನಿಯಂತ್ರಣಗಳನ್ನು ಆಯ್ಕೆ ಮಾಡುವಾಗ ಕಾನೂನುಗಳು, ಸಾರ್ವಜನಿಕ ಮಾರ್ಗಸೂಚಿಗಳು ಮತ್ತು ಮುಕ್ತ ಮಾನದಂಡಗಳನ್ನು ಉಲ್ಲೇಖಿಸುತ್ತೇವೆ. ಅವನ್ನು ಉಲ್ಲೇಖಿಸುವುದು ಪ್ರಮಾಣಪತ್ರ ಅಥವಾ ಸಂಪೂರ್ಣ ಅನುಸರಣೆಯ ಹಕ್ಕು ಹೇಳುವುದರಿಂದ ಬೇರೆ.
ಸುರಕ್ಷತಾ ನಿರ್ವಹಣಾ ಕ್ರಮಗಳು, ನಿರ್ವಹಣಾ ನಿಯಮಗಳು, ಸಂಸ್ಥಾ, ಮಾನವ, ಭೌತಿಕ ಮತ್ತು ತಾಂತ್ರಿಕ ಕ್ರಮಗಳು ಹಾಗೂ ಬಾಹ್ಯ ಪರಿಸರಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ಆಧಾರವಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ.
ಅಧಿಕೃತ ಮೂಲ ತೆರೆಯಿರಿಆರು ಕಾರ್ಯಗಳನ್ನು ಅಪಾಯ ಮತ್ತು ಕಾರ್ಯಾಚರಣಾ ಅಂತರಗಳ ಸಾಮಾನ್ಯ ಭಾಷೆಯಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ.
ಅಧಿಕೃತ ಮೂಲ ತೆರೆಯಿರಿವೆಬ್ ಮತ್ತು ಆಪ್ ಭದ್ರತಾ ಅವಶ್ಯಕತೆಗಳು ಹಾಗೂ ಪರಿಶೀಲನಾ ಅಂಶಗಳನ್ನು ಸರಿಗೊಳಿಸುವಾಗ ಉಲ್ಲೇಖವಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ.
ಅಧಿಕೃತ ಮೂಲ ತೆರೆಯಿರಿಈ ಪುಟ ಮಾತ್ರ ಕೆಳಗಿನ ಅರ್ಥ ನೀಡುವುದಿಲ್ಲ.
ISO/IEC 27001 ಪ್ರಮಾಣಪತ್ರPrivacyMark ಪ್ರಮಾಣಪತ್ರNIST CSF ಸಂಪೂರ್ಣ ಅನುಸರಣೆOWASP ASVS ಪ್ರಮಾಣಪತ್ರಘಟನೆಗಳಿಲ್ಲ ಎಂಬ ಭರವಸೆಪ್ರತಿ ಯೋಜನೆಗೂ ಒಂದೇ ನಿಯಂತ್ರಣಗಳುFAQ
ಮೂಲತಃ, ಕಡಿಮೆಗೊಳಿಸಿದ ಅನಾಮಧೇಯ ಅಥವಾ ಕೃತಕನಾಮೀಕೃತ ಮಾದರಿಗಳಿಂದ ಪರಿಶೀಲನೆ ಸಾಧ್ಯವೇ ಎಂದು ಮೊದಲು ನೋಡುತ್ತೇವೆ. ನಿಜವಾದ ಡೇಟಾ ಅಗತ್ಯವಾದರೆ, ವ್ಯಾಪ್ತಿ, ಸಂಗ್ರಹಣೆ, ವೀಕ್ಷಕರು ಮತ್ತು ಅಳಿಸುವ ಸಮಯವನ್ನು ಮುಂಚಿತವಾಗಿ ಒಪ್ಪಿಕೊಳ್ಳುತ್ತೇವೆ.
ಬಾಹ್ಯ AI ಬಳಕೆ, ಕಳುಹಿಸುವ ಡೇಟಾ, ಉದ್ದೇಶ ಮತ್ತು ಸಂಗ್ರಹ ಅವಧಿಯನ್ನು ಪ್ರತಿ ಯೋಜನೆ ಪ್ರತ್ಯೇಕವಾಗಿ ನಿರ್ಧರಿಸುತ್ತದೆ. ವ್ಯವಹಾರ ಡೇಟಾವನ್ನು ಬಾಹ್ಯ AI ಗೆ ಕಳುಹಿಸದ ಸಂರಚನೆಯನ್ನೂ ಆಯ್ಕೆ ಮಾಡಬಹುದು.
ಬಳಸುವ ಕ್ಲೌಡ್ ಅಥವಾ ಬಾಹ್ಯ ಸೇವೆಗಳ ಸಾಮರ್ಥ್ಯದೊಳಗೆ ಸ್ಥಳದ ಅವಶ್ಯಕತೆಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತೇವೆ. ಗಡಿ ದಾಟುವ ವರ್ಗಾವಣೆ ಮಹತ್ವದ್ದಾದರೆ, ಸೇವೆಗಳು ಮತ್ತು ಡೇಟಾ ಹರಿವುಗಳನ್ನು ಸ್ಪಷ್ಟಗೊಳಿಸುತ್ತೇವೆ.
ಮಾಲೀಕತ್ವ, ಸಂಗ್ರಹಣೆ, ಪ್ರವೇಶ, ಬ್ಯಾಕಪ್ ಮತ್ತು ಅಳಿಸುವಿಕೆಯ ಜವಾಬ್ದಾರಿಗಳನ್ನು ಒಪ್ಪಂದ, ಕಾರ್ಯಾಚರಣಾ ಮಾದರಿ ಮತ್ತು ನಿರ್ವಹಣಾ ವ್ಯಾಪ್ತಿಗೆ ಅನುಗುಣವಾಗಿ ಸ್ಪಷ್ಟಪಡಿಸುತ್ತೇವೆ.
ಈ ಪುಟವು ನಿರ್ದಿಷ್ಟ ಪ್ರಮಾಣಪತ್ರದ ಹಕ್ಕು ಹೇಳುವುದಿಲ್ಲ. ನಿಯಂತ್ರಣಗಳು ಮತ್ತು ಪರಿಶೀಲನಾ ಸಾಕ್ಷ್ಯಗಳನ್ನು ಪ್ರತಿ ಯೋಜನೆಗೆ ವ್ಯಾಖ್ಯಾನಿಸುತ್ತೇವೆ; ಅಗತ್ಯವಿದ್ದರೆ ಗ್ರಾಹಕ ಚೆಕ್ಶೀಟ್ಗಳಿಗೆ ಉತ್ತರಿಸಬಹುದು.
ಉತ್ಪಾದನಾ ಕಾರ್ಯಾಚರಣೆಗೆ ಮೊದಲು ಸಂಪರ್ಕಗಳು, ಘಟನೆ ವ್ಯಾಪ್ತಿ, ಮೊದಲ ಸೂಚನೆ ವಿಧಾನ ಮತ್ತು ನವೀಕರಣ ಅವಧಿಯನ್ನು ನಿರ್ಧರಿಸುತ್ತೇವೆ. ನಿಜವಾದ ಸೂಚನೆಗಳು ಕಾನೂನು, ಒಪ್ಪಂದ ಮತ್ತು ಘಟನೆ ವಿವರಗಳನ್ನು ಅನುಸರಿಸುತ್ತವೆ.
ಅಗತ್ಯತೆ, ಕಾನೂನು ಅವಶ್ಯಕತೆಗಳು, ಪ್ರವೇಶ ವ್ಯಾಪ್ತಿ, ಸಂಗ್ರಹಣೆ, ಲಾಗ್ಗಳು, ಅಳಿಸುವಿಕೆ ಮತ್ತು ಉಪಪ್ರಕ್ರಿಯಾಕಾರರನ್ನು ಪರಿಶೀಲಿಸಬೇಕು. ಹೆಚ್ಚು ಕಠಿಣ ವಿನ್ಯಾಸ ಅಗತ್ಯವಾಗುತ್ತದೆ; ಸಾಧ್ಯತೆಯನ್ನು ಪ್ರತಿ ಯೋಜನೆ ಪ್ರತ್ಯೇಕವಾಗಿ ನಿರ್ಧರಿಸಲಾಗುತ್ತದೆ.
ಗುರಿ ಮತ್ತು ಅಗತ್ಯ ಮಟ್ಟಕ್ಕೆ ಅನುಗುಣವಾಗಿ ವಿನ್ಯಾಸ ವಿಮರ್ಶೆ, ಸ್ವಯಂಚಾಲಿತ ಪರಿಶೀಲನೆ, ಕೈಪಿಡಿ ಪರಿಶೀಲನೆ ಮತ್ತು ಬಾಹ್ಯ ತಜ್ಞರನ್ನು ಸಂಯೋಜಿಸಬಹುದು. ವ್ಯಾಪ್ತಿ ಮತ್ತು ವಿತರಣೆಗಳನ್ನು ಅಂದಾಜು ಹಂತದಲ್ಲಿ ನಿರ್ದಿಷ್ಟಪಡಿಸುತ್ತೇವೆ.
ಮುಂದಿನ ಹಂತ
ಸಂಪೂರ್ಣ ವರ್ಕ್ಬುಕ್ ಕಳುಹಿಸುವ ಮೊದಲು, ಕಾಲಮ್ ಹೆಸರುಗಳು ಅಥವಾ ಅನಾಮಧೇಯ ಮಾದರಿಗಳಿಂದ ಆರಂಭಿಸಬಹುದು. ಅಗತ್ಯ ನಿಯಂತ್ರಣಗಳು ಮತ್ತು ಅಭಿವೃದ್ಧಿ ವ್ಯಾಪ್ತಿಯನ್ನು ನಾವು ಒಟ್ಟಿಗೆ ಸರಿಪಡಿಸುತ್ತೇವೆ.