ആവശ്യമായ ഡാറ്റ മാത്രം സ്വീകരിക്കുക
പേരുകൾ, വിലാസങ്ങൾ, ബന്ധപ്പെടൽ വിവരങ്ങൾ, സ്വതന്ത്ര വാചകം, പൂർണ്ണ ഡാറ്റാസെറ്റുകൾ എന്നിവ നീക്കാനാകുമോ എന്ന് ആദ്യം പരിശോധിക്കുന്നു. വലിയ ഡാറ്റയ്ക്ക് മുമ്പ് ചെറിയ അജ്ഞാത മാതൃകകൾക്ക് മുൻഗണന.
സുരക്ഷയും ഡാറ്റ കൈകാര്യം ചെയ്യലും
ഏത് ഡാറ്റ, എന്ത് ഉദ്ദേശ്യത്തിന്, ആരാൽ, ഏത് പരിസരത്തിൽ, എത്രകാലം കൈകാര്യം ചെയ്യണമെന്ന് നാം നിർവചിക്കുന്നു. ഗണിത പ്രോട്ടോടൈപ്പുകളിൽ നിന്ന് പ്രൊഡക്ഷൻ പ്രവർത്തനങ്ങളിലേക്ക്, അതിരുകളും ഉത്തരവാദിത്തങ്ങളും ആദ്യം സമ്മതിച്ച് റിവ്യൂ ചെയ്യാവുന്ന തെളിവുകളായി സൂക്ഷിക്കുന്നു.
ഞങ്ങളുടെ നിലപാട്
സുരക്ഷ ഒരു ഉൽപ്പന്നനാമമോ ഒറ്റ സവിശേഷതയോ തീരുമാനിക്കുന്നതല്ല. ഡാറ്റ തരം, ഉദ്ദേശ്യം, സംഘടന, പ്രവർത്തനം, ഉപപ്രോസസ്സർമാർ എന്നിവയെ ചുറ്റിപ്പറ്റി ഡിസൈൻ ചെയ്ത്, നടപ്പാക്കിയ പരിധി റിവ്യൂ ചെയ്യാവുന്നതാക്കുന്നു.
പേരുകൾ, വിലാസങ്ങൾ, ബന്ധപ്പെടൽ വിവരങ്ങൾ, സ്വതന്ത്ര വാചകം, പൂർണ്ണ ഡാറ്റാസെറ്റുകൾ എന്നിവ നീക്കാനാകുമോ എന്ന് ആദ്യം പരിശോധിക്കുന്നു. വലിയ ഡാറ്റയ്ക്ക് മുമ്പ് ചെറിയ അജ്ഞാത മാതൃകകൾക്ക് മുൻഗണന.
സംഭരണ സ്ഥലം, കാണുന്നവർ, ബാഹ്യ സേവനങ്ങൾ, AI ഉപയോഗം, സംഭരണം, ഇല്ലാതാക്കൽ എന്നിവ ഡാറ്റ സ്വീകരിക്കുന്നതിനോ പ്രൊഡക്ഷനിലേക്കു മാറുന്നതിനോ മുമ്പ് സമ്മതിക്കുന്നു.
ഡാറ്റ പ്രവാഹങ്ങൾ, പ്രവേശനാവകാശങ്ങൾ, ഉപപ്രോസസ്സർമാർ, ബാക്കപ്പ്, ഇല്ലാതാക്കൽ, സംഭവ ബന്ധങ്ങൾ എന്നിവ പരിശോധിക്കാവുന്ന രേഖകളായി സൂക്ഷിക്കുന്നു.
ഡാറ്റ യാത്ര
അതേ ഡാറ്റയ്ക്ക് നിർണയം, പ്രോട്ടോടൈപ്പ്, പ്രൊഡക്ഷൻ പ്രവർത്തനം എന്നീ ഘട്ടങ്ങളിൽ വ്യത്യസ്ത നിയന്ത്രണങ്ങൾ ആവശ്യമാണ്. എന്താണ് സ്വീകരിക്കുന്നത്, എന്താണ് തീരുമാനിക്കേണ്ടത്, എന്ത് തെളിവാണ് ശേഷിക്കുന്നത് എന്നിവ ഞങ്ങൾ വേർതിരിക്കുന്നു.
സ്വീകരണം
പ്രോട്ടോടൈപ്പ്
വികസനം
പ്രവർത്തനം
ഇല്ലാതാക്കൽ
സുരക്ഷാ പ്രൊഫൈൽ നിർമ്മാണം
ഇത് ആദ്യ മീറ്റിംഗിനുള്ള ഡിസൈൻ സഹായമാണ്; ഓഡിറ്റോ ഉറപ്പോ അല്ല. ബന്ധപ്പെടൽ വിവരങ്ങൾ ആവശ്യമില്ല.
ഘട്ടം 01 / ഡാറ്റ വിഭാഗം
കൂടുതൽ ജാഗ്രതയോടെ കൈകാര്യം ചെയ്യേണ്ട വിഭാഗത്തെ അടിസ്ഥാനമാക്കിയാണ് ഡ്രാഫ്റ്റ്. ഒന്നിലധികം തിരഞ്ഞെടുപ്പുകൾ സാധ്യമാണ്.
ഘട്ടം 02 / കൈമാറ്റ ഘട്ടം
ചെറിയ സാധൂകരണത്തിനും പ്രൊഡക്ഷൻ പ്രവർത്തനത്തിനും, അതേ ഡാറ്റയായാലും വ്യത്യസ്ത നിയന്ത്രണങ്ങൾ വേണം.
ഘട്ടം 03 / ബാഹ്യ പ്രോസസ്സിംഗ്
ക്ലൗഡ്, മെയിൽ, മാപ്പുകൾ, അനലിറ്റിക്സ്, അറിയിപ്പ് സേവനങ്ങൾ എന്നിവയും അതേ ഡാറ്റ പ്രവാഹ ചിന്തയോടെ റിവ്യൂ ചെയ്യുന്നു.
ഘട്ടം 04 / പ്രവർത്തന ആവശ്യങ്ങൾ
ഒന്നിലധികം തിരഞ്ഞെടുപ്പുകൾ സാധ്യമാണ്. ഉറപ്പില്ലാത്ത ഇനങ്ങളും മീറ്റിംഗ് വിഷയങ്ങളായി ഉൾപ്പെടുത്തുന്നു.
ഡിസൈൻ ഡ്രാഫ്റ്റ് / ഓഡിറ്റ് അല്ല
കുറഞ്ഞ ഡാറ്റ, കുറഞ്ഞ സംഭരണകാലം, വേർതിരിച്ച സാധൂകരണ പരിസരം എന്നിവയിൽ നിന്ന് തുടങ്ങുക.
തിരഞ്ഞെടുത്ത ഇൻപുട്ടുകളിൽ നിന്നുള്ള പ്രാഥമിക ഡിസൈൻ ഡ്രാഫ്റ്റാണിത്. നിയമബാധ്യതകൾ, കരാർ വ്യവസ്ഥകൾ, ഭീഷണികൾ, ക്ലൗഡ് ആർക്കിടെക്ചർ, പ്രവർത്തനങ്ങൾ എന്നിവ സ്ഥിരീകരിച്ച ശേഷം അന്തിമ നിയന്ത്രണങ്ങൾ തീരുമാനിക്കും.
നിയന്ത്രണ മാതൃക
പദ്ധതി റിവ്യൂയുടെ ദൃശ്യമാനങ്ങളായി NIST Cybersecurity Framework 2.0-ലെ ആറു ഫങ്ഷനുകളെ റഫറൻസായി ഉപയോഗിക്കുന്നു. ഇത് സർട്ടിഫിക്കേഷനോ പൂർണ്ണ അനുസരണാവകാശവാദമോ അല്ല.
ഉടമസ്ഥർ, നയം, കരാറുകൾ, ഉപപ്രോസസ്സർമാർ, സ്വീകരിക്കാവുന്ന റിസ്ക് എന്നിവ വ്യക്തമാക്കുക.
ഉദാഹരണം: ഉത്തരവാദിത്ത പട്ടിക, സേവന പട്ടികആസ്തികൾ, ഡാറ്റ, ആശ്രിതങ്ങൾ, ഭീഷണികൾ, സ്വാധീനം എന്നിവ മനസ്സിലാക്കുക.
ഉദാഹരണം: ഡാറ്റ പ്രവാഹം, ആസ്തി രജിസ്റ്റർഓതന്റിക്കേഷൻ, കുറഞ്ഞ അനുമതി, എൻക്രിപ്ഷൻ, രഹസ്യങ്ങൾ, സുരക്ഷിത നടപ്പാക്കൽ എന്നിവ രൂപകൽപ്പന ചെയ്യുക.
ഉദാഹരണം: അനുമതി മാട്രിക്സ്, നടപ്പാക്കൽ പരിശോധനആവശ്യമായ ലോഗുകൾ, നിരീക്ഷണം, അലർട്ടുകൾ, അസാധാരണതയുടെ മാനദണ്ഡങ്ങൾ എന്നിവ നിർവചിക്കുക.
ഉദാഹരണം: നിരീക്ഷണ ഇനങ്ങൾ, ലോഗ് സംഭരണ കാലംത്രിയാജ്, നിയന്ത്രണം, അന്വേഷണം, ആശയവിനിമയം, പ്രതിരോധം എന്നിവ തയ്യാറാക്കുക.
ഉദാഹരണം: ബന്ധപ്പെടൽ ക്രമം, ആദ്യ പ്രതികരണ നടപടിക്രമംബാക്കപ്പ് സമഗ്രത, വീണ്ടെടുപ്പ് ക്രമം, ബിസിനസ് പുനരാരംഭം, തുടർ റിവ്യൂ എന്നിവ രൂപകൽപ്പന ചെയ്യുക.
ഉദാഹരണം: വീണ്ടെടുപ്പ് റൺബുക്ക്, പരിശോധന രേഖആപ്ലിക്കേഷൻ സുരക്ഷ
സുരക്ഷാ ആവശ്യങ്ങളും പരിശോധനാ ഇനങ്ങളും നിർവചിക്കുമ്പോൾ OWASP ASVS 5.0-നെ ഒരു റഫറൻസായി ഉപയോഗിക്കുന്നു. പ്രാധാന്യവും ബജറ്റും അനുസരിച്ച് റിവ്യൂ, സ്വയംപരിശോധന, മാനുവൽ പരിശോധന, ബാഹ്യ പരിശോധന എന്നിവ ചേർക്കുന്നു.
പ്രോട്ടോടൈപ്പും പ്രൊഡക്ഷനും
ഈ താരതമ്യം ഓരോ പദ്ധതിയിലും അന്തിമമാക്കേണ്ട ഡിസൈൻ മാനദണ്ഡങ്ങളാണ് കാണിക്കുന്നത്; നിശ്ചിത ഉറപ്പുകൾ അല്ല.
| പരിശോധന ഇനം | P0 ഗണിത പ്രോട്ടോടൈപ്പ് | P1 പ്രൊഡക്ഷൻ സിസ്റ്റം |
|---|---|---|
| ഉദ്ദേശ്യം | പ്രായോഗികതയും അളവുകോലുകളും സാധൂകരിക്കുക | തുടർച്ചയായ ബിസിനസ് പ്രോസസ്സിംഗ് |
| ഡാറ്റയുടെ അളവ് | ചെറിയതും അജ്ഞാതമാക്കിയതുമായ ആവശ്യ ഫീൽഡുകൾ മുൻഗണന | ആവശ്യമായ പ്രവർത്തന പരിധി ഔപചാരികമായി നിർവചിക്കുക |
| പരിസരം | കുറുക്കിയകാല സാധൂകരണ പരിസരം വേർതിരിക്കുക | വികസനം, പരിശോധന, പ്രൊഡക്ഷൻ വേർതിരിക്കൽ പരിഗണിക്കുക |
| പ്രവേശനം | നിയോഗിച്ച ആളുകളിലേക്ക് പരിമിതപ്പെടുത്തുക | റോൾ അനുമതികൾ, ഓതന്റിക്കേഷൻ, റിവ്യൂകൾ |
| ബാഹ്യ AI | അനാവശ്യ ഡാറ്റ അയക്കാത്ത ഡിസൈനിൽ നിന്ന് തുടങ്ങുക | ഉദ്ദേശ്യം, ലക്ഷ്യം, കരാർ, ക്രമീകരണം, ലോഗുകൾ എന്നിവ സമ്മതിക്കുക |
| സംഭരണം | അവസാന തീയതി ആദ്യം തീരുമാനിക്കുക | ഉദ്ദേശ്യം, നിയമം, പ്രവർത്തനം, ബാക്കപ്പുകൾ എന്നിവ പരിഗണിക്കുക |
| ഇല്ലാതാക്കൽ | കൈമാറ്റത്തിന് ശേഷം ഇല്ലാതാക്കലോ തുടർ ഉപയോഗമോ സ്ഥിരീകരിക്കുക | അക്കൗണ്ട് അവസാനിപ്പിക്കൽ, കരാർ അവസാനം, നിയമപര സംഭരണം, ബാക്കപ്പുകൾ രൂപകൽപ്പന ചെയ്യുക |
| വീണ്ടെടുപ്പ് | വീണ്ടും സൃഷ്ടിക്കാനാകുമോ വിലയിരുത്തുക | വീണ്ടെടുപ്പ് ലക്ഷ്യങ്ങളും ബാക്കപ്പ് പരിശോധനകളും നിശ്ചയിക്കുക |
പങ്കിട്ട ഉത്തരവാദിത്തം
ക്ലൗഡ് ഉപയോഗിച്ചതുകൊണ്ട് എല്ലാം സ്വയമേവ സുരക്ഷിതമാകില്ല; ഒരു ഡെവലപ്പർക്കും എല്ലാ റിസ്കുകളും ഒറ്റയ്ക്ക് നിയന്ത്രിക്കാൻ കഴിയില്ല. ഉപഭോക്താവ്, Finite Field, ഉപയോഗിക്കുന്ന സേവനങ്ങൾ എന്നീ റോളുകൾ വേർതിരിക്കുന്നു.
കരാർ ചെയ്ത പരിധിക്കുള്ളിൽ, സിസ്റ്റം നിയന്ത്രണങ്ങളും വികസനകാല ഡാറ്റ കൈകാര്യം ചെയ്യലും ഞങ്ങൾ കൈകാര്യം ചെയ്യുന്നു.
നിയമാനുസൃത ഡാറ്റ ഉപയോഗം, ഉപയോക്തൃ-എൻഡ്പോയിന്റ് പ്രവർത്തനം, ആന്തരിക നിയമങ്ങൾ എന്നിവ ഉപഭോക്താവിന്റെ പ്രധാന ഉത്തരവാദിത്തങ്ങളായി തുടരുന്നു.
ഭൗതിക സൗകര്യങ്ങൾ, പ്ലാറ്റ്ഫോം സേവനങ്ങൾ, മാനേജ്ഡ് സേവന പരിധി എന്നിവ ഓരോ സേവനകരാറിനും പങ്കിട്ട ഉത്തരവാദിത്ത മാതൃകയ്ക്കും വിധേയമാണ്.
AIയും മൂന്നാംകക്ഷികളും
ജനറേറ്റീവ് AI, മാപ്പുകൾ, മെയിൽ, അനലിറ്റിക്സ്, അറിയിപ്പുകൾ, പണമടയ്ക്കൽ, മറ്റു സേവനങ്ങൾ എന്നിവയിലേക്ക് ഡാറ്റ പോകുമ്പോൾ, ഉദ്ദേശ്യവും പരിധിയും ഡാറ്റ പ്രവാഹത്തിൽ ഉൾപ്പെടുത്തുന്നു.
ബിസിനസ് ഡാറ്റ ബാഹ്യ AI-യിലേക്ക് അയയ്ക്കരുത്. സാധാരണ അൽഗോരിതങ്ങൾ, പ്രാദേശിക പ്രോസസ്സിംഗ്, അല്ലെങ്കിൽ നിശ്ചിത അജ്ഞാത ഡാറ്റ ഉപയോഗിക്കുക.
ആദ്യം പരിഗണിക്കേണ്ട മാർഗംഐഡന്റിഫയറുകൾ നീക്കിയ ശേഷം, സമ്മതിച്ച ഫീൽഡുകൾ സമ്മതിച്ച സേവനങ്ങളിലേക്കു മാത്രം അയയ്ക്കുക. കൈമാറ്റം രേഖപ്പെടുത്താനാകുമോ എന്ന് പരിശോധിക്കുക.
അജ്ഞാതമാക്കലും കുറഞ്ഞ ഡാറ്റയും ആവശ്യമാണ്സേവന വ്യവസ്ഥകൾ, സംഭരണം, പ്രദേശം, വീണ്ടും ഉപയോഗിക്കുന്ന നിബന്ധനകൾ, അനുമതികൾ എന്നിവ ഉറപ്പാക്കി, ലക്ഷ്യ ഡാറ്റ രേഖപ്പെടുത്തുക.
വ്യക്തിഗത റിസ്ക് വിലയിരുത്തൽ ആവശ്യമാണ്ബാഹ്യ സേവന പരിശോധന
സംഭവ പ്രതികരണം
പ്രൊഡക്ഷൻ പ്രവർത്തനത്തിന് മുമ്പ് സംഭവ പരിധി, ബന്ധപ്പെടേണ്ടവർ, ആദ്യ അറിയിപ്പ്, നിയന്ത്രണം, വീണ്ടെടുപ്പ്, പ്രതിരോധ ഉത്തരവാദിത്തങ്ങൾ എന്നിവ നിർവചിക്കുക.
നിരീക്ഷണം, ഉപയോക്തൃ ബന്ധപ്പെടൽ, സേവന അറിയിപ്പുകൾ എന്നിവയിൽ നിന്ന് സംഭവങ്ങൾ കണ്ടെത്തുക.
വ്യാപനം കുറച്ച് ആവശ്യമായ തെളിവുകൾ സംരക്ഷിക്കുക.
ബാധിച്ച ഡാറ്റ, കാരണം, സ്വാധീനം, റിപ്പോർട്ട് ചെയ്യേണ്ട ആവശ്യം എന്നിവ സ്ഥിരീകരിക്കുക.
നിയമം, കരാർ, സാഹചര്യങ്ങൾ എന്നിവയെ അടിസ്ഥാനമാക്കി ബന്ധപ്പെട്ടവരെ അറിയിക്കുക.
സുരക്ഷ സ്ഥിരീകരിച്ച ശേഷം വീണ്ടെടുത്ത് പ്രതിരോധ നടപടികൾ പ്രയോഗിക്കുക.
തെളിവ് പാക്ക്
പ്രാധാന്യവും കരാർ പരിധിയും അനുസരിച്ച് ഈ രേഖകൾ സൃഷ്ടിക്കുകയോ പുതുക്കുകയോ ചെയ്യാം. എല്ലാം സ്റ്റാൻഡേർഡ് കൈമാറ്റഫലങ്ങളല്ല; അതിനാൽ എസ്റ്റിമേറ്റിന്റെ സമയത്ത് ആവശ്യമായത് തിരഞ്ഞെടുക്കുക.
ഫീൽഡുകൾ, ഉദ്ദേശ്യം, സംവേദനക്ഷമത, സ്ഥലം, ഉടമ.
ഡൗൺലോഡ് CSV / 02ഉറവിടം, ലക്ഷ്യം, ഉദ്ദേശ്യം, രീതി, ഉപപ്രോസസ്സർ.
ഡൗൺലോഡ് CSV / 03റോൾ, പരിസരം, പ്രവർത്തനം, അംഗീകാരം, റിവ്യൂ.
ഡൗൺലോഡ് CSV / 04സേവനം, ഉദ്ദേശ്യം, ഡാറ്റ, സ്ഥലം, കരാർ.
ഡൗൺലോഡ് CSV / 05കാരണം, സമയപരിധി, ഇല്ലാതാക്കൽ രീതി, തെളിവ്, ഒഴിവ്.
ഡൗൺലോഡ് CSV / 06സംഭവ വിഭാഗം, പ്രധാന ബന്ധപ്പെടൽ, പകരം ബന്ധം, തീരുമാന ഉടമ.
ഡൗൺലോഡ് CSV / 07ലക്ഷ്യം, വീണ്ടെടുപ്പ് പോയിന്റ്, കഴിഞ്ഞ സമയം, ഫലം, പ്രശ്നം.
ഡൗൺലോഡ് CSV / 08ഡിസൈൻ, നടപ്പാക്കൽ, പരിശോധന, പ്രവർത്തനം, അവസാനിപ്പിക്കൽ കൈകാര്യം.
ഡൗൺലോഡ് CSV / 09ഉദ്ദേശ്യം, അയക്കുന്ന ഫീൽഡുകൾ, സംഭരണം, അംഗീകാരം, നിർത്തൽ നടപടി.
ഡൗൺലോഡ്യഥാർത്ഥ പ്രവർത്തനരീതിയും പദ്ധതി പരിധിയും സ്ഥിരീകരിച്ച ശേഷം ഉപഭോക്തൃ സുരക്ഷാ ചെക്ക് ഷീറ്റുകൾക്ക് മറുപടി നൽകുന്നു. ഇനിയും നടപ്പാക്കാത്ത ഇനങ്ങൾ അങ്ങനെ തന്നെ രേഖപ്പെടുത്തി, പകരം നിയന്ത്രണങ്ങൾ വേർതിരിക്കുന്നു.
റഫറൻസുകൾ
ഒരു പദ്ധതിക്ക് നിയന്ത്രണങ്ങൾ തിരഞ്ഞെടുക്കുമ്പോൾ നിയമങ്ങൾ, പൊതുമാർഗ്ഗനിർദേശങ്ങൾ, തുറന്ന സ്റ്റാൻഡേർഡുകൾ എന്നിവ റഫറൻസായി ഉപയോഗിക്കുന്നു. അവ റഫറൻസായി ഉപയോഗിക്കുന്നത് സർട്ടിഫിക്കേഷനോ പൂർണ്ണ അനുസരണാവകാശവാദമോ വേറെയാണ്.
സുരക്ഷാ മാനേജ്മെന്റ് നടപടികൾ, കൈകാര്യം നിയമങ്ങൾ, സംഘടനാത്മക, മാനുഷിക, ഭൗതിക, സാങ്കേതിക നടപടികൾ, ബാഹ്യ പരിസരങ്ങൾ എന്നിവ പരിശോധിക്കുന്ന അടിസ്ഥാനമായി ഉപയോഗിക്കുന്നു.
ഔദ്യോഗിക ഉറവിടം തുറക്കുകആറ് ഫങ്ഷനുകൾ റിസ്ക്, പ്രവർത്തന വിടവുകൾ എന്നിവയ്ക്കുള്ള പൊതു ഭാഷയായി ഉപയോഗിക്കുന്നു.
ഔദ്യോഗിക ഉറവിടം തുറക്കുകവെബ്, ആപ്ലിക്കേഷൻ സുരക്ഷാ ആവശ്യങ്ങളും പരിശോധനാ ഇനങ്ങളും ക്രമപ്പെടുത്തുമ്പോൾ റഫറൻസായി ഉപയോഗിക്കുന്നു.
ഔദ്യോഗിക ഉറവിടം തുറക്കുകഈ പേജ് മാത്രം താഴെപ്പറയുന്നതിനെ സൂചിപ്പിക്കുന്നില്ല.
ISO/IEC 27001 സർട്ടിഫിക്കേഷൻPrivacyMark സർട്ടിഫിക്കേഷൻപൂർണ്ണ NIST CSF അനുസരണംOWASP ASVS സർട്ടിഫിക്കേഷൻസംഭവങ്ങളൊന്നുമുണ്ടാകില്ലെന്ന ഉറപ്പ്എല്ലാ പദ്ധതികൾക്കും ഒരേ നിയന്ത്രണങ്ങൾപതിവുചോദ്യങ്ങൾ
തത്വത്തിൽ, ആദ്യം കുറഞ്ഞതും അജ്ഞാതമാക്കിയതുമായ അല്ലെങ്കിൽ പ്യൂഡോനിമൈസ് ചെയ്ത മാതൃകകൾ ഉപയോഗിച്ച് സാധൂകരിക്കാമോ എന്ന് പരിശോധിക്കുന്നു. യഥാർത്ഥ ഡാറ്റ ആവശ്യമാണെങ്കിൽ പരിധി, സംഭരണം, കാണുന്നവർ, ഇല്ലാതാക്കൽ സമയം എന്നിവ മുൻകൂട്ടി സമ്മതിക്കുന്നു.
ബാഹ്യ AI ഉപയോഗം, അയക്കുന്ന ഡാറ്റ, ഉദ്ദേശ്യം, സംഭരണം എന്നിവ ഓരോ പദ്ധതിയിലും തീരുമാനിക്കുന്നു. ബിസിനസ് ഡാറ്റ ബാഹ്യ AI-യിലേക്ക് അയക്കാത്ത ക്രമീകരണവും തിരഞ്ഞെടുക്കാം.
ഉപയോഗിക്കുന്ന ക്ലൗഡിന്റെയോ ബാഹ്യ സേവനങ്ങളുടെയോ കഴിവുകൾക്കുള്ളിൽ സ്ഥലം സംബന്ധിച്ച ആവശ്യങ്ങൾ പരിശോധിക്കുന്നു. അതിർത്തി കടന്ന കൈമാറ്റം പ്രധാനമായാൽ സേവനങ്ങളും ഡാറ്റ പ്രവാഹങ്ങളും വ്യക്തമായി രേഖപ്പെടുത്തുന്നു.
ഉടമസ്ഥത, സംഭരണം, പ്രവേശനം, ബാക്കപ്പ്, ഇല്ലാതാക്കൽ ഉത്തരവാദിത്തങ്ങൾ കരാർ, പ്രവർത്തന മാതൃക, പരിപാലന പരിധി എന്നിവ അനുസരിച്ച് വ്യക്തമാക്കുന്നു.
ഈ പേജ് പ്രത്യേക സർട്ടിഫിക്കേഷൻ അവകാശപ്പെടുന്നില്ല. നിയന്ത്രണങ്ങളും റിവ്യൂ രേഖകളും ഓരോ പദ്ധതിയിലും നിർവചിക്കുന്നു; ആവശ്യമായപ്പോൾ ഉപഭോക്തൃ ചെക്ക് ഷീറ്റുകൾക്ക് മറുപടി നൽകാം.
ബന്ധപ്പെടേണ്ടവർ, സംഭവ പരിധി, ആദ്യ അറിയിപ്പ് രീതി, അപ്ഡേറ്റ് ആവൃത്തി എന്നിവ പ്രൊഡക്ഷൻ പ്രവർത്തനത്തിന് മുമ്പ് തീരുമാനിക്കുന്നു. യഥാർത്ഥ അറിയിപ്പുകൾ നിയമം, കരാർ, സംഭവ വിശദാംശങ്ങൾ എന്നിവ അനുസരിക്കും.
അവശ്യകത, നിയമ ആവശ്യങ്ങൾ, പ്രവേശന പരിധി, സംഭരണം, ലോഗുകൾ, ഇല്ലാതാക്കൽ, ഉപപ്രോസസ്സർമാർ എന്നിവ പരിശോധിക്കണം. കൂടുതൽ കർശനമായ ഡിസൈൻ ആവശ്യമാണ്; പ്രായോഗികത ഓരോ പദ്ധതിയിലും തീരുമാനിക്കുന്നു.
ലക്ഷ്യവും ആവശ്യമായ നിലയും അനുസരിച്ച് ഡിസൈൻ റിവ്യൂ, സ്വയംപരിശോധന, മാനുവൽ പരിശോധന, ബാഹ്യ വിദഗ്ധർ എന്നിവ ചേർക്കാം. പരിധിയും കൈമാറ്റഫലങ്ങളും എസ്റ്റിമേറ്റിൽ വ്യക്തമാക്കും.
അടുത്ത ഘട്ടം
മുഴുവൻ വർക്ബുക്ക് അയയ്ക്കുന്നതിന് മുമ്പ്, കോളം പേരുകളോ അജ്ഞാതമാക്കിയ മാതൃകകളോ ഉപയോഗിച്ച് തുടങ്ങാം. ആവശ്യമായ നിയന്ത്രണങ്ങളും വികസന പരിധിയും നാം ഒരുമിച്ച് ക്രമപ്പെടുത്തും.