Finite Field

സുരക്ഷയും ഡാറ്റ കൈകാര്യം ചെയ്യലും

ഏൽപ്പിച്ച ഡാറ്റ കൈകാര്യം ചെയ്യുക
അവ്യക്തത ഇല്ലാതെ.

ഏത് ഡാറ്റ, എന്ത് ഉദ്ദേശ്യത്തിന്, ആരാൽ, ഏത് പരിസരത്തിൽ, എത്രകാലം കൈകാര്യം ചെയ്യണമെന്ന് നാം നിർവചിക്കുന്നു. ഗണിത പ്രോട്ടോടൈപ്പുകളിൽ നിന്ന് പ്രൊഡക്ഷൻ പ്രവർത്തനങ്ങളിലേക്ക്, അതിരുകളും ഉത്തരവാദിത്തങ്ങളും ആദ്യം സമ്മതിച്ച് റിവ്യൂ ചെയ്യാവുന്ന തെളിവുകളായി സൂക്ഷിക്കുന്നു.

ഡാറ്റ നിയന്ത്രണ പാളിപദ്ധതി / 001
01ഉപഭോക്താവ്ഉറവിട ഡാറ്റയും ബിസിനസ് നിയമങ്ങളും
ആവശ്യമായ ഏറ്റവും കുറഞ്ഞത്
02FINITE FIELDഡിസൈൻ, വികസനം, പരിശോധന
സമ്മതിച്ച പരിധി
03ഉപയോഗിക്കുന്ന സേവനങ്ങൾക്ലൗഡും ബാഹ്യ സംയോജനങ്ങളും
ഉദ്ദേശ്യംമുൻകൂട്ടി നിർവചിച്ചത്
പ്രവേശനംആവശ്യമായ ആളുകൾക്ക് മാത്രം
സംഭരണംസ്ഥലവും കാലാവധിയും സമ്മതിച്ചത്
ഇല്ലാതാക്കൽരീതിയും തെളിവും തീരുമാനിച്ചത്
കൈമാറ്റത്തിന് മുമ്പ് ഡിസൈൻഅതിരുകൾ നിശ്ചയിച്ച ശേഷം സ്വീകരിക്കുന്നു
സ്ക്രോൾ

ഞങ്ങളുടെ നിലപാട്

അവ്യക്തമായ ആശ്വാസമല്ല, തീരുമാനസാമഗ്രികളാണ് പ്രസിദ്ധീകരിക്കുന്നത്.

സുരക്ഷ ഒരു ഉൽപ്പന്നനാമമോ ഒറ്റ സവിശേഷതയോ തീരുമാനിക്കുന്നതല്ല. ഡാറ്റ തരം, ഉദ്ദേശ്യം, സംഘടന, പ്രവർത്തനം, ഉപപ്രോസസ്സർമാർ എന്നിവയെ ചുറ്റിപ്പറ്റി ഡിസൈൻ ചെയ്ത്, നടപ്പാക്കിയ പരിധി റിവ്യൂ ചെയ്യാവുന്നതാക്കുന്നു.

01 / കുറയ്ക്കുക

ആവശ്യമായ ഡാറ്റ മാത്രം സ്വീകരിക്കുക

പേരുകൾ, വിലാസങ്ങൾ, ബന്ധപ്പെടൽ വിവരങ്ങൾ, സ്വതന്ത്ര വാചകം, പൂർണ്ണ ഡാറ്റാസെറ്റുകൾ എന്നിവ നീക്കാനാകുമോ എന്ന് ആദ്യം പരിശോധിക്കുന്നു. വലിയ ഡാറ്റയ്ക്ക് മുമ്പ് ചെറിയ അജ്ഞാത മാതൃകകൾക്ക് മുൻഗണന.

02 / അതിരുകൾ

കൈമാറ്റത്തിന് മുമ്പ് അതിരുകൾ നിർവചിക്കുക

സംഭരണ സ്ഥലം, കാണുന്നവർ, ബാഹ്യ സേവനങ്ങൾ, AI ഉപയോഗം, സംഭരണം, ഇല്ലാതാക്കൽ എന്നിവ ഡാറ്റ സ്വീകരിക്കുന്നതിനോ പ്രൊഡക്ഷനിലേക്കു മാറുന്നതിനോ മുമ്പ് സമ്മതിക്കുന്നു.

03 / തെളിവ്

റിവ്യൂ ചെയ്യാവുന്ന രേഖകൾ ശേഷിപ്പിക്കുക

ഡാറ്റ പ്രവാഹങ്ങൾ, പ്രവേശനാവകാശങ്ങൾ, ഉപപ്രോസസ്സർമാർ, ബാക്കപ്പ്, ഇല്ലാതാക്കൽ, സംഭവ ബന്ധങ്ങൾ എന്നിവ പരിശോധിക്കാവുന്ന രേഖകളായി സൂക്ഷിക്കുന്നു.

ഞങ്ങൾ പ്രസിദ്ധീകരിക്കുന്നത്നയം, ഡിസൈൻ ഇനങ്ങൾ, റിവ്യൂ ചെയ്യാവുന്ന രേഖകൾ
ഓരോ പദ്ധതി തീരുമാനിക്കുന്നത്നിശ്ചിത സേവനങ്ങൾ, അനുമതികൾ, സംഭരണം, പരിശോധന പരിധി
ഞങ്ങൾ പ്രസിദ്ധീകരിക്കാത്തത്ആക്രമണക്കാരനെ സഹായിക്കാവുന്ന രഹസ്യങ്ങളോ വിശദമായ ക്രമീകരണങ്ങളോ

ഡാറ്റ യാത്ര

സ്വീകരണത്തിൽ നിന്ന് ഇല്ലാതാക്കൽ വരെ ഓരോ ഘട്ടവും തീരുമാനിക്കുക.

അതേ ഡാറ്റയ്ക്ക് നിർണയം, പ്രോട്ടോടൈപ്പ്, പ്രൊഡക്ഷൻ പ്രവർത്തനം എന്നീ ഘട്ടങ്ങളിൽ വ്യത്യസ്ത നിയന്ത്രണങ്ങൾ ആവശ്യമാണ്. എന്താണ് സ്വീകരിക്കുന്നത്, എന്താണ് തീരുമാനിക്കേണ്ടത്, എന്ത് തെളിവാണ് ശേഷിക്കുന്നത് എന്നിവ ഞങ്ങൾ വേർതിരിക്കുന്നു.

സ്വീകരണം

വിവരണ സാമഗ്രികളും അജ്ഞാതമാക്കിയ മാതൃകകളും ഉപയോഗിച്ച് തുടങ്ങുക.

കുറഞ്ഞ കൈകാര്യം അളവ് മുൻഗണന

ലഭിക്കുന്ന ഉദാഹരണങ്ങൾ

  • നിലവിലെ സ്പ്രെഡ്ഷീറ്റ് കോളങ്ങൾ
  • ചില സാങ്കൽപ്പിക അല്ലെങ്കിൽ അജ്ഞാതമാക്കിയ വരികൾ
  • ബിസിനസ് നിയമങ്ങളും വേദനാബിന്ദുക്കളും
  • മെച്ചപ്പെടുത്തേണ്ട അളവുകോലുകൾ

മുൻകൂട്ടി തീരുമാനിക്കുക

  • യഥാർത്ഥ പേരുകൾ ആവശ്യമാണോ
  • അറ്റാച്ച്മെന്റുകൾ എങ്ങനെ അയയ്ക്കും
  • ആലോചന ആരാണ് കൈകാര്യം ചെയ്യുന്നത്
  • ആലോചനയ്ക്ക് ശേഷമുള്ള സംഭരണം

സൂക്ഷിക്കുന്ന രേഖകൾ

  • ലഭിച്ച ഡാറ്റ പട്ടിക
  • ഉദ്ദേശ്യ മെമ്മോ
  • ഇല്ലാതാക്കേണ്ട ലക്ഷ്യ തീയതി
  • തുറന്ന ചോദ്യങ്ങൾ

സുരക്ഷാ പ്രൊഫൈൽ നിർമ്മാണം

ഏകദേശം രണ്ട് മിനിറ്റിൽ പദ്ധതി-വിശേഷ ഡിസൈൻ ഡ്രാഫ്റ്റ് ക്രമപ്പെടുത്തുക.

ഇത് ആദ്യ മീറ്റിംഗിനുള്ള ഡിസൈൻ സഹായമാണ്; ഓഡിറ്റോ ഉറപ്പോ അല്ല. ബന്ധപ്പെടൽ വിവരങ്ങൾ ആവശ്യമില്ല.

ഘട്ടം 01 / ഡാറ്റ വിഭാഗം

കൈകാര്യം ചെയ്യാനിടയുള്ള ഡാറ്റ തിരഞ്ഞെടുക്കുക

കൂടുതൽ ജാഗ്രതയോടെ കൈകാര്യം ചെയ്യേണ്ട വിഭാഗത്തെ അടിസ്ഥാനമാക്കിയാണ് ഡ്രാഫ്റ്റ്. ഒന്നിലധികം തിരഞ്ഞെടുപ്പുകൾ സാധ്യമാണ്.

നിയന്ത്രണ മാതൃക

തടയലിൽ മാത്രം നിൽക്കാതെ കണ്ടെത്തൽ, പ്രതികരണം, വീണ്ടെടുപ്പ് എന്നിവയും ഉൾക്കൊള്ളുക.

പദ്ധതി റിവ്യൂയുടെ ദൃശ്യമാനങ്ങളായി NIST Cybersecurity Framework 2.0-ലെ ആറു ഫങ്ഷനുകളെ റഫറൻസായി ഉപയോഗിക്കുന്നു. ഇത് സർട്ടിഫിക്കേഷനോ പൂർണ്ണ അനുസരണാവകാശവാദമോ അല്ല.

GV

ഭരണം

ഉടമസ്ഥർ, നയം, കരാറുകൾ, ഉപപ്രോസസ്സർമാർ, സ്വീകരിക്കാവുന്ന റിസ്‌ക് എന്നിവ വ്യക്തമാക്കുക.

ഉദാഹരണം: ഉത്തരവാദിത്ത പട്ടിക, സേവന പട്ടിക
ID

തിരിച്ചറിയൽ

ആസ്തികൾ, ഡാറ്റ, ആശ്രിതങ്ങൾ, ഭീഷണികൾ, സ്വാധീനം എന്നിവ മനസ്സിലാക്കുക.

ഉദാഹരണം: ഡാറ്റ പ്രവാഹം, ആസ്തി രജിസ്റ്റർ
PR

സംരക്ഷണം

ഓതന്റിക്കേഷൻ, കുറഞ്ഞ അനുമതി, എൻക്രിപ്ഷൻ, രഹസ്യങ്ങൾ, സുരക്ഷിത നടപ്പാക്കൽ എന്നിവ രൂപകൽപ്പന ചെയ്യുക.

ഉദാഹരണം: അനുമതി മാട്രിക്സ്, നടപ്പാക്കൽ പരിശോധന
DE

കണ്ടെത്തൽ

ആവശ്യമായ ലോഗുകൾ, നിരീക്ഷണം, അലർട്ടുകൾ, അസാധാരണതയുടെ മാനദണ്ഡങ്ങൾ എന്നിവ നിർവചിക്കുക.

ഉദാഹരണം: നിരീക്ഷണ ഇനങ്ങൾ, ലോഗ് സംഭരണ കാലം
RS

പ്രതികരണം

ത്രിയാജ്, നിയന്ത്രണം, അന്വേഷണം, ആശയവിനിമയം, പ്രതിരോധം എന്നിവ തയ്യാറാക്കുക.

ഉദാഹരണം: ബന്ധപ്പെടൽ ക്രമം, ആദ്യ പ്രതികരണ നടപടിക്രമം
RC

വീണ്ടെടുപ്പ്

ബാക്കപ്പ് സമഗ്രത, വീണ്ടെടുപ്പ് ക്രമം, ബിസിനസ് പുനരാരംഭം, തുടർ റിവ്യൂ എന്നിവ രൂപകൽപ്പന ചെയ്യുക.

ഉദാഹരണം: വീണ്ടെടുപ്പ് റൺബുക്ക്, പരിശോധന രേഖ

ആപ്ലിക്കേഷൻ സുരക്ഷ

വെബിലും ആപ്പുകളിലും, ഡിസൈൻ മുതൽ പ്രവർത്തനം വരെ പരിശോധിക്കുക.

സുരക്ഷാ ആവശ്യങ്ങളും പരിശോധനാ ഇനങ്ങളും നിർവചിക്കുമ്പോൾ OWASP ASVS 5.0-നെ ഒരു റഫറൻസായി ഉപയോഗിക്കുന്നു. പ്രാധാന്യവും ബജറ്റും അനുസരിച്ച് റിവ്യൂ, സ്വയംപരിശോധന, മാനുവൽ പരിശോധന, ബാഹ്യ പരിശോധന എന്നിവ ചേർക്കുന്നു.

  1. 01ആവശ്യങ്ങളും ഭീഷണികളുംഡാറ്റ, അനുമതികൾ, ആക്രമണ ഉപരിതലം ക്രമപ്പെടുത്തുക
  2. 02നടപ്പാക്കൽഓതന്റിക്കേഷൻ, ഇൻപുട്ട്, രഹസ്യങ്ങൾ, ആശ്രിതങ്ങൾ
  3. 03സ്ഥിരീകരണംറിവ്യൂ, പരിശോധന, ക്രമീകരണ പരിശോധന
  4. 04പ്രവർത്തനംനിരീക്ഷണം, അപ്ഡേറ്റുകൾ, അനുമതികൾ, വീണ്ടെടുപ്പ്

പ്രോട്ടോടൈപ്പും പ്രൊഡക്ഷനും

പ്രോട്ടോടൈപ്പിനെയും പ്രൊഡക്ഷനെയും ഒരുപോലെ കാണുന്നില്ല.

ഈ താരതമ്യം ഓരോ പദ്ധതിയിലും അന്തിമമാക്കേണ്ട ഡിസൈൻ മാനദണ്ഡങ്ങളാണ് കാണിക്കുന്നത്; നിശ്ചിത ഉറപ്പുകൾ അല്ല.

പരിശോധന ഇനംP0 ഗണിത പ്രോട്ടോടൈപ്പ്P1 പ്രൊഡക്ഷൻ സിസ്റ്റം
ഉദ്ദേശ്യംപ്രായോഗികതയും അളവുകോലുകളും സാധൂകരിക്കുകതുടർച്ചയായ ബിസിനസ് പ്രോസസ്സിംഗ്
ഡാറ്റയുടെ അളവ്ചെറിയതും അജ്ഞാതമാക്കിയതുമായ ആവശ്യ ഫീൽഡുകൾ മുൻഗണനആവശ്യമായ പ്രവർത്തന പരിധി ഔപചാരികമായി നിർവചിക്കുക
പരിസരംകുറുക്കിയകാല സാധൂകരണ പരിസരം വേർതിരിക്കുകവികസനം, പരിശോധന, പ്രൊഡക്ഷൻ വേർതിരിക്കൽ പരിഗണിക്കുക
പ്രവേശനംനിയോഗിച്ച ആളുകളിലേക്ക് പരിമിതപ്പെടുത്തുകറോൾ അനുമതികൾ, ഓതന്റിക്കേഷൻ, റിവ്യൂകൾ
ബാഹ്യ AIഅനാവശ്യ ഡാറ്റ അയക്കാത്ത ഡിസൈനിൽ നിന്ന് തുടങ്ങുകഉദ്ദേശ്യം, ലക്ഷ്യം, കരാർ, ക്രമീകരണം, ലോഗുകൾ എന്നിവ സമ്മതിക്കുക
സംഭരണംഅവസാന തീയതി ആദ്യം തീരുമാനിക്കുകഉദ്ദേശ്യം, നിയമം, പ്രവർത്തനം, ബാക്കപ്പുകൾ എന്നിവ പരിഗണിക്കുക
ഇല്ലാതാക്കൽകൈമാറ്റത്തിന് ശേഷം ഇല്ലാതാക്കലോ തുടർ ഉപയോഗമോ സ്ഥിരീകരിക്കുകഅക്കൗണ്ട് അവസാനിപ്പിക്കൽ, കരാർ അവസാനം, നിയമപര സംഭരണം, ബാക്കപ്പുകൾ രൂപകൽപ്പന ചെയ്യുക
വീണ്ടെടുപ്പ്വീണ്ടും സൃഷ്ടിക്കാനാകുമോ വിലയിരുത്തുകവീണ്ടെടുപ്പ് ലക്ഷ്യങ്ങളും ബാക്കപ്പ് പരിശോധനകളും നിശ്ചയിക്കുക

പങ്കിട്ട ഉത്തരവാദിത്തം

കരാറിന് മുമ്പ് എന്ത് ആരാണ് സംരക്ഷിക്കുന്നതെന്ന് വേർതിരിക്കുക.

ക്ലൗഡ് ഉപയോഗിച്ചതുകൊണ്ട് എല്ലാം സ്വയമേവ സുരക്ഷിതമാകില്ല; ഒരു ഡെവലപ്പർക്കും എല്ലാ റിസ്‌കുകളും ഒറ്റയ്ക്ക് നിയന്ത്രിക്കാൻ കഴിയില്ല. ഉപഭോക്താവ്, Finite Field, ഉപയോഗിക്കുന്ന സേവനങ്ങൾ എന്നീ റോളുകൾ വേർതിരിക്കുന്നു.

ഞങ്ങളുടെ പരിധി

ഡിസൈൻ, നടപ്പാക്കൽ, വികസന പ്രവർത്തനം

കരാർ ചെയ്ത പരിധിക്കുള്ളിൽ, സിസ്റ്റം നിയന്ത്രണങ്ങളും വികസനകാല ഡാറ്റ കൈകാര്യം ചെയ്യലും ഞങ്ങൾ കൈകാര്യം ചെയ്യുന്നു.

  • ഡാറ്റ പ്രവാഹവും അനുമതി ഡിസൈനും
  • സുരക്ഷിത ആപ്ലിക്കേഷൻ നടപ്പാക്കൽ
  • രഹസ്യങ്ങളും വികസന പരിസരവും മാനേജ്മെന്റ്
  • സമ്മതിച്ച പരിശോധനയും റിവ്യൂയും
  • പരിപാലന പരിധിക്കുള്ളിലെ നിരീക്ഷണം, അപ്ഡേറ്റുകൾ, പ്രതികരണം
കരാറിൽ വ്യക്തമാക്കേണ്ട ഇനങ്ങൾഓപ്പറേറ്റർനിരീക്ഷണ സമയംബാക്കപ്പ്വീണ്ടെടുപ്പ് ജോലിഅന്വേഷണങ്ങൾഉപയോഗാനന്തര കൈകാര്യം

AIയും മൂന്നാംകക്ഷികളും

ബാഹ്യ AI-യെ കാണാത്ത ഉപപ്രോസസ്സറാക്കരുത്.

ജനറേറ്റീവ് AI, മാപ്പുകൾ, മെയിൽ, അനലിറ്റിക്സ്, അറിയിപ്പുകൾ, പണമടയ്ക്കൽ, മറ്റു സേവനങ്ങൾ എന്നിവയിലേക്ക് ഡാറ്റ പോകുമ്പോൾ, ഉദ്ദേശ്യവും പരിധിയും ഡാറ്റ പ്രവാഹത്തിൽ ഉൾപ്പെടുത്തുന്നു.

മോഡ് 00

അയയ്ക്കരുത്

ബിസിനസ് ഡാറ്റ ബാഹ്യ AI-യിലേക്ക് അയയ്ക്കരുത്. സാധാരണ അൽഗോരിതങ്ങൾ, പ്രാദേശിക പ്രോസസ്സിംഗ്, അല്ലെങ്കിൽ നിശ്ചിത അജ്ഞാത ഡാറ്റ ഉപയോഗിക്കുക.

ആദ്യം പരിഗണിക്കേണ്ട മാർഗം
മോഡ് A1

പരിമിത ഡാറ്റ മാത്രം അയയ്ക്കുക

ഐഡന്റിഫയറുകൾ നീക്കിയ ശേഷം, സമ്മതിച്ച ഫീൽഡുകൾ സമ്മതിച്ച സേവനങ്ങളിലേക്കു മാത്രം അയയ്ക്കുക. കൈമാറ്റം രേഖപ്പെടുത്താനാകുമോ എന്ന് പരിശോധിക്കുക.

അജ്ഞാതമാക്കലും കുറഞ്ഞ ഡാറ്റയും ആവശ്യമാണ്
മോഡ് C2

അംഗീകൃത പരിധിയിൽ അയയ്ക്കുക

സേവന വ്യവസ്ഥകൾ, സംഭരണം, പ്രദേശം, വീണ്ടും ഉപയോഗിക്കുന്ന നിബന്ധനകൾ, അനുമതികൾ എന്നിവ ഉറപ്പാക്കി, ലക്ഷ്യ ഡാറ്റ രേഖപ്പെടുത്തുക.

വ്യക്തിഗത റിസ്‌ക് വിലയിരുത്തൽ ആവശ്യമാണ്

ബാഹ്യ സേവന പരിശോധന

ഓരോ ബാഹ്യ സേവനത്തിലും സ്ഥിരീകരിക്കേണ്ടത്

  1. 01അയക്കുന്ന ഡാറ്റഫീൽഡുകൾ, ആവൃത്തി, അളവ്
  2. 02ഉദ്ദേശ്യംപ്രോസസ്സിംഗ്, അറിയിപ്പ്, വിശകലനം
  3. 03സംഭരണവും വീണ്ടും ഉപയോഗവുംസംഭരണം, പഠനം, ലോഗുകൾ
  4. 04സ്ഥലവും ഉപപ്രോസസ്സർമാരുംരാജ്യം, പ്രദേശം, വിതരണ ശൃംഖല
  5. 05നിർത്തലും ഇല്ലാതാക്കലുംഉപയോഗം അവസാനിച്ച ശേഷമുള്ള കൈകാര്യം

സംഭവ പ്രതികരണം

സംഭവം ഉണ്ടായാൽ എന്ത് സംഭവിക്കുമെന്ന് മുൻകൂട്ടി പദ്ധതിയിടുക.

പ്രൊഡക്ഷൻ പ്രവർത്തനത്തിന് മുമ്പ് സംഭവ പരിധി, ബന്ധപ്പെടേണ്ടവർ, ആദ്യ അറിയിപ്പ്, നിയന്ത്രണം, വീണ്ടെടുപ്പ്, പ്രതിരോധ ഉത്തരവാദിത്തങ്ങൾ എന്നിവ നിർവചിക്കുക.

01

കണ്ടെത്തുകയും സ്വീകരിക്കുകയും ചെയ്യുക

നിരീക്ഷണം, ഉപയോക്തൃ ബന്ധപ്പെടൽ, സേവന അറിയിപ്പുകൾ എന്നിവയിൽ നിന്ന് സംഭവങ്ങൾ കണ്ടെത്തുക.

02

നിയന്ത്രിക്കുക

വ്യാപനം കുറച്ച് ആവശ്യമായ തെളിവുകൾ സംരക്ഷിക്കുക.

03

വിശകലനം ചെയ്ത് തീരുമാനിക്കുക

ബാധിച്ച ഡാറ്റ, കാരണം, സ്വാധീനം, റിപ്പോർട്ട് ചെയ്യേണ്ട ആവശ്യം എന്നിവ സ്ഥിരീകരിക്കുക.

04

അറിയിച്ച് പ്രതികരിക്കുക

നിയമം, കരാർ, സാഹചര്യങ്ങൾ എന്നിവയെ അടിസ്ഥാനമാക്കി ബന്ധപ്പെട്ടവരെ അറിയിക്കുക.

05

വീണ്ടെടുത്ത് മെച്ചപ്പെടുത്തുക

സുരക്ഷ സ്ഥിരീകരിച്ച ശേഷം വീണ്ടെടുത്ത് പ്രതിരോധ നടപടികൾ പ്രയോഗിക്കുക.

പ്രൊഡക്ഷനിന് മുമ്പ്അടിയന്തര ബന്ധപ്പെടൽ
പ്രൊഡക്ഷനിന് മുമ്പ്സംഭവ പരിധി
പ്രൊഡക്ഷനിന് മുമ്പ്ആദ്യ അറിയിപ്പ് വഴി
പദ്ധതി ഡിസൈൻനിരീക്ഷണവും പ്രതികരണ സമയവും
നിയമവും കരാറുംഅറിയിപ്പും റിപ്പോർട്ടിംഗും

തെളിവ് പാക്ക്

നടപ്പാക്കിയ ജോലി റിവ്യൂ ചെയ്യാവുന്നതാക്കുക.

പ്രാധാന്യവും കരാർ പരിധിയും അനുസരിച്ച് ഈ രേഖകൾ സൃഷ്ടിക്കുകയോ പുതുക്കുകയോ ചെയ്യാം. എല്ലാം സ്റ്റാൻഡേർഡ് കൈമാറ്റഫലങ്ങളല്ല; അതിനാൽ എസ്റ്റിമേറ്റിന്റെ സമയത്ത് ആവശ്യമായത് തിരഞ്ഞെടുക്കുക.

CSV / 01

ഡാറ്റ ഇൻവെന്ററി

ഫീൽഡുകൾ, ഉദ്ദേശ്യം, സംവേദനക്ഷമത, സ്ഥലം, ഉടമ.

ഡൗൺലോഡ്
CSV / 02

ഡാറ്റ പ്രവാഹ രജിസ്റ്റർ

ഉറവിടം, ലക്ഷ്യം, ഉദ്ദേശ്യം, രീതി, ഉപപ്രോസസ്സർ.

ഡൗൺലോഡ്
CSV / 03

പ്രവേശന മാട്രിക്സ്

റോൾ, പരിസരം, പ്രവർത്തനം, അംഗീകാരം, റിവ്യൂ.

ഡൗൺലോഡ്
CSV / 04

ബാഹ്യ സേവന രജിസ്റ്റർ

സേവനം, ഉദ്ദേശ്യം, ഡാറ്റ, സ്ഥലം, കരാർ.

ഡൗൺലോഡ്
CSV / 05

സംഭരണ-ഇല്ലാതാക്കൽ രജിസ്റ്റർ

കാരണം, സമയപരിധി, ഇല്ലാതാക്കൽ രീതി, തെളിവ്, ഒഴിവ്.

ഡൗൺലോഡ്
CSV / 06

സംഭവ ബന്ധപ്പെടൽ ഷീറ്റ്

സംഭവ വിഭാഗം, പ്രധാന ബന്ധപ്പെടൽ, പകരം ബന്ധം, തീരുമാന ഉടമ.

ഡൗൺലോഡ്
CSV / 07

ബാക്കപ്പ് പുനഃസ്ഥാപന പരിശോധന

ലക്ഷ്യം, വീണ്ടെടുപ്പ് പോയിന്റ്, കഴിഞ്ഞ സമയം, ഫലം, പ്രശ്നം.

ഡൗൺലോഡ്
CSV / 08

ആവശ്യകതാ ചെക്ക്ലിസ്റ്റ്

ഡിസൈൻ, നടപ്പാക്കൽ, പരിശോധന, പ്രവർത്തനം, അവസാനിപ്പിക്കൽ കൈകാര്യം.

ഡൗൺലോഡ്
CSV / 09

AI-ബാഹ്യ സേവന തീരുമാന പട്ടിക

ഉദ്ദേശ്യം, അയക്കുന്ന ഫീൽഡുകൾ, സംഭരണം, അംഗീകാരം, നിർത്തൽ നടപടി.

ഡൗൺലോഡ്
അഭ്യർത്ഥന

ഉപഭോക്തൃ ചോദ്യാവലികൾക്ക് പിന്തുണ

യഥാർത്ഥ പ്രവർത്തനരീതിയും പദ്ധതി പരിധിയും സ്ഥിരീകരിച്ച ശേഷം ഉപഭോക്തൃ സുരക്ഷാ ചെക്ക് ഷീറ്റുകൾക്ക് മറുപടി നൽകുന്നു. ഇനിയും നടപ്പാക്കാത്ത ഇനങ്ങൾ അങ്ങനെ തന്നെ രേഖപ്പെടുത്തി, പകരം നിയന്ത്രണങ്ങൾ വേർതിരിക്കുന്നു.

ചോദ്യാവലികൾ ചർച്ച ചെയ്യുക

റഫറൻസുകൾ

റഫറൻസുകളും ഞങ്ങൾ അവകാശപ്പെടാത്തതും.

ഒരു പദ്ധതിക്ക് നിയന്ത്രണങ്ങൾ തിരഞ്ഞെടുക്കുമ്പോൾ നിയമങ്ങൾ, പൊതുമാർഗ്ഗനിർദേശങ്ങൾ, തുറന്ന സ്റ്റാൻഡേർഡുകൾ എന്നിവ റഫറൻസായി ഉപയോഗിക്കുന്നു. അവ റഫറൻസായി ഉപയോഗിക്കുന്നത് സർട്ടിഫിക്കേഷനോ പൂർണ്ണ അനുസരണാവകാശവാദമോ വേറെയാണ്.

ജപ്പാൻ / സ്വകാര്യത

ജപ്പാൻ സ്വകാര്യതാ നിയമവും PPC മാർഗ്ഗനിർദേശങ്ങളും

സുരക്ഷാ മാനേജ്മെന്റ് നടപടികൾ, കൈകാര്യം നിയമങ്ങൾ, സംഘടനാത്മക, മാനുഷിക, ഭൗതിക, സാങ്കേതിക നടപടികൾ, ബാഹ്യ പരിസരങ്ങൾ എന്നിവ പരിശോധിക്കുന്ന അടിസ്ഥാനമായി ഉപയോഗിക്കുന്നു.

ഔദ്യോഗിക ഉറവിടം തുറക്കുക
റിസ്‌ക് / മാനേജ്മെന്റ്

NIST Cybersecurity Framework 2.0

ആറ് ഫങ്ഷനുകൾ റിസ്‌ക്, പ്രവർത്തന വിടവുകൾ എന്നിവയ്ക്കുള്ള പൊതു ഭാഷയായി ഉപയോഗിക്കുന്നു.

ഔദ്യോഗിക ഉറവിടം തുറക്കുക
ആപ്ലിക്കേഷൻ / സ്ഥിരീകരണം

OWASP ASVS 5.0

വെബ്, ആപ്ലിക്കേഷൻ സുരക്ഷാ ആവശ്യങ്ങളും പരിശോധനാ ഇനങ്ങളും ക്രമപ്പെടുത്തുമ്പോൾ റഫറൻസായി ഉപയോഗിക്കുന്നു.

ഔദ്യോഗിക ഉറവിടം തുറക്കുക

ഈ പേജ് മാത്രം താഴെപ്പറയുന്നതിനെ സൂചിപ്പിക്കുന്നില്ല.

ISO/IEC 27001 സർട്ടിഫിക്കേഷൻPrivacyMark സർട്ടിഫിക്കേഷൻപൂർണ്ണ NIST CSF അനുസരണംOWASP ASVS സർട്ടിഫിക്കേഷൻസംഭവങ്ങളൊന്നുമുണ്ടാകില്ലെന്ന ഉറപ്പ്എല്ലാ പദ്ധതികൾക്കും ഒരേ നിയന്ത്രണങ്ങൾ

പതിവുചോദ്യങ്ങൾ

ഡാറ്റ കൈകാര്യം ചെയ്യലിനെക്കുറിച്ചുള്ള പൊതുചോദ്യങ്ങൾ.

നിർണയത്തിനോ പ്രോട്ടോടൈപ്പിനോ പ്രൊഡക്ഷൻ ഡാറ്റ ആവശ്യമാണോ?

തത്വത്തിൽ, ആദ്യം കുറഞ്ഞതും അജ്ഞാതമാക്കിയതുമായ അല്ലെങ്കിൽ പ്യൂഡോനിമൈസ് ചെയ്ത മാതൃകകൾ ഉപയോഗിച്ച് സാധൂകരിക്കാമോ എന്ന് പരിശോധിക്കുന്നു. യഥാർത്ഥ ഡാറ്റ ആവശ്യമാണെങ്കിൽ പരിധി, സംഭരണം, കാണുന്നവർ, ഇല്ലാതാക്കൽ സമയം എന്നിവ മുൻകൂട്ടി സമ്മതിക്കുന്നു.

ബാഹ്യ ജനറേറ്റീവ് AI-യിലേക്ക് ഡാറ്റ അയയ്ക്കുമോ?

ബാഹ്യ AI ഉപയോഗം, അയക്കുന്ന ഡാറ്റ, ഉദ്ദേശ്യം, സംഭരണം എന്നിവ ഓരോ പദ്ധതിയിലും തീരുമാനിക്കുന്നു. ബിസിനസ് ഡാറ്റ ബാഹ്യ AI-യിലേക്ക് അയക്കാത്ത ക്രമീകരണവും തിരഞ്ഞെടുക്കാം.

സംഭരണ രാജ്യമോ പ്രദേശമോ തിരഞ്ഞെടുക്കാനാകുമോ?

ഉപയോഗിക്കുന്ന ക്ലൗഡിന്റെയോ ബാഹ്യ സേവനങ്ങളുടെയോ കഴിവുകൾക്കുള്ളിൽ സ്ഥലം സംബന്ധിച്ച ആവശ്യങ്ങൾ പരിശോധിക്കുന്നു. അതിർത്തി കടന്ന കൈമാറ്റം പ്രധാനമായാൽ സേവനങ്ങളും ഡാറ്റ പ്രവാഹങ്ങളും വ്യക്തമായി രേഖപ്പെടുത്തുന്നു.

കൈമാറ്റത്തിന് ശേഷം ഡാറ്റക്കും സോഴ്‌സ് കോഡിനും എന്താകും?

ഉടമസ്ഥത, സംഭരണം, പ്രവേശനം, ബാക്കപ്പ്, ഇല്ലാതാക്കൽ ഉത്തരവാദിത്തങ്ങൾ കരാർ, പ്രവർത്തന മാതൃക, പരിപാലന പരിധി എന്നിവ അനുസരിച്ച് വ്യക്തമാക്കുന്നു.

സുരക്ഷാ സർട്ടിഫിക്കേഷൻ ഉണ്ടോ?

ഈ പേജ് പ്രത്യേക സർട്ടിഫിക്കേഷൻ അവകാശപ്പെടുന്നില്ല. നിയന്ത്രണങ്ങളും റിവ്യൂ രേഖകളും ഓരോ പദ്ധതിയിലും നിർവചിക്കുന്നു; ആവശ്യമായപ്പോൾ ഉപഭോക്തൃ ചെക്ക് ഷീറ്റുകൾക്ക് മറുപടി നൽകാം.

സംഭവങ്ങൾ എപ്പോൾ അറിയിക്കും?

ബന്ധപ്പെടേണ്ടവർ, സംഭവ പരിധി, ആദ്യ അറിയിപ്പ് രീതി, അപ്ഡേറ്റ് ആവൃത്തി എന്നിവ പ്രൊഡക്ഷൻ പ്രവർത്തനത്തിന് മുമ്പ് തീരുമാനിക്കുന്നു. യഥാർത്ഥ അറിയിപ്പുകൾ നിയമം, കരാർ, സംഭവ വിശദാംശങ്ങൾ എന്നിവ അനുസരിക്കും.

മെഡിക്കൽ, പരിചരണം, മറ്റ് സംവേദനക്ഷമ ഡാറ്റ കൈകാര്യം ചെയ്യാനാകുമോ?

അവശ്യകത, നിയമ ആവശ്യങ്ങൾ, പ്രവേശന പരിധി, സംഭരണം, ലോഗുകൾ, ഇല്ലാതാക്കൽ, ഉപപ്രോസസ്സർമാർ എന്നിവ പരിശോധിക്കണം. കൂടുതൽ കർശനമായ ഡിസൈൻ ആവശ്യമാണ്; പ്രായോഗികത ഓരോ പദ്ധതിയിലും തീരുമാനിക്കുന്നു.

സുരക്ഷാ പരിശോധനയോ ദുർബലതാ വിലയിരുത്തലോ അഭ്യർത്ഥിക്കാനാകുമോ?

ലക്ഷ്യവും ആവശ്യമായ നിലയും അനുസരിച്ച് ഡിസൈൻ റിവ്യൂ, സ്വയംപരിശോധന, മാനുവൽ പരിശോധന, ബാഹ്യ വിദഗ്ധർ എന്നിവ ചേർക്കാം. പരിധിയും കൈമാറ്റഫലങ്ങളും എസ്റ്റിമേറ്റിൽ വ്യക്തമാക്കും.

അടുത്ത ഘട്ടം

ആദ്യം, പങ്കിടാവുന്ന ഡാറ്റയും പുറത്തുവെക്കേണ്ട ഡാറ്റയും വേർതിരിക്കുക.

മുഴുവൻ വർക്ബുക്ക് അയയ്ക്കുന്നതിന് മുമ്പ്, കോളം പേരുകളോ അജ്ഞാതമാക്കിയ മാതൃകകളോ ഉപയോഗിച്ച് തുടങ്ങാം. ആവശ്യമായ നിയന്ത്രണങ്ങളും വികസന പരിധിയും നാം ഒരുമിച്ച് ക്രമപ്പെടുത്തും.

നിർണയം ആരംഭിക്കുക ഡാറ്റ കൈകാര്യം ചെയ്യൽ ചർച്ച ചെയ്യുക രഹസ്യ വിവരങ്ങൾ അയയ്ക്കുന്നതിന് മുമ്പ് കൈമാറ്റ രീതി സ്ഥിരീകരിക്കുക.
സൗജന്യംസുരക്ഷാ പ്രൊഫൈൽ തയ്യാറാക്കുക