Motta bare nødvendige data
Vi sjekker først om navn, adresser, kontaktopplysninger, fritekst og hele datasett kan fjernes. Små anonymiserte utvalg foretrekkes før store datamengder.
Sikkerhet og databehandling
Vi definerer hvilke data som håndteres, til hvilket formål, av hvem, i hvilket miljø og hvor lenge. Fra matematiske prototyper til produksjonsdrift avtales grenser og ansvar først, og de beholdes som etterprøvbar evidens.
Vår holdning
Sikkerhet avgjøres ikke av et produktnavn eller én enkelt funksjon. Vi designer ut fra datatype, formål, organisasjon, drift og underleverandører, og holder det implementerte omfanget etterprøvbart.
Vi sjekker først om navn, adresser, kontaktopplysninger, fritekst og hele datasett kan fjernes. Små anonymiserte utvalg foretrekkes før store datamengder.
Lagringssted, lesere, eksterne tjenester, AI-bruk, lagringstid og sletting avtales før datamottak eller overgang til produksjon.
Dataflyt, tilgangsrettigheter, underleverandører, sikkerhetskopi, sletting og hendelseskontakter bevares som artefakter som kan kontrolleres.
Datareise
De samme dataene krever ulike kontroller for diagnose, prototyper og produksjonsdrift. Vi skiller mellom hva som mottas, hva som må avgjøres, og hvilken evidens som blir igjen.
INNTAK
PROTOTYPE
UTVIKLING
DRIFT
SLETTING
Sikkerhetsprofilbygger
Dette er et designhjelpemiddel for første møte, ikke en revisjon eller garanti. Kontaktopplysninger kreves ikke.
Steg 01 / Dataklasse
Utkastet baseres på kategorien som krever mest varsom håndtering. Flere valg er mulig.
Steg 02 / Leveransefase
Kort validering og produksjonsdrift krever ulike kontroller selv for samme data.
Steg 03 / Ekstern behandling
Sky, e-post, kart, analyse og varslingstjenester vurderes med samme dataflyttenkning.
Steg 04 / Driftsbehov
Flere valg er mulig. Også usikre punkter tas med som møtetemaer.
Designutkast / ikke revisjon
Start med minimumsdata, kort lagringstid og et separat valideringsmiljø.
Dette er et foreløpig designutkast basert på valgte inndata. Endelige kontroller avgjøres etter at lovkrav, kontraktsvilkår, trusler, skyarkitektur og drift er bekreftet.
Kontrollmodell
Vi bruker de seks funksjonene i NIST Cybersecurity Framework 2.0 som perspektiver for prosjektgjennomgang. Dette er ikke en sertifisering eller påstand om full etterlevelse.
Avklar eiere, policy, kontrakter, underleverandører og akseptabel risiko.
Eksempel: ansvarstabell, tjenestelisteForstå eiendeler, data, avhengigheter, trusler og konsekvens.
Eksempel: dataflyt, eiendelsregisterDesign autentisering, minste privilegium, kryptering, hemmeligheter og sikker implementering.
Eksempel: rettighetsmatrise, implementeringskontrollDefiner nødvendige logger, overvåking, varsler og kriterier for avvik.
Eksempel: overvåkingspunkter, logglagringForbered triage, avgrensning, undersøkelse, kommunikasjon og forebygging.
Eksempel: kontaktkjede, prosedyre for første responsDesign integritet for sikkerhetskopier, gjenopprettingsrekkefølge, gjenstart av virksomhet og oppfølgende gjennomgang.
Eksempel: gjenopprettingsprosedyre, testprotokollApplikasjonssikkerhet
Vi bruker OWASP ASVS 5.0 som referanse for sikkerhetskrav og verifikasjonspunkter. Gjennomgang, automatiske kontroller, manuelle kontroller og ekstern testing kombineres etter viktighet og budsjett.
Prototype kontra produksjon
Denne sammenligningen viser designkriterier som må ferdigstilles per prosjekt, ikke faste garantier.
| Gjennomgangspunkt | P0 matematisk prototype | P1 produksjonssystem |
|---|---|---|
| Formål | Validere gjennomførbarhet og måltall | Kontinuerlig forretningsbehandling |
| Datavolum | Foretrekk små, anonymiserte og nødvendige felt | Definer nødvendig driftsomfang formelt |
| Miljø | Skill ut et kortvarig valideringsmiljø | Vurder skille mellom utvikling, test og produksjon |
| Tilgang | Begrens til tildelte personer | Rollebaserte rettigheter, autentisering, gjennomganger |
| Ekstern AI | Start med et design som ikke sender unødvendige data | Avtal formål, mål, kontrakt, innstillinger og logger |
| Lagringstid | Bestem sluttdato først | Vurder formål, lov, drift og sikkerhetskopier |
| Sletting | Bekreft sletting eller videre bruk etter levering | Design kontoutfasing, kontraktsavslutning, lovpålagt lagring og sikkerhetskopier |
| Gjenoppretting | Vurder om det kan gjenskapes | Sett gjenopprettingsmål og test sikkerhetskopier |
Delt ansvar
Skybruk gjør ikke automatisk alt trygt, og en utvikler kan ikke håndtere all risiko alene. Vi skiller rollene til kunden, Finite Field og tjenestene som brukes.
Innenfor avtalt kontraktsomfang håndterer vi systemkontroller og databehandling under utvikling.
Lovlig databruk, bruker- og endepunktsdrift og interne regler er fortsatt viktige kundeansvar.
Fysiske anlegg, plattformtjenester og omfanget av administrerte tjenester følger hver tjenestekontrakt og modell for delt ansvar.
AI og tredjeparter
Når data går til generativ AI, kart, e-post, analyse, varsler, betaling eller andre tjenester, tas formål og omfang inn i dataflyten.
Ikke send forretningsdata til ekstern AI. Bruk vanlige algoritmer, lokal behandling eller faste anonymiserte data.
Første alternativ å vurdereSend bare avtalte felt til avtalte tjenester etter at identifikatorer er fjernet. Kontroller om overføringene kan loggføres.
Krever anonymisering og minimeringBekreft tjenestevilkår, lagringstid, region, vilkår for gjenbruk og rettigheter, og dokumenter deretter hvilke data som omfattes.
Krever individuell risikovurderingKONTROLL AV EKSTERN TJENESTE
Hendelsesrespons
Før produksjonsdrift defineres hendelsesomfang, kontakter, første varsel, avgrensning, gjenoppretting og ansvar for forebygging.
Oppdag hendelser fra overvåking, brukerkontakt eller tjenestevarsler.
Reduser spredning og bevar nødvendig evidens.
Bekreft berørte data, årsak, konsekvens og behov for rapportering.
Kontakt interessenter basert på lov, kontrakt og situasjon.
Gjenopprett etter at sikkerheten er bekreftet, og innfør forebygging.
Evidenspakke
Avhengig av viktighet og kontraktsomfang kan disse artefaktene opprettes eller oppdateres. Ikke alt er standardleveranser, så velg det som trengs under estimeringen.
Felt, formål, sensitivitet, sted, eier.
Last ned CSV / 02Kilde, mål, formål, metode, underleverandør.
Last ned CSV / 03Rolle, miljø, operasjon, godkjenning, gjennomgang.
Last ned CSV / 04Tjeneste, formål, data, sted, kontrakt.
Last ned CSV / 05Årsak, frist, slettemetode, evidens, unntak.
Last ned CSV / 06Hendelsesklasse, primærkontakt, reservekontakt, beslutningseier.
Last ned CSV / 07Mål, gjenopprettingspunkt, tidsbruk, resultat, problem.
Last ned CSV / 08Design, implementering, testing, drift, avslutningshåndtering.
Last ned CSV / 09Formål, sendte felt, lagringstid, godkjenning, stopprosedyre.
Last nedVi svarer på kundens sikkerhetssjekklister etter å ha bekreftet faktiske rutiner og prosjektomfang. Punkter som ikke er implementert ennå oppgis som dette, og alternativer skilles ut.
Referanser
Vi bruker lover, offentlige retningslinjer og åpne standarder som referanser når kontroller velges for et prosjekt. Å henvise til dem er noe annet enn å hevde sertifisering eller full etterlevelse.
Brukes som grunnlag ved kontroll av sikkerhetstiltak, behandlingsregler, organisatoriske, menneskelige, fysiske og tekniske tiltak samt eksterne miljøer.
Åpne offisiell kildeDe seks funksjonene brukes som felles språk for risiko og driftsmessige gap.
Åpne offisiell kildeBrukes som referanse ved organisering av sikkerhetskrav og verifikasjonspunkter for web og applikasjoner.
Åpne offisiell kildeDenne siden alene betyr ikke følgende.
ISO/IEC 27001-sertifiseringPrivacyMark-sertifiseringFull NIST CSF-etterlevelseOWASP ASVS-sertifiseringGaranti for at hendelser ikke oppstårSamme kontroller for alle prosjekterVanlige spørsmål
I utgangspunktet sjekker vi først om valideringen kan bruke minimerte anonymiserte eller pseudonymiserte prøver. Hvis reelle data er nødvendige, avtales omfang, lagring, lesere og slettetidspunkt på forhånd.
Bruk av ekstern AI, data som sendes, formål og lagringstid avgjøres per prosjekt. Det kan også velges en konfigurasjon der ingen forretningsdata sendes til ekstern AI.
Vi kontrollerer krav til lokasjon innenfor mulighetene i skyen eller de eksterne tjenestene som brukes. Når overføring over landegrenser er relevant, gjøres tjenester og dataflyter eksplisitte.
Eierskap, lagring, tilgang, sikkerhetskopi og sletteansvar avklares etter kontrakt, driftsmodell og vedlikeholdsomfang.
Denne siden gjør ikke krav på en bestemt sertifisering. Kontroller og gjennomgangsartefakter defineres per prosjekt, og kundens sjekklister kan besvares ved behov.
Kontakter, hendelsesomfang, metode for første varsel og oppdateringsfrekvens avgjøres før produksjonsdrift. Faktiske varsler følger lov, kontrakt og hendelsens detaljer.
Nødvendighet, lovkrav, tilgangsomfang, lagring, logger, sletting og underleverandører må kontrolleres. Det kreves strengere design, og gjennomførbarhet avgjøres per prosjekt.
Avhengig av mål og nødvendig nivå kan designgjennomgang, automatiske kontroller, manuelle kontroller og eksterne spesialister kombineres. Omfang og leveranser spesifiseres under estimeringen.
Neste steg
Før du sender en hel arbeidsbok, kan du starte med kolonnenavn eller anonymiserte prøver. Vi sorterer nødvendige kontroller og utviklingsomfang sammen.