Nơi thông tin công khai dừng lại
Nội dung tin cậy công khai nên làm cho vị trí vận hành dễ hiểu, nhưng nó không nên ngụ ý rằng mọi dự án đều có cùng kiểm soát, phủ sóng khẩn cấp hoặc gánh nặng tuân thủ. Các hệ thống quan trọng cần phạm vi rõ ràng của hỗ trợ, bảo mật, kiểm thử và quản lý.
Nơi các kiểm soát cụ thể cho từng dự án bắt đầu
- Yêu cầu bảo mật cụ thể của khách hàng và ràng buộc truy cập từ xa
- Sao lưu, phục hồi sau thảm họa và kỳ vọng phục hồi cho môi trường thực
- Chế độ kiểm thử, tiêu chí chấp nhận và độ sâu xác thực môi trường
- Giờ hỗ trợ, đường dẫn nâng cấp và cam kết chờ hoặc ngoài giờ
- Nghĩa vụ quản lý được quy định, hợp đồng hoặc nhà thầu chính
Câu Hỏi Thường Gặp
Bạn tiếp cận bảo mật và kiểm soát truy cập như thế nào?
Bảo mật được xử lý như một phần của giao hàng: ai có quyền truy cập, cách hệ thống được phục hồi, những gì được giám sát, cách môi trường được bàn giao và những gì giả định của mô hình hỗ trợ phụ thuộc vào. Kiểm soát chính xác vẫn cần được định nghĩa trong quá trình xác định phạm vi so với hệ thống thực.
Bạn xử lý kiểm thử biển hoặc môi trường khắc nghiệt như thế nào?
Phương pháp kiểm thử nên phù hợp với môi trường. Tùy thuộc vào công việc, điều đó có thể bao gồm kiểm tra xưởng, xác minh chức năng, xác thực thực địa, xem xét suitability biển hoặc ngoài trời, và rủi ro còn lại được ghi lại hoặc cải tiến được đề xuất.
Nếu dự án cần quản lý hoặc tuân thủ nặng hơn thì sao?
Điều đó nên được xử lý công khai ngay từ đầu. Một số môi trường biện minh cho các kiểm soát bổ sung, cam kết hỗ trợ rõ ràng, khả năng kiểm toán mạnh hơn, báo cáo quản lý và ranh giới truy cập chặt chẽ hơn, và những kỳ vọng đó nên được xác định phạm vi và ghi lại trước khi giao hàng bắt đầu.