配信範囲内のデータの目的、アクセス、保持、転送、削除を定義するための原則。
適合性、依存関係、責任者、受け入れに必要な証拠を確認します。
合意された配信目的に必要なデータのみを処理します。
誰がどのような条件でデータにアクセスできるかを記録します。
目的、合意、および法的要件に従って情報を保持します。
文書化された引き継ぎまたは廃棄により範囲を終了します。
調達チームまたはセキュリティ チームが管理された文書を必要とする場合は、ICS にお問い合わせください。
スコープ固有の証拠を要求する前に、調達およびセキュリティのレビュー担当者に明確な出発点を提供します。
タイムリーな技術調査を可能にしながら、ユーザーとシステムを保護します。
機密性の高い実装の詳細を不必要に公開することなく、適切な証拠を適切なレビュー担当者に送信します。