제공 범위 내에서 데이터의 목적, 액세스, 보존, 전송 및 삭제를 정의하는 원칙.
적합성, 종속성, 책임 주체와 인수에 필요한 증거를 확인합니다.
합의된 배송 목적에 필요한 데이터만 처리합니다.
데이터에 액세스할 수 있는 사람과 조건을 기록합니다.
목적, 계약 및 법적 요구 사항에 따라 정보를 보관합니다.
문서화된 인계 또는 폐기로 범위를 종료합니다.
조달 또는 보안 팀에서 통제 문서가 필요한 경우 ICS에 문의하세요.
범위별 증거를 요청하기 전에 조달 및 보안 검토자에게 명확한 출발점을 제공하세요.
적시에 기술 조사를 진행하면서 사용자와 시스템을 보호합니다.
민감한 구현 세부 사항을 불필요하게 노출시키지 않고 올바른 검토자에게 올바른 증거를 보냅니다.