定义交付范围内数据的目的、访问、保留、传输和删除的原则。
通过这些要点确认适配性、依赖关系、责任归属及验收所需证据。
仅处理约定交付目的所需的数据。
记录谁可以访问数据以及在什么条件下。
根据目的、协议和法律要求保留信息。
通过记录的移交或处置来关闭范围。
当您的采购或安全团队需要受控文档时,请联系 ICS。
在请求特定范围的证据之前,为采购和安全审核人员提供一个明确的起点。
保护用户和系统,同时进行及时的技术调查。
将正确的证据发送给正确的审核员,而不会不必要地暴露敏感的实施细节。