ГОСТ Р 70289—2022
Окончание таблицы 4
ния данными
Руководство политиками данных
Аспекты корпора-
тивного управле
Значимость
Риск
Ограничения
Возможные политики
Решение
Необходимо исполь
зоватьинструменты
анализа и ИИ для
данных телеметрии,
чтобы улучшить, рас
ширить или сократить
услуги.
Анализ безопасности
услуг — для защиты
CSC, а также опера
ций CSP
Нужно убедиться в
правильности сбора
данных для реше
ний
Нет
CSC должны быть за
щищены как от внешних
атак, так идруг от друга
Распростране
ние
Некотораятелеме
трияпоставщикам
(управление произ
водительностью, про
ектные данные, оцен
ки надежности ит. д.)
Управление досту
пом кданным.
Данные телеметрии
и биллинга могут
быть строго конфи
денциальными для
CSP и CSC
Ограничение дан
ных контента CSC
правоохранитель
ным органам при на
личии действитель
ного запроса иCSC,
где это возможно
Данные телеметрии, ис
пользования и выстав
ления счетов следует
относитьк категории
конфиденциальныхи
ценных
Удаление
CSC должен управ
лять удалением сво
ихданных
Необходимо опре
делить возможность
восстановления
данных
Надлежащее удале
ние данных, собран
ных организациями
и государством,
всоответствии
с требованиями
соответствующей
юрисдикции
Убедитесь, что все
хранимые данные
зашифрованы, чтобы
оборудование можно
было утилизировать без
очистки
После создания таких политик данных уровня корпоративного управления поставщик облачной
службы может исследовать определенные категории данных на основе таких аспектов управления дан
ными, как сбор, хранение и составление отчетов.
Помимо прочего, полученная в результате политика представляет собой совокупность требова
ний таблицы. Политики такого уровня могут быть включены в соглашения с потребителями облачной
службы, а также детализированы в спецификациях использования данных.
Таблица 5 — Пример рабочего листа политик конкретных категорий данных: сбор (с точки зрения поставщика
облачной службы)
Корпоративное управление политикой данных
Категории данных
Значимость
Риск
Ограничения
Политика
Данные контента
клиента
Неприменимо
Неприменимо
Неприменимо
CSC определяет, ка
кие данные собирать
Производные дан
ные
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Данные CSP
Неприменимо
Неприменимо
Неприменимо
Неприменимо
Данные учетной
записи
Показатели дохода
Неприменимо
Неприменимо
Данные учетной запи
си считаются ценны
ми данными
27