クライアント情報 & 機密性
プロジェクトの資料・機密情報については、合意された目的のために取り扱われ、作業を行うために必要な範囲内で処理されます。
ツイート
REALSUCCは、クライアント情報保護、制御システムアクセス、配信品質、運用追跡性、明確な説明責任を、アドバイザリー、ソフトウェア、実装作業における基礎的要件として扱います。
管理は、機密情報、システム特権、重要な変更が、作業全体に明示的、制限的、追跡可能であるように、エンゲージメントスコープとクライアント環境の周りに設計されています。
プロジェクトの資料・機密情報については、合意された目的のために取り扱われ、作業を行うために必要な範囲内で処理されます。
クライアント環境やデータへのアクセスは、プロジェクトの必要性、ロール、明示的な許可によって管理されます。
設計と実装は、アイデンティティ、承認、インターフェイスセキュリティ、機密データ処理、ロギング、監査性を考慮します。
重要な要件、設計、コード、構成、生産の変更は、明確なバージョン管理、レビュー、検証、適切なロールバック制御を持っている必要があります。
重要な支払い能力は、設計段階から故障回復、データ回復、ロールバック、生産のインシデント処理を検討すべきです。
銀行、決済プロバイダー、クラウドサービス、および資格のある専門会社間での責任と依存関係は、明示的である必要があります。
機密性の高い生産データを収集したり、コピーすることなく、エンゲージメントが完了できるデータ最小化アプローチを適用します。そうしないと好ましいです。
定義されたエンゲージメント目的に必要なものを収集し、アクセスします。
プロジェクトの役割、環境、合意された境界に応じてアクセスを付与します。
プロジェクトの目的を満たすことができるときテスト、マスクされたか、または最小化されたデータセットを使用して下さい。
生産アクセスや機密データが必要な場合は、クライアントの許可と合意された制御の下で実行する必要があります。
関連する作業が完了したら、不要になったアクセスを削除する必要があります。
契約条件、クライアントの要件、適用ポリシーに従って、プロジェクト資料を処理、保持または削除します。
決済インフラでは、不正な資金処理、未認証取引状態、回復不能な障害、または管理されていない生産変化が従来のサイバーセキュリティ制御が提示される場合でも、材料リスクを作成できます。
バランス、帳簿および決済結果は説明可能で検証可能なままであるべきです。
取引状態、レトリー、重複、および失敗は明示的な処理を必要とします。
操作と技術的な例外は、回復パスを定義する必要があります。
内部記録と外部のお金の動きは、系統的な検証が可能なはずです。
重要な変更がライブになる前に、リリース、ロールバック、監視、運用の信頼性をチェックする必要があります。
トランザクション、資金、ランタイムの重要な条件は、タイムリーなアクションをサポートする十分な状況を確認できます。
適切な、重要な配送作業が使用できる場所PQG — 決済品質ゲート設計、ビルド、生産の信頼性およびポスト ゴー ライブの安定化を渡る質点検を造るために。
REALSUCCは、エンゲージメントの始まりにクライアントと情報処理、システムアクセス、配信管理、サードパーティの責任を明確にすることができます。