Ausrichtung des Compliance-Frameworks
Keine Referenzarchitektur ist automatisch mit SOC 2, HIPAA, DSGVO, CCPA, PCI DSS, FedRAMP oder einem anderen Framework kompatibel oder zertifiziert. Der Kunde sollte mit qualifizierten Gutachtern und Beratern geltende Pflichten, Datenklassen, Kontrollinhaber und Nachweisanforderungen ermitteln. Ein Auftrag kann Architektur und Implementierungsarbeit auf diese Anforderungen abstimmen, aber Compliance-Schlussfolgerungen hängen von der tatsächlichen Umgebung, den Abläufen, Verträgen und Beweisen ab.
Datenverschlüsselung und Transportsicherheit
Verschlüsselung und Schlüsselverwaltung werden für die Zielumgebung ausgewählt und im Sicherheitsdesign des Auftrags dokumentiert. Verwenden Sie aktuell genehmigte Protokolle und Algorithmen, trennen Sie Vertrauensgrenzen dort, wo das Risikomodell dies erfordert, und definieren Sie Schlüsselbesitz, Zugriff, Rotation, Sicherung und Widerruf. Gehen Sie nicht davon aus, dass eine On-Premise- oder Air-Gap-Topologie an sich schon sicher ist. Auch die lokale Schlüssel- und Update-Infrastruktur muss überprüft und getestet werden.
Audit-Protokollierung und -Beweis
Definieren Sie, für welche Ereignisse eine Entscheidungsaufzeichnung erforderlich ist, und erfassen Sie gegebenenfalls die Identität des Akteurs, den Autorisierungskontext, die Aktion, das Ziel, den Zeitstempel, die Quellenreferenzen, Genehmigungen, die Überprüfung und das Ergebnis. Verborgene Modellargumente sind kein verlässlicher Prüfungsbeweis. Integritätsschutz, Aufbewahrung, Schwärzung und Export in das SIEM- oder Governance-Tool des Kunden sind einsatzspezifische Kontrollen. Nachweisformate sollten mit dem Kontrollinhaber oder Gutachter des Kunden vereinbart werden; ActiveMotion erhebt keinen Anspruch auf vorgefertigte Prüfberichte.
Zugangskontrolle und Segregation
Die Zugriffskontrolle sollte Konfiguration, Integrationen, Richtlinien, Betriebsaufzeichnungen und Bereitstellungsaktionen umfassen. Verwenden Sie bereichsbezogene Identitäten und separate Pflichten entsprechend dem Risikomodell des Kunden. Wenn ein mandantenfähiges Design ausgewählt wird, muss für diese Implementierung die Isolation auf Speicher-, Netzwerk-, Identitäts- und Rechenebene nachgewiesen werden. Genehmigungsanforderungen für privilegierte Änderungen gehören zum Änderungsprozess des Kunden und sollten getestet werden.