Alignement du cadre de conformité
Aucune architecture de référence n'est automatiquement conforme ou certifiée par rapport à SOC 2, HIPAA, GDPR, CCPA, PCI DSS, FedRAMP ou un autre framework. Le client doit identifier les obligations applicables, les classes de données, les propriétaires de contrôle et les exigences en matière de preuves avec des évaluateurs et des conseillers qualifiés. Une mission peut faire correspondre les travaux d'architecture et de mise en œuvre à ces exigences, mais les conclusions en matière de conformité dépendent de l'environnement, des opérations, des contrats et des preuves réels.
Cryptage des données et sécurité du transit
Le chiffrement et la gestion des clés sont sélectionnés pour l'environnement cible et documentés dans la conception de sécurité de la mission. Utilisez les protocoles et algorithmes actuellement approuvés, séparez les limites de confiance là où le modèle de risque l'exige et définissez la propriété, l'accès, la rotation, la sauvegarde et la révocation des clés. N’en déduisez pas qu’une topologie sur site ou isolée est sécurisée en soi ; son infrastructure de clé locale et de mise à jour doit également être revue et testée.
Journalisation et preuves d’audit
Définissez les événements qui nécessitent un enregistrement de décision et capturez l'identité de l'acteur, le contexte d'autorisation, l'action, la cible, l'horodatage, les références sources, les approbations, la vérification et le résultat, le cas échéant. Le raisonnement fondé sur un modèle caché ne constitue pas un élément probant fiable. La protection de l'intégrité, la conservation, la rédaction et l'exportation vers le SIEM ou les outils de gouvernance du client sont des contrôles spécifiques au déploiement. Les formats de preuves doivent être convenus avec les propriétaires de contrôle ou l'évaluateur du client ; ActiveMotion ne revendique pas de rapports d'audit prédéfinis.
Contrôle d'accès et ségrégation
Le contrôle d'accès doit couvrir la configuration, les intégrations, les politiques, les enregistrements opérationnels et les actions de déploiement. Utilisez des identités étendues et des tâches séparées en fonction du modèle de risque du client. Si une conception multi-tenant est sélectionnée, l’isolation au niveau des couches de stockage, de réseau, d’identité et de calcul doit être démontrée pour cette implémentation. Les exigences d'approbation pour les modifications privilégiées font partie du processus de changement du client et doivent être testées.