Saltar al contenido principal

Guía de R2 y base de conocimientos

Diferencia entre los requisitos de "Core 7-Data Security" y "Apéndice B-Data Sanitization"

<VOLVER

 (REVISADO 10/25/2021 con más aclaraciones añadidas):

P. ¿Cuál es la diferencia entre los requisitos del "Core 7-Data Security" y el "Apéndice B-Data Sanitization"?

No todas las instalaciones de R2 estarán calificadas o equipadas para realizar la desinfección de datos, sin embargo, todas las instalaciones R2 son responsables de la correcta asegurar dispositivos de datos, planificar para su higienización y dirigiéndolos en consecuencia.

Requisito básico 7 (a), requiere que todos Las instalaciones de R2 desarrollan un Plan de saneamiento de datos y definir los tipos de dispositivos que administran y los datos que deben desinfectarse, así como el metodos de sanitizacion de cada dispositivo. Cada Instalación R2 también debe implementar controles físicos y administrativos apropiados para asegurar los dispositivos de datos y proteger los datos de cualquier acceso no deseado.

Apéndice B-Desinfección de datos los requisitos van más allá Core 7 e incluye requisitos adicionales para el saneamiento de datos lógicos, seguridad mejorada y seguimiento de dispositivos. Las instalaciones que están certificadas según el Apéndice B pueden estar certificadas para saneamiento físico, saneamiento lógico o ambos.

R2v3 permite tres vías para el saneamiento de datos:

    1. DESINFECCIÓN FÍSICA de acuerdo con Core 7(c)(2)(B) describe el proceso de destrucción física según los métodos NIST800-88 y exige la verificación de la eficacia del método utilizado.    Apéndice B(7-9) también describe el proceso de destrucción física requerido, pero va promover especificando el métodos para ser utilizado en B(7); la necesidad de adherirse a solicitudes de los clientes de condiciones adicionales en B(8); y obligatorio grabaciones de video del proceso en B(9).
    2. SANEAMIENTO FÍSICO y/o LÓGICO de acuerdo al Apéndice B-Datos Sanitización
      Apéndice B: los requisitos de saneamiento de datos van más allá de Core 7 e incluyen requisitos adicionales para el saneamiento de datos lógicos y físicos, seguridad mejorada y seguimiento de dispositivos. Las instalaciones que están certificadas según el Apéndice B pueden estar certificadas para saneamiento físico, saneamiento lógico o ambos.   Puntos importantes a tener en cuenta sobre el Apéndice B:

      • Cualquier instalación R2v3 que realice DESINFECCIÓN LÓGICA DEBE estar certificada según el Apéndice B.
      • Cuando una instalación R2 está certificada según el Apéndice B, todo su proceso de desinfección y seguridad de datos se actualiza más allá de los requisitos básicos de Core 7.
      • Los artículos destinados a ser procesados ​​según el Apéndice B deben cumplir con todos los requisitos del apéndice, por lo que cuando los artículos no puedan desinfectarse lógicamente, se deben dirigir a un proceso calificado de DESINFECCIÓN FÍSICA del Apéndice B.
    3. SANITIZACIÓN POR UN PROVEEDOR CALIFICADO DE AGUAS POSTERIORES de acuerdo con el Apéndice A-Cadena de reciclaje de aguas abajo
      El saneamiento de datos puede realizarlo un DSV R2v3 que esté certificado según el Apéndice B para saneamiento físico y/o lógico, o un DSV que no sea R2 que esté calificado según el Apéndice A (8)(d).

Para resumir: Los requisitos de seguridad de datos se aplican a todas las instalaciones de R2, independientemente de su ámbito de operaciones. Y hay varios caminos que se pueden seguir para desinfectar los dispositivos, ya sea por parte de la Instalación R2 o un DSV calificado. Para determinar el proceso de saneamiento de datos apropiado, es importante saber qué requiere o espera el cliente/proveedor en términos de saneamiento, y también el proceso que se les ha comunicado en virtud del Core 7.(c)(1)(B).

 

(AÑADIDO 10/15/2021):

P. Si una instalación está certificada según el Apéndice B, ¿puede seguir los requisitos del Apéndice B para lógico desinfección, y siga solo los requisitos CORE 7 para todos los libros físicos procesos de destrucción?

No. Si una empresa está certificada según el Apéndice B, los requisitos del Apéndice B se aplican a todos dispositivos portadores de datos bajo el control de la instalación R2. La instalación no puede seguir los requisitos más indulgentes de Core 7 para su proceso de destrucción física.

¿Le resultó útil este artículo?
1.5 de 5 estrellas

4 calificaciones

5 estrellas 0%
4 estrellas 25%
3 estrellas 0%
2 estrellas 0%
1 estrellas 75%
5
¿Como podemos mejorar este articulo?
Envíe el motivo de su voto para que podamos mejorar el artículo.
Índice
Volver al inicio