Guía de R2 y base de conocimientos
Diferencia entre los requisitos de "Core 7-Data Security" y "Apéndice B-Data Sanitization"
(REVISADO 10/25/2021 con más aclaraciones añadidas):
P. ¿Cuál es la diferencia entre los requisitos del "Core 7-Data Security" y el "Apéndice B-Data Sanitization"?
No todas las instalaciones de R2 estarán calificadas o equipadas para realizar la desinfección de datos, sin embargo, todas las instalaciones R2 son responsables de la correcta asegurar dispositivos de datos, planificar para su higienización y dirigiéndolos en consecuencia.
Requisito básico 7 (a), requiere que todos Las instalaciones de R2 desarrollan un Plan de saneamiento de datos y definir los tipos de dispositivos que administran y los datos que deben desinfectarse, así como el metodos de sanitizacion de cada dispositivo. Cada Instalación R2 también debe implementar controles físicos y administrativos apropiados para asegurar los dispositivos de datos y proteger los datos de cualquier acceso no deseado.
Apéndice B-Desinfección de datos los requisitos van más allá Core 7 e incluye requisitos adicionales para el saneamiento de datos lógicos, seguridad mejorada y seguimiento de dispositivos. Las instalaciones que están certificadas según el Apéndice B pueden estar certificadas para saneamiento físico, saneamiento lógico o ambos.
R2v3 permite tres vías para el saneamiento de datos:
-
- DESINFECCIÓN FÍSICA de acuerdo con Core 7(c)(2)(B) describe el proceso de destrucción física según los métodos NIST800-88 y exige la verificación de la eficacia del método utilizado. Apéndice B(7-9) también describe el proceso de destrucción física requerido, pero va promover especificando el métodos para ser utilizado en B(7); la necesidad de adherirse a solicitudes de los clientes de condiciones adicionales en B(8); y obligatorio grabaciones de video del proceso en B(9).
- SANEAMIENTO FÍSICO y/o LÓGICO de acuerdo al Apéndice B-Datos Sanitización
Apéndice B: los requisitos de saneamiento de datos van más allá de Core 7 e incluyen requisitos adicionales para el saneamiento de datos lógicos y físicos, seguridad mejorada y seguimiento de dispositivos. Las instalaciones que están certificadas según el Apéndice B pueden estar certificadas para saneamiento físico, saneamiento lógico o ambos. Puntos importantes a tener en cuenta sobre el Apéndice B:- Cualquier instalación R2v3 que realice DESINFECCIÓN LÓGICA DEBE estar certificada según el Apéndice B.
- Cuando una instalación R2 está certificada según el Apéndice B, todo su proceso de desinfección y seguridad de datos se actualiza más allá de los requisitos básicos de Core 7.
- Los artículos destinados a ser procesados según el Apéndice B deben cumplir con todos los requisitos del apéndice, por lo que cuando los artículos no puedan desinfectarse lógicamente, se deben dirigir a un proceso calificado de DESINFECCIÓN FÍSICA del Apéndice B.
- SANITIZACIÓN POR UN PROVEEDOR CALIFICADO DE AGUAS POSTERIORES de acuerdo con el Apéndice A-Cadena de reciclaje de aguas abajo
El saneamiento de datos puede realizarlo un DSV R2v3 que esté certificado según el Apéndice B para saneamiento físico y/o lógico, o un DSV que no sea R2 que esté calificado según el Apéndice A (8)(d).
Para resumir: Los requisitos de seguridad de datos se aplican a todas las instalaciones de R2, independientemente de su ámbito de operaciones. Y hay varios caminos que se pueden seguir para desinfectar los dispositivos, ya sea por parte de la Instalación R2 o un DSV calificado. Para determinar el proceso de saneamiento de datos apropiado, es importante saber qué requiere o espera el cliente/proveedor en términos de saneamiento, y también el proceso que se les ha comunicado en virtud del Core 7.(c)(1)(B).
(AÑADIDO 10/15/2021):
P. Si una instalación está certificada según el Apéndice B, ¿puede seguir los requisitos del Apéndice B para lógico desinfección, y siga solo los requisitos CORE 7 para todos los libros físicos procesos de destrucción?
No. Si una empresa está certificada según el Apéndice B, los requisitos del Apéndice B se aplican a todos dispositivos portadores de datos bajo el control de la instalación R2. La instalación no puede seguir los requisitos más indulgentes de Core 7 para su proceso de destrucción física.