Saltar al contenido principal

Guía de R2 y base de conocimientos

Podcast 3: escribir su plan de limpieza de datos

<VOLVER

Ask The R2 Guru es un podcast desarrollado por SERI, Champions of Electronics Sustainability. Este podcast es una serie de consejos breves y útiles diseñados para recicladores y restauradores de productos electrónicos interesados ​​en el estándar R2v3 y el proceso de certificación. Entonces, toma una taza de café y escúchalos.

TRANSCRIPCIÓN DEL PODCAST:

El primer paso del requisito básico 7 es crear un plan de limpieza de datos. Pero, ¿cómo sabe qué debe incluirse en ese plan, de modo que responda a todos los requisitos y proporcione información clara a su auditor? Ese es el tema de este episodio de Pregúntale al gurú de R2. Soy Roger Greive de SERI, Champions of Electronics Sustainability.

Antes de entrar en los detalles del Plan de limpieza de datos, tomemos un momento para revisar los requisitos del Estándar R2v3 sobre seguridad y limpieza de datos. Hay dos partes:  Requisito básico 7-Seguridad de datos y Apéndice B: desinfección de datos. El requisito básico 7 es obligatorio para todas las instalaciones de R2v3 y cubre la creación de un programa integral de saneamiento de datos centrado en la destrucción física de los dispositivos de datos.

Estoy seguro de que una vez que algunos de ustedes hayan visto los requisitos para Core 7, notarán que la lista de todo lo que debe incluirse en el plan de saneamiento de datos ocupa casi una página completa del estándar R2v3. Los elementos y temas requeridos están etiquetados de la A a la M y con tantas cosas seguramente será un poco intimidante.

Para comenzar, es posible que desee ver esos 18 subrequisitos como una tabla de contenido para su eventual plan escrito. Si conecta cada uno de esos requisitos de la A a la M con procesos, materiales o acciones específicos en sus instalaciones, estará bien encaminado para terminar este documento.

Pero para ayudarlo, SERI ha desarrollado una herramienta que lo guiará a través del proceso. Se llama Guía del plan de saneamiento de datos y se encuentra en el sitio web de SERI en la base de conocimientos de R2v3. Vaya al cuadro marcado Capacitación R2 - Requisitos básicos y desplácese hacia abajo hasta Core 7 - Seguridad de datos. Haga clic en ese encabezado y justo debajo de los dos videos de capacitación, verá el enlace a una herramienta de orientación que te ayudará a crear tu Plan de Sanitización de Datos.

Este documento le pide que responda preguntas de cada subsección del requisito. La columna de la izquierda tiene las preguntas que deberá responder y la columna de la derecha proporciona algunos ejemplos que lo ayudarán a completar cada sección.

Los ejemplos de la columna de la derecha deben considerarse como punto de partida. Deben pedirle que revise sus instalaciones y sus operaciones y luego reemplace los ejemplos con su información real.

Hay cinco secciones principales que estarán en su Plan de saneamiento de datos y la Herramienta de orientación se divide en estas secciones para que sea más fácil encontrar todo. Las secciones son:

  1. Identifique los tipos de dispositivos de almacenamiento de datos y los datos relacionados administrados por su instalación
  2. Definir todos los requisitos de seguridad y desinfección de datos.
  3. Establecer los procesos y procedimientos de sanitización de datos
  4. Establecer controles de seguridad
  5. Desarrollar procesos de capacitación y validación de los controles de seguridad y sanitización

Además, hay una sección más que cubre material adicional para el Apéndice B, que discutiremos más adelante.

No hay ningún requisito sobre la duración de este plan. Después de todo, este no es un curso de inglés para estudiantes de primer año que requiera un ensayo de 12 páginas. Sin embargo, es importante responder las preguntas de manera clara y completa para que su auditor no se confunda con la información que está presentando o encuentre la necesidad de profundizar más para obtener más información. Y no es necesario que todo esté en párrafos agradables y ordenados. Por ejemplo, podría tener un encabezado sobre los tipos de dispositivos de datos y luego una lista de los dispositivos que procesa y los tipos de datos en cada uno. También puede responder algunas de las preguntas haciendo referencia a otros documentos que tiene en su sistema de gestión, como instrucciones de trabajo, procedimientos o formularios.

Así que analicemos un par de preguntas en esta herramienta de orientación para obtener algunos ejemplos sobre cómo hacer esto.

En la parte superior de la página tres de la herramienta de Orientación, el requisito (a)(1)(G) solicita información sobre los requisitos legales relacionados con la seguridad de los datos, específicamente sobre los requisitos legales, del proveedor o del cliente y si alguno de ellos se aborda en su Legal. Plan de Cumplimiento. Además de los ejemplos, su respuesta a este requisito puede hacer referencia a una sección de su Plan de Cumplimiento Legal, o ejemplos de contratos con sus clientes, u otros requisitos legales que debe seguir para ejecutar completamente sus operaciones.

El requisito (a)(1)(L) necesita respuestas a tres preguntas, todas sobre la verificación de su proceso de desinfección. Probablemente ya tenga una instrucción de trabajo que cubra el proceso de verificación, por lo que sus respuestas probablemente incluirán referencias a las diversas secciones de esa instrucción de trabajo.

Y esto señala por qué el Plan de Sanitización de Datos es tan importante y tan detallado. Si descubre que no tiene una instrucción de trabajo del proceso de validación mientras responde el requisito (a)(1)(L), entonces ha descubierto una brecha en sus operaciones y capacitación, con mucho tiempo para abordar esa brecha mucho antes de una auditoría. La finalización de este Plan es también la finalización de una lista de verificación exhaustiva de todo su proceso de saneamiento y seguridad de datos.

Hay un poco más de limpieza relacionada con esta herramienta de orientación. La mayoría de los elementos necesarios para su plan de saneamiento de datos se encuentran en el requisito básico 7, pero como mencionamos, el Apéndice B va más allá de los requisitos básicos 7 para incluir el saneamiento de datos lógicos, seguridad mejorada y seguimiento de dispositivos. Por lo tanto, hay temas adicionales que deben incluirse en su plan de saneamiento de datos solo si está siendo auditado según el Apéndice B. Estas preguntas y ejemplos tienen el mismo formato que el resto de la herramienta de orientación y se encuentran en la página 6.

Una nota final... en SERI, sabemos que la creación de este Plan es una tarea importante para su primera auditoría R2v3, y es por eso que creamos esta herramienta de orientación para ayudarlo. Pero para los años siguientes, es mucho más fácil. Simplemente necesitará verificar sus operaciones y materiales contra lo que está en su plan y hacer solo ajustes menores si es necesario.

Como siempre, espero que hayas disfrutado este episodio de Pregúntale al gurú de R2 y lo encontré útil. Gracias a Sean DeVries, Sarah Kim y Jeff Seibert por su ayuda en la producción de esta serie de podcasts. Si tiene alguna pregunta o comentario o desea sugerir un tema para un futuro podcast, utilice el Contáctenos formulario en el sitio web de SERI. Nos encontrará en Sustainable electronics.org.

¿Le resultó útil este artículo?
4.5 de 5 estrellas

1 calificación

5 estrellas 0%
4 estrellas 100%
3 estrellas 0%
2 estrellas 0%
1 estrellas 0%
5
¿Como podemos mejorar este articulo?
Envíe el motivo de su voto para que podamos mejorar el artículo.
Índice
Volver al inicio