Guía de R2 y base de conocimientos
“Verificar” versus “Validar”
P. ¿"Validar" y "Verificar" significan lo mismo en R2v3?
En R2v3, cada uno de estos términos pertenece a diferentes acciones y requisitos de R2.
VALIDAR - Requisito básico 7-Seguridad de datos, requiere validación de los procesos de desinfección de datos de una instalación:
Núcleo 7 (c)(3) Las auditorías internas de seguridad y saneamiento de datos deben ser realizadas como mínimo una vez al año por un auditor competente e independiente para validar los procesos de sanitización de datos son efectivos y cumplen con el Estándar R2, los requisitos legales y el plan de saneamiento de datos.
Este requisito de validación se centra en la sí mismo. Por ejemplo, ¿el proceso de desinfección de datos de la instalación se ajusta a los requisitos de R2? ¿Se ajusta el proceso a los requisitos legales aplicables? ¿Se ajusta el proceso al propio Plan de saneamiento de datos de la instalación? ¿Se diseñó el proceso para abordar todos los requisitos relacionados y se realizó según lo planeado, de acuerdo con los procedimientos definidos?
VERIFICAR - Además de validar el proceso, las instalaciones también deben verificar <font dir="auto" style="vertical-align: inherit;">las </font> resultados y eficacia del (de los) proceso(s) de desinfección de datos:
Núcleo 7 (c)(2)(B) Destruir físicamente los medios de almacenamiento de datos de acuerdo con un método aplicable definido en el Apéndice A de las Directrices del NIST para la desinfección de medios: Publicación especial 800-88 (rev.1), y verificar destrucción de acuerdo con un proceso definido para demostrar 100% eficacia del proceso de destrucción,
Apéndice B (1)(b) Controles de calidad documentados para evaluar y verificar la eficacia de los procesos de saneamiento de datos de forma continua
Estos requisitos de verificación se centran en resultados efectivos. Por ejemplo, ¿fue exitoso el proceso y se eliminaron todos los datos de los dispositivos según lo previsto? ¿El proceso resultó en el resultado esperado?
Ambos pasos (validación y verificación) trabajan juntos para garantizar que los datos se desinfecten con éxito o, cuando no se pueda confirmar el saneamiento, que los dispositivos de almacenamiento de datos se destruyan físicamente.