Saltar al contenido principal

Guía de R2 y base de conocimientos

“Verificar” versus “Validar”

<VOLVER

P. ¿"Validar" y "Verificar" significan lo mismo en R2v3?

En R2v3, cada uno de estos términos pertenece a diferentes acciones y requisitos de R2.

VALIDAR -  Requisito básico 7-Seguridad de datos, requiere validación de los procesos de desinfección de datos de una instalación:

Núcleo 7 (c)(3)  Las auditorías internas de seguridad y saneamiento de datos deben ser realizadas como mínimo una vez al año por un auditor competente e independiente para validar los procesos de sanitización de datos son efectivos y cumplen con el Estándar R2, los requisitos legales y el plan de saneamiento de datos.

Este requisito de validación se centra en la sí mismo. Por ejemplo, ¿el proceso de desinfección de datos de la instalación se ajusta a los requisitos de R2? ¿Se ajusta el proceso a los requisitos legales aplicables? ¿Se ajusta el proceso al propio Plan de saneamiento de datos de la instalación? ¿Se diseñó el proceso para abordar todos los requisitos relacionados y se realizó según lo planeado, de acuerdo con los procedimientos definidos?

 

VERIFICAR -  Además de validar el proceso, las instalaciones también deben verificar <font dir="auto" style="vertical-align: inherit;">las </font> resultados y eficacia del (de los) proceso(s) de desinfección de datos:

Núcleo 7 (c)(2)(B)   Destruir físicamente los medios de almacenamiento de datos de acuerdo con un método aplicable definido en el Apéndice A de las Directrices del NIST para la desinfección de medios: Publicación especial 800-88 (rev.1), y verificar destrucción de acuerdo con un proceso definido para demostrar 100% eficacia del proceso de destrucción,

Apéndice B (1)(b)  Controles de calidad documentados para evaluar y verificar la eficacia de los procesos de saneamiento de datos de forma continua

Estos requisitos de verificación se centran en resultados efectivos. Por ejemplo, ¿fue exitoso el proceso y se eliminaron todos los datos de los dispositivos según lo previsto? ¿El proceso resultó en el resultado esperado?

Ambos pasos (validación y verificación) trabajan juntos para garantizar que los datos se desinfecten con éxito o, cuando no se pueda confirmar el saneamiento, que los dispositivos de almacenamiento de datos se destruyan físicamente.

¿Le resultó útil este artículo?
5 de 5 estrellas

2 calificaciones

5 estrellas 100%
4 estrellas 0%
3 estrellas 0%
2 estrellas 0%
1 estrellas 0%
5
¿Como podemos mejorar este articulo?
Envíe el motivo de su voto para que podamos mejorar el artículo.
Índice
Volver al inicio