R2 ガイダンスと知識ベース
「検証」と「検証」
Q. R2v3 では「検証」と「検証」は同じ意味ですか?
R2v3 では、これらの用語はそれぞれ異なるアクションと R2 要件に関連しています。
検証 - コア要件 7 - データ セキュリティには、 施設のデータ サニタイズ プロセスの概要:
コア 7 (c)(3) 内部データセキュリティおよびサニタイズ監査は、有能で独立した監査人によって、少なくとも毎年実施されるものとします。 データ無害化プロセスを検証する 効果的であり、R2 標準、法的要件、およびデータ サニタイズ計画に準拠しています。
この検証要件は、 プロセス 自体。 たとえば、施設のデータ サニタイズ プロセスは R2 要件に準拠していますか? プロセスは適用される法的要件に準拠していますか? プロセスは施設独自のデータ サニタイズ計画に準拠していますか? プロセスは、関連するすべての要件に対応するように設計されており、定義された手順に従って計画どおりに実行されましたか?
確認 - プロセスの検証に加えて、施設は次のことも行う必要があります。 確認する 成果 (NAIST) と 有効 データ サニタイズ プロセスの概要:
コア 7 (c)(2)(B) メディア サニタイズに関する NIST ガイドラインの付録 A で定義されている該当する方法に従って、データ ストレージ メディアを物理的に破壊する: Special Publication 800-88 (rev.1)、および 確認する 破壊 定義されたプロセスに従って 100%を証明する 有効 破壊プロセスの
付録 B (1)(b) 評価および評価するための文書化された品質管理 効果を検証する 継続的なデータ サニタイズ プロセスの
これらの検証要件は、 効果的な成果. たとえば、プロセスは成功し、意図したとおりにデバイスからすべてのデータが削除されましたか? プロセスは意図した結果をもたらしましたか?
これらの検証と検証の両方の手順が連携して、データが正常にサニタイズされていること、またはサニタイズが確認できない場合はデータ ストレージ デバイスが物理的に破壊されていることを確認します。