メインコンテンツへスキップ

R2 ガイダンスと知識ベース

「検証」と「検証」

< 戻る

Q. R2v3 では「検証」と「検証」は同じ意味ですか?

R2v3 では、これらの用語はそれぞれ異なるアクションと R2 要件に関連しています。

検証 -  コア要件 7 - データ セキュリティには、 施設のデータ サニタイズ プロセスの概要:

コア 7 (c)(3)  内部データセキュリティおよびサニタイズ監査は、有能で独立した監査人によって、少なくとも毎年実施されるものとします。 データ無害化プロセスを検証する 効果的であり、R2 標準、法的要件、およびデータ サニタイズ計画に準拠しています。

この検証要件は、 プロセス 自体。 たとえば、施設のデータ サニタイズ プロセスは R2 要件に準拠していますか? プロセスは適用される法的要件に準拠していますか? プロセスは施設独自のデータ サニタイズ計画に準拠していますか? プロセスは、関連するすべての要件に対応するように設計されており、定義された手順に従って計画どおりに実行されましたか?

 

確認 -  プロセスの検証に加えて、施設は次のことも行う必要があります。 確認する   成果 (NAIST) と 有効 データ サニタイズ プロセスの概要:

コア 7 (c)(2)(B)   メディア サニタイズに関する NIST ガイドラインの付録 A で定義されている該当する方法に従って、データ ストレージ メディアを物理的に破壊する: Special Publication 800-88 (rev.1)、および 確認する 破壊 定義されたプロセスに従って 100%を証明する 有効 破壊プロセスの

付録 B (1)(b)  評価および評価するための文書化された品質管理 効果を検証する 継続的なデータ サニタイズ プロセスの

これらの検証要件は、 効果的な成果. たとえば、プロセスは成功し、意図したとおりにデバイスからすべてのデータが削除されましたか? プロセスは意図した結果をもたらしましたか?

これらの検証と検証の両方の手順が連携して、データが正常にサニタイズされていること、またはサニタイズが確認できない場合はデータ ストレージ デバイスが物理的に破壊されていることを確認します。

この記事は役に立ちましたか?
5つ星のうち5

2の評価

5スター 100%
4スター 0%
3スター 0%
2スター 0%
1スター 0%
5
この記事をどのように改善できますか?
記事を改善できるように、投票の理由を送信してください。
目次
ページのトップへ