Book
Infoturbe nõuded (EN ISO 19650-5)
Infoturbe nõuded (EN ISO 19650-5)
Triage process for publication or disclosure of information
5.6 Review extracted and modified information to assess residual risk
Punktis 5.7 kirjeldatud tegevuste lõpetamisel tuleks avaldamiseks ettevalmistatud teave üle vaadata tagamaks, et võetud meetmed saavutavad tundliku teabe kaitsega seotud eesmärgid. Kui teabeomanik tunneb endiselt muret jääkriski taseme pärast, võib osutuda vajalikuks punktis 5 kirjeldatud protsessi täiendav iteratsioon.
Selle läbivaatamise osana tuleks kaaluda, millised dokumendid tehakse kättesaadavaks teabe kohta ja mil määral, kui üldse, antakse selgitusi mis tahes kohaldatud muudatuste või ümberkujundamisprotsesside kohta.
Avaldatud teabe väärtust ja kasulikkust mõjutab selle kvaliteet (vt 3.1). Teabe omanik ja avaldaja tagavad, et teabe kvaliteet on dokumenteeritud ja koos teabega avaldamiseks kättesaadav.
Kui kvaliteeti puudutav teave avaldatakse metaandmetena, tuleks see avaldada avatud spetsifikatsioonis ja tunnustatud vormingus. Näited teabekogumi kohta, mida võib esitada metaandmetena, on järgmised:
- lähteteave, st kuidas ja millal teavet kogutakse või saadakse ning mis tahes hilisem töötlemine;
- väljaande sisu olemus, nt selles sisalduvad muutujad;
- teave väljaande täpsuse, täielikkuse ja katvuse kohta;
- teabevorming (st struktuur ja kodeerimine); ja kasutajaõigused.
Selles alalõigus kirjeldatud turvalisuse ja tundlikkuse kaalutlused kehtivad nii teabe avaldamise kui ka sellega seotud metaandmete kohta. Kui teavet avalikustamise asemel jagatakse, peaks juurdepääs metaandmetele olema piiratud neile, kellel on juurdepääs teabele, ja neid ei tohiks teha avalikult kättesaadavaks.