Book
Infoturbe nõuded (EN ISO 19650-5)
Infoturbe nõuded (EN ISO 19650-5)
Triage process for publication or disclosure of information
5.7 Information release and ongoing monitoring
Kui teavet jagatakse kindlaksmääratud vaatajaskonna või kasutajarühmaga, tuleks enne avaldamist kontrollida juurdepääsu kontrollimehhanisme, et tagada:
- on sõlmitud teabe jagamise leping, mis käsitleb avaldatud andmete teabe haldamise ja turbenõudeid;
- on kehtestatud asjakohased protsessid teabele juurdepääsu haldamiseks, st juurdepääsu andmiseks, jälgimiseks ja tühistamiseks vastavalt kasutajate vajadustele;
- teabele juurdepääsu piiravad tehnilised kontrollid on lisatud ning need on edukalt läbinud ametliku turvatestimise.
Kui kõik avaldamise ettevalmistustööd on lõpetatud, saab sisu avaldada kinnitatud infokeskkonda. Kuna andmete avaldamine on kulukas, on mõistlik nende kasutamist jälgida. Sõltuvalt teabe avaldamise viisist võib see hõlmata teabe kogumist üksikute kasutajate allalaadimiste arvu ja/või sisselogimiste arvu kohta. Nagu märgitud jaotises 4.7.1, on kasutusteave oluline tõendusmaterjal tulevaste kasutusjuhtumite ja teabe avaldamise mõju kohta otsuste tegemisel. See võib olla kasulik ka juhtudel, kui avaldaja peab teavitama kasutajaid vigadest või puudustest, mis avastati pärast andmete avaldamist.