01Restrinja os registos sensíveis às pessoas adequadas
O CerthixED inclui uma área de trabalho dedicada à proteção de pessoas vulneráveis, com acesso restrito aos casos. Identifique quem deve registar, analisar e agir sobre informações sensíveis. Durante a avaliação, examine o acesso de cada função e unidade, incluindo as alterações necessárias quando as responsabilidades mudam.
02Separe a navegação no site dos registos da aplicação
Este site comercial é independente da aplicação CerthixED e da respetiva base de dados. As vistas do produto ilustram fluxos de trabalho; não dão aos visitantes acesso a registos reais de clientes. O formulário de demonstração do site continua em modo de pré-visualização e não envia os dados introduzidos.
03Acorde onde devem ficar os dados da sua aplicação
O planeamento da implementação contempla AWS, Microsoft Azure e Google Cloud, com requisitos regionais que abrangem a Europa, os Estados Unidos, os Emirados Árabes Unidos, a Arábia Saudita e o Catar. Confirme no seu acordo o fornecedor, a região e a configuração específicos do serviço. Analise as localizações das cópias de segurança, o acesso das equipas de suporte e o tratamento transfronteiriço, além da localização da base de dados principal.
04Peça provas dos controlos de que necessita
Apresente na análise técnica os seus requisitos de segurança da autenticação, revisão de acessos, encriptação, registos de auditoria, cópias de segurança e recuperação. Confirme quais os controlos aplicáveis à configuração proposta e solicite documentação de suporte. Esta página não afirma a existência de uma certificação de segurança independente, de um resultado de testes de intrusão ou de um tempo de recuperação garantido.
05Defina as responsabilidades antes da entrada em funcionamento
Acorde quem gere o acesso dos utilizadores, responde a incidentes, mantém o serviço e trata da exportação ou eliminação de dados. Documente os procedimentos de notificação, os requisitos de conservação e o processo de revisão de alterações. Guarde os requisitos de segurança aprovados juntamente com o seu acordo de implementação.
06Avalie sem expor informações sensíveis
Utilize modelos em branco ou exemplos representativos ao discutir os seus fluxos de trabalho. Não introduza informações sobre alunos, funcionários, saúde ou proteção de pessoas vulneráveis, palavras-passe ou outros dados sensíveis no formulário de demonstração do site comercial. Encaminhe as questões confidenciais de segurança através do seu representante habitual da Certhix.