Public sector
采购前先把边界写清,
交付时才有据可验。
按数据边界、双方责任和验收清单完成采购确认。
01 · Boundary
先定数据边界,再选协作方式
是否出域、谁能访问、如何销毁,都在开工前确认。
远程协作
只读账号、脱敏导出或客户侧执行脚本;接入与销毁要求写进方案。
驻场协作
数据不离场时,先约定地点、人员权限、设备介质和现场管理要求。
客户环境内处理:优先评估环境内采集和分析,开工前确认工具、算力与联网条件。
确需出域时:逐项列明数据、用途、接收方、留存与销毁方式,书面确认后执行。
敏感信息最小化:密钥、个人信息、生产数据和未公开漏洞不默认采集,必要时单独授权。
02 · Responsibility
服务方给结论,责任主体做决定
整改、上报和生产处置的决策人,在方案里提前写明。
Cavo 负责
按约定范围采集、研判,给出证据与整改建议
整理自查、整改、复测与汇报材料
及时说明超出授权、数据边界或能力范围的事项
客户负责
确认范围、授权主体、资产清单与审批要求
提供必要账号、环境、材料与系统联系人
决定变更、停机、隔离、上报,并以本单位名义签报