Kort fortalt
Redundanskontrollen fjerner enkeltfejlpunkter, så ét nedbrud ikke stopper driften: dobbelt internetforbindelse, failover på kritiske systemer og cloudtjenester med indbygget redundans. GDPR kræver robusthed og tilgængelighed som del af art. 32, og dokumentationen omfatter både tilvalgene og de begrundede fravalg, for passende sikkerhed er en afvejning.
Kontrollen
Hvad dækker den
Kontrollen dækker identifikation af enkeltfejlpunkter, redundans hvor risikoen berettiger det, og dokumentation af hvad der bevidst ikke er redundant, med begrundelse.
Evidens
Det, der tæller
Oversigt over kritiske komponenter med redundansstatus og begrundede fravalg. Fravalget er lige så vigtig dokumentation som tilvalget: passende sikkerhed er en afvejning, ikke et maksimum.
Måling
Sådan i FAKTIVE
Dokumenteres pr. system som del af den tekniske profil; status indgår i den samlede vurdering af art. 32-foranstaltningerne.
I samme gruppe
Backup og gendannelse
- KK-13Backup-procedurer (dokumenteres)Kopieret regelmæssigt, opbevaret adskilt fra driften, og kan gendannes
- KK-14Gendannelsestest (dokumenteres)En backup er kun et håb, indtil gendannelsen er testet
- KK-15Driftskontinuitet (dokumenteres)Kan virksomheden fortsætte eller hurtigt genoptage driften ved nedbrud, angreb eller tab af leverandør?