L'étiquette visait à regrouper des fonctions de sécurité à travers des dépôts structurés, non structurés et cloud plutôt que de traiter chaque dépôt comme un problème de contrôle isolé.
La DCAP n'a ni spécification technique universelle ni jeu de fonctionnalités obligatoire. Les implémentations et les catégories de marché ultérieures divisent ou recombinent ses fonctions différemment ; une organisation doit donc évaluer les magasins de données, contrôles, preuves, intégrations et responsabilités d'exploitation concrets plutôt que de se fier à l'étiquette.
Points clés
Connaissance des donnéesDécouvrir les magasins et le contenu sensible, associer classifications et propriétaires, et maintenir le contexte d'où résident les données gouvernées et qui peut les atteindre.
Audit et analyseConsigner l'accès et l'activité administrative, relier les événements aux données et aux identités, identifier les violations de politique ou les comportements inhabituels, et préserver des preuves appropriées aux besoins d'investigation et de conformité.
Protection et gouvernanceAppliquer les contrôles pris en charge par le dépôt tels que les restrictions d'accès, le masquage, la tokenisation, le chiffrement, la quarantaine ou les workflows de politique, avec des processus d'approbation et d'exception responsables.
Limite importanteUn produit décrit comme DCAP peut ne couvrir que des dépôts ou capacités choisis, et la catégorie elle-même n'est pas une norme d'assurance. Une ampleur revendiquée n'établit ni découverte complète, ni application effective, ni détection exacte.