A címke célja az volt, hogy a biztonsági funkciókat strukturált, strukturálatlan és felhőtárolók között egy csoportba foglalja ahelyett, hogy minden tárolót elszigetelt kontrollproblémaként kezelne.
A DCAP-nek nincs univerzális műszaki specifikációja vagy kötelező funkciókészlete. A megvalósítások és a későbbi piaci kategóriák eltérően osztják szét vagy kombinálják újra a funkcióit, ezért a szervezetnek a konkrét adattárolókat, kontrollokat, bizonyítékokat, integrációkat és üzemeltetési felelősségeket kell értékelnie a címke helyett.
Legfontosabb pontok
Az adat ismereteFedezze fel a tárolókat és az érzékeny tartalmat, rendelje hozzá az osztályozásokat és tulajdonosokat, és tartsa fenn annak kontextusát, hogy az irányított adat hol található és ki érheti el.
Audit és elemzésRögzítse a hozzáférési és adminisztratív tevékenységet, kapcsolja az eseményeket az adatokhoz és identitásokhoz, azonosítsa a szabályzatsértéseket vagy szokatlan viselkedést, és őrizze a vizsgálathoz és megfelelőséghez illő bizonyítékokat.
Védelem és irányításAlkalmazza a tároló által támogatott kontrollokat — például hozzáférés-korlátozást, maszkolást, tokenizálást, titkosítást, karantént vagy szabályzati munkafolyamatokat —, elszámoltatható jóváhagyási és kivételkezelési folyamatokkal.
Fontos korlátA DCAP-ként megjelölt termék csak kiválasztott tárolókat vagy képességeket fedhet le, és maga a kategória sem biztosítékszabvány. Az állított szélesség nem igazolja a teljes felderítést, hatékony kikényszerítést vagy pontos észlelést.