Štítok bol zamýšľaný na zoskupenie bezpečnostných funkcií naprieč štruktúrovanými, neštruktúrovanými a cloudovými repozitármi namiesto považovania každého repozitára za izolovaný kontrolný problém.
DCAP nemá univerzálnu technickú špecifikáciu ani povinný súbor funkcií. Implementácie a neskoršie trhové kategórie delia alebo rekombinujú jej funkcie odlišne, takže organizácia má hodnotiť konkrétne úložiská údajov, kontroly, dôkazy, integrácie a prevádzkové zodpovednosti namiesto spoliehania sa na štítok.
Kľúčové body
Znalosť údajovObjavovať úložiská a citlivý obsah, asociovať klasifikácie a vlastníkov a udržiavať kontext o tom, kde riadené údaje sídlia a kto ich môže dosiahnuť.
Audit a analýzaZaznamenávať prístup a administratívnu aktivitu, vzťahovať udalosti k údajom a identitám, identifikovať porušenia politiky alebo nezvyčajné správanie a zachovať dôkazy vhodné pre vyšetrovacie a kompliančné potreby.
Ochrana a riadenieAplikovať repozitárom podporované kontroly ako obmedzenia prístupu, maskovanie, tokenizáciu, šifrovanie, karanténu alebo politické workflow, so zodpovedným schvaľovaním a procesmi výnimiek.
Dôležité obmedzenieProdukt opísaný ako DCAP môže pokrývať len vybrané repozitáre alebo schopnosti a samotná kategória nie je štandardom istoty. Deklarovaná šírka nepotvrdzuje kompletné objavovanie, efektívne vymáhanie ani presnú detekciu.