模块资料|合规、数据保护与审计

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:安全与合规

目标

  • 把法规/标准要求转成可验证控制而非文档堆积。

知识拆解

  • data classification
  • least collection
  • retention/deletion
  • encryption
  • segregation of duties
  • control evidence

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • control matrix
  • evidence automation
  • access logs
  • retention policy
  • deletion verification

高频故障与风险

  • 收集过度
  • 留存无限
  • 审计日志可篡改
  • 控制与实际不一致

排障路径

  • 数据流映射
  • 抽样验证控制
  • 追踪例外与补偿控制

实战练习

  • 为日志平台做数据分类与留存
  • 自动生成一项控制证据

验收标准

  • 控制有 owner
  • 证据可重复
  • 用户删除请求可验证

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注