Nuvem e fornecedoresInvestigue as responsabilidades por trás de um acordo de nuvem ou fornecedor
Pesquise hospedagem, terceirização, acesso a dados, subcontratação e acordos de saída para um serviço proposto. Conecte as perguntas ao setor do cliente e às localizações envolvidas.
Tratamento de dadosAcesso, retenção e transferência de dados
Explore os requisitos regulatórios em torno de coleta, acesso, reutilização, armazenamento, exclusão e transferências internacionais. Use um fluxo de dados definido para preparar uma discussão prática com os responsáveis pela privacidade e segurança.
Implantação de IAExamine obrigações de ferramenta de IA interna ou para clientes
Investigue os papéis e as obrigações associados à adoção ou ao fornecimento de um sistema de IA. Inclua na pesquisa seu propósito comercial, pessoas afetadas, entradas, relação com o fornecedor e supervisão proposta.
Resposta a incidentesFatos que definem a notificação de incidentes
Examine os requisitos de notificação para um incidente de segurança ou serviço descrito. Identifique quais fatos determinam a autoridade relevante, o limite de notificação e o prazo para os especialistas responsáveis avaliarem.
ResiliênciaConecte dependências críticas de serviço com obrigações de resiliência operacional
Pesquise os requisitos de continuidade, terceiros e resiliência operacional para o serviço de negócios. Elabore perguntas sobre dependências críticas, acordos de recuperação, testes e as evidências que o responsável deve reter.
Gestão de mudançasReavalie as premissas regulatórias quando sistemas ou fornecedores mudarem
Explore uma migração, nova integração, troca de fornecedor ou uso expandido de dados antes da implantação. Resuma as premissas afetadas e as questões regulatórias para as pessoas que aprovam a mudança de tecnologia.