On 05/18/2011 12:49 AM, mamo wrote:

> Che voi sappiate i grandi vendor pubblicano policy che spiegano come
> evitano fuoriuscite di dati dei clienti presenti in dischi sostituiti
> per guasto?

Quali che siano le (eventuali) policy pubblicate, dovresti verificare
quali impegni sono indicati nel contratto di assistenza. È lì che
dovresti trovare gli impegni che il fornitore prende effettivamente nei
tuoi confronti, comprese le penali (mah!). Anche in termini di
conformità, cosa fai, metti nel DPS "il fornitore non ha preso impegni
specifici nel contratto, ma sul sito dice di fare così e così"? E se poi
la pagina cambia, la cerchi nella cache di Google? ;)

Secondo me, se nel contratto non c'è niente, gli impegni sono
equivalenti a zero.

ciao

- Claudio

-- 

Claudio Telmon
[email protected]
http://www.telmon.org

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a