Internet-palvelut
Internet-auditointi yleiskatsaus
Verkkosivusto ei ole vain designia ja sisältöä. Se on myös seurannan käyttöönotto, lomakepolut, hosting-tuotantokäyttö, käyttöoikeusmalli, päivitysprosessi ja tietosuojan kannalta olennainen käsittelykonteksti. Hyvä internet-audit tarkastelee näitä tasoja yhdessä, jotta riskit ja toimenpidetarpeet eivät hajaannu yksittäisiksi kysymyksiksi.
Mihin kysymyksiin internet-audit yhdistyy
- Mitä ulkoisia palveluita, skriptejä ja seurantatyökaluja on käytössä?
- Miten yhteydenottolomakkeet, uutiskirjeet, tiedostolataukset tai hakupolut toimivat?
- Miten hosting, TLS, välimuistitus ja päivitysten ylläpito on järjestetty?
- Onko sisällöille, rooleille ja hyväksynnöille selkeät vastuut?
- Kuinka hyvin tekninen perusta, näkyvyys ja tietojen minimointi on sovitettu yhteen?
Tarkastuskohteet kehitykseen ja jatkuvaan käyttöön
Seuranta, evästeet ja ulkoiset upotukset
Tarkistamme, mitkä skriptit ladataan ja milloin, millaisia tietosuhteita siinä syntyy ja ovatko suostumuslogiikka, tietosuojatekstit ja tekninen toteutus keskenään linjassa.
Lomakkeet ja viestintäpolut
Yhteydenottolomakkeita, uutiskirjeitä, latauksia ja muita vuorovaikutuspisteitä on ylläpidettävä sekä teknisesti turvallisesti että tietosuojan näkökulmasta jäljitettävästi.
Hosting ja tekninen perusta
TLS, uudelleenohjaukset, headerit, päivitystaso, roolit ja varmuuskopiot kuuluvat kokonaisuuteen yhtä lailla kuin CMS-konfiguraatio sekä tapa, jolla käsitellään lisäosia tai rajapintoja.
Toimitus ja vastuut
Verkkosivusto pysyy siistinä vain, jos hyväksynnät, ylläpitovastuut ja tapa käsitellä ulkoisia palveluita on organisaatiossa selkeästi sovittu. Siksi audit ei tarkastele pelkästään tekniikkaa, vaan myös työprosesseja.
Lopputulos
Lopputulos on priorisoitu kokonaiskuva teknisistä kohdista, tietosuojateemoista ja organisatorisista päätöksistä. Näin yksittäisten puutteiden kokoelmasta syntyy realistisesti toteutettava työohjelma.