Internettjenester
Internett-revisjon i oversikt
Et nettsted er ikke bare design og innhold. Det er også tracking-oppsett, skjemaflyt, hosting-drift, rettighetskonsept, oppdateringsprosess og en behandlingskontekst som er relevant for personvern. Et godt internett-audit ser disse nivåene samlet, slik at risikoer og tiltak ikke brytes ned til enkeltspørsmål.
Hvilke spørsmål som samles i et internett-audit
- Hvilke eksterne tjenester, skript og tracking-verktøy er aktive?
- Hvordan fungerer kontaktskjemaer, nyhetsbrev, filopplastinger eller søknadsprosesser?
- Hvordan er hosting, TLS, caching og oppdateringsvedlikehold organisert?
- Finnes det klare ansvarsforhold for innhold, roller og godkjenninger?
- Hvor godt er teknisk grunnlag, synlighet og dataminimering avstemt med hverandre?
Kontrollområder for utvikling og løpende drift
Tracking, informasjonskapsler og eksterne innbindinger
Vi kontrollerer hvilke skript som lastes når, hvilke datarelasjoner som oppstår, og om samtykkeloggikk, personverntekster og teknisk implementering henger sammen.
Skjemaer og kommunikasjonsflyter
Kontaktskjemaer, nyhetsbrev, nedlastinger og andre interaksjonspunkter må driftes både teknisk sikkert og på en måte som er etterprøvbar med tanke på personvern.
Hosting og teknisk grunnlag
TLS, videresendinger, headers, oppdateringsstatus, roller og sikkerhetskopier hører like mye med i helhetsbildet som CMS-konfigurasjon og håndteringen av plugins eller grensesnitt.
Redaksjon og ansvar
Et nettsted forblir ryddig bare hvis godkjenninger, vedlikeholdsansvar og håndtering av eksterne tjenester er organisatorisk avklart. Derfor ser audit-et ikke bare på teknikk, men også på arbeidsflyter.
Resultat
Resultatet er et prioritert helhetsbilde av tekniske punkter, personvernspørsmål og organisatoriske beslutninger. Slik blir en samling enkeltmangler til en arbeidsplan som lar seg gjennomføre i praksis.