Vom Nutzer initiierte Bewertung im CASA-Framework

Vom Nutzer initiierte Bewertung im CASA-Framework

Ein Framework-Nutzer ist jede Organisation (z.B. Google), die das CASA-Framework für die Bewertung von Anträgen übernommen haben. Die vom Framework-Nutzer initiierte Überprüfung kann gestartet werden, wenn Ihre Anwendung ein bestimmtes Maß an Compliance aufweisen muss, um Dienste bereitzustellen oder über APIs auf vertrauliche Nutzerdaten zuzugreifen. Bei dieser Art von Bewertung werden die folgenden Schritte in der angegebenen Reihenfolge ausgeführt.

Benachrichtigung

Um mit der Prüfung zu beginnen, müssen Sie eine Benachrichtigung vom Framework-Nutzer erhalten, in der Sie aufgefordert werden, eine CASA-Prüfung durchzuführen. Diese Benachrichtigung enthält die Stufe der Prüfung, die Sie durchführen müssen, und das Fälligkeitsdatum der Prüfung.

Auftakt

Wenden Sie sich an einen bevorzugten autorisierten Prüfer, um den Preis und den Termin für die Prüfung zu vereinbaren. Wir empfehlen Ihnen, sich an mehrere Prüfer zu wenden, um den Prüfer zu finden, der Ihren Anforderungen und Ihrem Zeitplan entspricht. 

Stellen Sie dem ausgewählten Prüfer eine Kopie der Benachrichtigungs-E-Mail zur Verfügung, damit er mit der Prüfung beginnen kann.

Abschluss

Nach Abschluss der Bewertung stellt der autorisierte Prüfer Ihnen und dem Framework-Nutzer ein Bestätigungsschreiben (Letter of Validation, LOV) aus.

Jährliche Neuüberprüfung

Eine vom Framework-Nutzer initiierte Bewertung ist jährlich erforderlich, um die fortlaufende Einhaltung der Richtlinien zu gewährleisten. Dieser Schritt beginnt mit einer Benachrichtigung, dass Ihre Anwendung neu validiert werden muss. Sie folgen dann den oben genannten Schritten.