खास जानकारी
ADA CASA के पुष्टि करने के लेवल से, किसी ऐप्लिकेशन की सुरक्षा को कैटगरी में बांटा जाता है. यह कैटगरी, इस बात पर आधारित होती है कि ऐप्लिकेशन, CASA की ज़रूरी शर्तों का पालन किस लेवल पर करता है. पुष्टि का लेवल जितना ज़्यादा होगा, इस बात की संभावना उतनी ही ज़्यादा होगी कि ऐप्लिकेशन ने CASA के ज़रूरी कंट्रोल लागू किए हैं.
हर लेवल के लिए, सभी ज़रूरी शर्तें पूरी होनी चाहिए. हर लेवल के बीच सिर्फ़ यह अंतर होता है कि आकलन का कौन-सा तरीका लागू होता है. ADA CASA के पुष्टि करने के लेवल से, किसी ऐप्लिकेशन की सुरक्षा का आकलन किया जा सकता है. पुष्टि का लेवल जितना ज़्यादा होगा, इस बात की संभावना उतनी ही ज़्यादा होगी कि ऐप्लिकेशन में CASA कंट्रोल लागू किए गए हैं.
पुष्टि का लेवल (एएल)
| AL | नाम | ब्यौरा |
|
2
|
लैब में टेस्ट किया गया - लैब से पुष्टि की गई | इस आकलन के दौरान, मान्यता प्राप्त लैब, सीएएसए की सभी ज़रूरी शर्तों की जांच करेगी और उनकी पुष्टि करेगी. यह एक पूरी तरह से किया गया आकलन है. इसमें इन चीज़ों की जांच की जाती है: ऐप्लिकेशन, ऐप्लिकेशन डिप्लॉयमेंट इंफ़्रास्ट्रक्चर, और उपयोगकर्ता के डेटा को सेव करने की जगह. यह जांच CASA की सभी ज़रूरी शर्तों का पालन करने के लिए की जाती है. हालांकि, यह जांच तब की जाती है, जब ये शर्तें लागू होती हैं. AL2 का आकलन पूरा करने के लिए, डेवलपर एडीए से मान्यता प्राप्त किसी लैब से संपर्क कर सकते हैं. |
|
1
|
लैब में टेस्ट किया गया - लैब से पुष्टि की गई | AL1 में, लैब में टेस्ट किया गया और पुष्टि किया गया पुष्टि का लेवल होता है. इसमें डेवलपर, AL1 का आकलन पूरा करने के लिए, ADA से अनुमति पा चुके किसी लैब से संपर्क कर सकते हैं. |
पुष्टि के लेवल का हिसाब लगाना
फ़्रेमवर्क का इस्तेमाल करने वाले लोग (Google..etc) यह तय करते हैं कि किस लेवल की सुरक्षा की ज़रूरत है. ऐप्लिकेशन डेवलपर यह तय नहीं करते. CASA, ऐप्लिकेशन के लिए ज़रूरी पुष्टि के लेवल का हिसाब लगाने के लिए, इन पैरामीटर का इस्तेमाल करने का सुझाव देता है:
-
ऐप्लिकेशन जिस डेटा को ऐक्सेस कर रहा है उसकी संवेदनशीलता. हर डेटा टाइप को जोखिम का वेटेज दिया जा सकता है, ताकि AL के हिसाब पर असर पड़े.
-
ऐक्सेस किए गए डेटा के हर टाइप के लिए उपयोगकर्ताओं की संख्या.
-
कंपनी के जोखिम लेने की क्षमता का स्तर.
-
बाहरी और अंदरूनी जोखिम के इंडिकेटर.
फिर से पुष्टि करने की ज़रूरी शर्तें
सभी आवेदनों की पुष्टि हर साल की जानी चाहिए.