# Матрица хранения, доступа и инцидентов

## Назначение

Матрица `data/retention_access_incident_rules.csv` — подготовительный материал для решения №8 `retention_access_and_incident_rules` из канонического пакета решений по персональным данным.

Она помогает одинаково обсудить:

- момент начала и окончания хранения;
- минимально необходимый доступ;
- пересмотр и отзыв доступа;
- резервное копирование;
- тестовое восстановление;
- контролируемое удаление;
- экспорт и передачу закрытого реестра;
- классификацию, локализацию и закрытие инцидентов.

Матрица не является утверждённой политикой, регламентом оператора или юридическим заключением.

## Состав

В файле находятся 10 строк в фиксированном порядке:

1. событие начала хранения;
2. событие окончания хранения и пересмотр;
3. минимально необходимые полномочия;
4. пересмотр и отзыв доступа;
5. состав и изоляция резервных копий;
6. тестовое восстановление;
7. удаление основной записи и производных копий;
8. экспорт и передача реестра;
9. классификация и локализация инцидента;
10. реагирование и закрытие инцидента.

Строки распределены по шести тематическим группам: `retention`, `access`, `backup`, `deletion`, `continuity`, `incident`.

## Поля, которые можно хранить публично

- `rule_id` и `sequence`;
- `domain_code` и название контрольной области;
- обезличенные коды предлагаемых контролей;
- обезличенные вопросы для проверки;
- описание текущего блокера;
- следующий организационный шаг.

Эти поля не содержат реальных адресов хранилища, учётных данных, имён ответственных, документов или закрытой переписки.

## Поля внешнего решения

До определения оператора, выбора закрытого хранилища и профильной проверки пустыми остаются:

- `decision_value_code`;
- `decision_owner_role`;
- `legal_reviewer_role`;
- `approved_at`;
- `evidence_ref`;
- `implementation_ref`.

`rule_status` должен оставаться `draft`, а `implementation_status` — `not_started`.

Заполнение этих полей допустимо только по реальному решению. Само наличие CSV, страницы или успешного CI не создаёт такого решения.

## Порядок ручной работы

1. Определить предполагаемого оператора портала.
2. Утвердить минимальные категории закрытых записей.
3. Выбрать и проверить закрытое хранилище по матрице решения №7.
4. Для каждой контрольной области сформулировать возможные варианты правила.
5. Передать варианты организационному и юридическому проверяющим.
6. Зафиксировать выбранное правило во внешнем закрытом контуре.
7. Добавить в публичный CSV только обезличенную ссылку на принятое решение.
8. Отдельно проверить фактическую реализацию и только после этого менять `implementation_status`.

## Граница автоматизации

Автоматический аудит подтверждает только:

- наличие ровно 10 строк и их порядок;
- шесть ожидаемых тематических групп;
- статус всех строк `draft`;
- пустые поля внешнего решения;
- статус реализации `not_started`;
- сохранение решения №8 в состоянии `pending / not_started`;
- сохранение решения №7 как незавершённой зависимости;
- отсутствие прямых контактов и URL;
- read-only подключение страницы и workflow с `contents: read`.

Аудит не подтверждает законность срока хранения, достаточность резервирования, пригодность удаления, полномочия участников или корректность реагирования на реальный инцидент.
