Processdokument om testdatahantering som ökar efterlevnaden av GDPR: En kvalitativ studie från testarnas perspektiv
2023 (Swedish)Independent thesis Basic level (degree of Bachelor), 20 credits / 30 HE credits
Student thesisAlternative title
Process document on test data handling that enchances GDPR compliance : A qualitative study from the perspective of the testers (English)
Abstract [en]
När nya funktioner utvecklas måste funktionerna testas utifrån den givna kravspecifikationen för att garantera en korrekt implementering. Testning är en del av utvecklingsprocessen och en viktig komponent som behövs för att förbättra tillförlitligheten av system. Testdata är den data som används för att utföra specifika testfall. Företagets testdata är riktiga produktionsdata, nämligen personuppgifter, som avidentifieras med pseudonymisering för att minska länkbarheten till den fysiska individen. Pseudonymisering tillämpas dock inte på personnummer, då företaget behöver riktiga personnummer för att utföra sina tester. Det skapas en osäkerhet när riktiga personuppgifter används vid testsammanhang, eftersom GDPR skyddar enskilda individers grundläggande rättigheter och beskriver individers rätt till skydd av personuppgifter (Integritetsskyddsmyndigheten 2021b). Företaget har idag riktlinjer och organisatoriska skyddsåtgärder som följs av anställda för att i den utsträckning det går arbeta i enlighet med GDPR. Testdata som inkluderar personnummer är problematiskt att arbeta med och som nyanställd kan det bli utmanande att lära sig hur en korrekt hantering genomförs om det inte finns ett processdokument som beskriver hur testdata hanteras hos företaget.
En fallstudie har genomförts för att konstruera ett processdokument med hjälp av kunniga anställda på företaget. Syftet med fallstudien var att grundligt dokumenteratestdatahanteringen, i syfte att hitta förbättringsförslag för att i framtiden öka efterlevnaden av GDPR. För att ta reda på hur processdokument ökar efterlevnaden av GDPR har en kvalitativ ansats tillämpats för att utvärdera innehållet i det konstruerade processdokumentet. Åtta semistrukturerade intervjuer har genomförts med testare för att fånga deras tankar och åsikter kring processdokumentet. Resultatet indikerar att det konstruerade processdokumentet beskriver en hantering som företaget strävar efter att uppnå i framtiden. Det framgår även att de som har mest nytta av processdokumentet är nyanställda.
Place, publisher, year, edition, pages
2023. , p. 64
Keywords [en]
GDPR, personal data, tester, test data management, process document
Keywords [sv]
GDPR, personuppgifter, testare, testdatahantering, processdokument
National Category
Information Systems, Social aspects
Identifiers
URN: urn:nbn:se:his:diva-22904OAI: oai:DiVA.org:his-22904DiVA, id: diva2:1778145
Subject / course
Informationsteknologi
Educational program
Information Systems
Supervisors
Examiners
Note
Stavningsvarierad titel:
Process document on test data handling that enhances GDPR compliance
2023-06-302023-06-302023-06-30Bibliographically approved