Осигурете съответстващо и сигурно съхранение и унищожаване на данни с тази политика за МСП, в съответствие с ISO 27001, GDPR и други, за одитна готовност на управлението на информацията.
Тази политика за съхранение и унищожаване на данни за МСП описва правила за съхраняване и сигурно унищожаване на всички бизнес и лични данни, възлага ясни отговорности и съгласува процесите с ISO/IEC 27001, GDPR и свързани стандарти. Тя осигурява съответствие, подпомага управлението на правния риск и поддържа ефективно управление на информацията в организации без специализирани екипи по сигурност.
Гарантира, че съхранението и унищожаването на данни е в съответствие с ISO 27001, GDPR, NIS2 и други основни стандарти.
Проектирана за МСП, като възлага отговорности, без да изисква специализирани екипи по ИТ сигурност.
Насочва персонала през сигурно съхранение, изтриване и унищожаване на всички формати данни и носители.
Подпомага годишни прегледи, подробна документация и контроли за съхранение, подходящи за одит.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и покрити категории данни
Управление на регистър за съхранение
Роли за генерален мениджър, собственик на данни, ИТ ръководител
Методология за сигурно унищожаване
Съхранение и унищожаване на резервни копия
Механизми за риск, изключения и одит
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Дефинира собствеността на политиката и правомощията за изключения.
Определя как правилата за съхранение се съгласуват с класификация на данни.
Управлява носителите за съхранение, съдържащи данни, подлежащи на съхранение/унищожаване.
Осигурява защита и минимизиране на данните и подпомага законосъобразно обработване на информация по GDPR.
Активира се, когато откази при унищожаване или съхранение водят до потенциално външно излагане на данни.
Генеричните политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват да прилагат сложни правила и неясно дефинирани роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурност. Ние възлагаме отговорности на ролите, които реално имате — като генералния мениджър и вашия доставчик на ИТ услуги — а не на армия от специалисти, които нямате. Всяко изискване е разбито в уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен контролен списък стъпка по стъпка, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Използва структуриран регистър за документиране на периоди за съхранение, правно основание и методи за унищожаване за всяка категория данни.
Вграден процес за правно задържане и спиране на изтриването за защита на записи от изтриване по време на съдебно производство, одити или разследване.
Подпомага съхранението и унищожаването с конфигурируема автоматизация плюс ръчни проверки за ограничени системи.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.