Определете как вашата организация сигурно съхранява и унищожава данни в съответствие с ключови регулации, като защитава поверителността и минимизира бизнес риска.
Политиката за съхранение и унищожаване на данни описва организационните изисквания за съхранение и сигурно унищожаване на данни, като осигурява съответствие с правни и регулаторни рамки, минимизира риска и налага ясни роли и управление във всички етапи от жизнения цикъл на данните.
Покрива изискванията за съхранение и унищожаване по ISO/IEC 27001:2022, GDPR, NIS2, DORA и COBIT 2019.
Налага необратими и документирани методи за унищожаване на цифрови и физически записи.
Обхваща създаване, използване, архивиране и сигурно унищожаване, обусловено от съответствието, за всички типове данни.
Определя ясна отчетност за ръководството, ИТ, собствениците на данни, трети страни и персонала.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Управление на главен график за съхранение на данни (MDRS)
Процеси за съхранение и унищожаване на цифрови и физически данни
Правно задържане и спиране на изтриването и управление на изключенията
Боравене с данни от резервни копия и архиви
Контроли за унищожаване от трети страни и доставчици
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
Гарантира, че само оторизирани лица имат достъп до данни през периода им на съхранение и че данните с изтекъл срок са ограничени до унищожаване.
Идентифицира кои активи съдържат данни, изискващи планирано унищожаване, и проследява жизнения им цикъл от придобиване до унищожаване.
Насочва решенията за класификация, които пряко влияят върху това колко дълго се съхраняват данните и какъв метод за унищожаване е необходим.
Дефинира периоди на съхранение и процедури за унищожаване за носители за резервни копия и репликирани активи с данни.
Подпомага криптографско изтриване за унищожаване и налага шифроване при съхранение на данни до унищожаването им.
Задейства се при случаи, в които неправилното унищожаване води до потенциална загуба на данни, нарушение на сигурността на данните или регулаторно несъответствие.
Ефективното управление на сигурността изисква повече от формулировки; то изисква яснота, отчетност и структура, която се мащабира с вашата организация. Общите шаблони често се провалят, като създават неяснота чрез дълги параграфи и недефинирани роли. Тази политика е проектирана да бъде оперативният гръбнак на вашата програма за сигурност. Ние присвояваме отговорности на конкретните роли, срещани в съвременното предприятие, включително директор по информационна сигурност (CISO), ИТ и сигурност и релевантни комитети, като осигуряваме ясна отчетност. Всяко изискване е уникално номерирана клауза (напр. 5.1.1, 5.1.2). Тази атомарна структура прави политиката лесна за внедряване, за одит спрямо конкретни контроли и за безопасно адаптиране, без да се засяга целостта на документа, като я трансформира от статичен документ в динамична, приложима рамка.
Свързва всеки тип информация с период на съхранение, собственик, правно основание и метод за унищожаване за проследимо, одитируемо спазване на политиките.
Изисква системно базирано тагване, планирано прочистване и автоматични предупреждения за ефективно управление на жизнения цикъл и цялостност на процесите.
Интегрира документиран процес за изключения, протоколи за правно задържане и спиране на изтриването и ежегоден преглед за регулаторна и оперативна гъвкавост.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.