Zajistěte soulad a bezpečné uchovávání a likvidaci údajů pomocí této SME politiky v souladu s ISO 27001, GDPR a dalšími požadavky pro připravenost na audit a správu informací.
Tato politika uchovávání a likvidace údajů pro SME stanovuje pravidla pro uchovávání a bezpečnou likvidaci veškerých podnikových a osobních údajů, přiřazuje jasné odpovědnosti a slaďuje procesy s ISO/IEC 27001, GDPR a souvisejícími normami. Zajišťuje soulad, pomáhá řídit právní riziko a podporuje efektivní správu informací v organizacích bez vyhrazených bezpečnostních týmů.
Zajišťuje, že uchovávání a likvidace údajů je v souladu s ISO 27001, GDPR, NIS2 a dalšími hlavními normami.
Navrženo pro SME, přiřazuje odpovědnosti bez požadavku na specializované týmy IT a informační bezpečnosti.
Provádí personál bezpečným uchováváním, výmazem a likvidací všech formátů dat a médií.
Podporuje každoroční přezkumy, důkladnou dokumentaci a auditně přívětivé kontroly uchovávání.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pokryté kategorie dat
Správa registru uchovávání
Role pro generálního ředitele, vlastníka dat a vedoucího IT
Metodika bezpečné likvidace
Uchovávání a likvidace záloh
Mechanismy rizik, výjimek a auditu
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Definuje vlastnictví politiky a pravomoc pro výjimky.
Určuje, jak se pravidla uchovávání slaďují s klasifikací dat.
Řídí úložná média obsahující data podléhající uchovávání/likvidaci.
Zajišťuje ochranu a minimalizaci údajů a podporuje zákonné zpracování informací podle GDPR.
Aktivuje se, když selhání likvidace nebo uchovávání vede k potenciální externí expozici dat.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým firmám ztěžuje uplatnění složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše SME politiky jsou navrženy od základu pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Přiřazujeme odpovědnosti rolím, které skutečně máte – jako je generální ředitel a váš poskytovatel IT – nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované klauzule (např. 5.2.1, 5.2.2). Díky tomu se politika mění v jasný kontrolní seznam krok za krokem, který se snadno implementuje, audituje a přizpůsobuje bez přepisování celých částí.
Používá strukturovaný registr pro dokumentaci dob uchovávání, právního základu a způsobů likvidace pro každou kategorii dat.
Vestavěný proces pro právní blokace a pozastavení výmazu k ochraně záznamů před výmazem během soudního řízení, auditů nebo vyšetřování.
Podporuje uchovávání a likvidaci pomocí konfigurovatelné automatizace a manuálních kontrol pro omezené systémy.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.