Definuje, jak vaše organizace bezpečně uchovává a likviduje data v souladu s klíčovými předpisy, chrání soukromí a minimalizuje obchodní riziko.
Politika uchovávání a likvidace údajů stanovuje organizační požadavky na uchovávání a bezpečnou likvidaci dat, zajišťuje soulad s právními a regulačními rámci, minimalizuje riziko a vynucuje jasné role a správu napříč všemi fázemi životního cyklu dat.
Splňuje požadavky na uchovávání a likvidaci dle ISO/IEC 27001:2022, GDPR, NIS2, DORA a COBIT 2019.
Vynucuje nevratné a zdokumentované metody zničení digitálních i fyzických záznamů.
Pokrývá vytvoření, používání, archivaci a bezpečnou likvidaci řízenou požadavky na soulad pro všechny typy dat.
Přiřazuje jasnou odpovědnost vedení, IT, vlastníkům dat, třetím stranám a zaměstnancům.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Správa hlavního harmonogramu uchovávání dat (MDRS)
Procesy uchovávání a likvidace pro digitální a fyzická data
Právní blokace a pozastavení výmazu a správa výjimek
Nakládání se zálohovanými a archivními daty
Kontroly likvidace pro třetí strany a dodavatele
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Zajišťuje, že k datům během doby uchovávání přistupují pouze autorizované osoby a že data s ukončenou dobou uchovávání jsou omezena do doby likvidace.
Identifikuje, která aktiva nesou data vyžadující plánovanou likvidaci, a sleduje jejich životní cyklus od pořízení po zničení.
Řídí rozhodnutí o klasifikaci, která přímo ovlivňují dobu uchovávání dat a požadovanou metodu likvidace.
Definuje doby uchovávání a postupy likvidace pro zálohovací média a replikovaná datová aktiva.
Podporuje kryptografické vymazání pro likvidaci a vynucuje šifrování během ukládání dat až do zničení.
Aktivuje se v případech, kdy nesprávná likvidace vede k potenciální ztrátě dat, porušení zabezpečení dat nebo porušení právních předpisů.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), týmů IT a bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně očíslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci politiky, audit vůči konkrétním kontrolám a bezpečné přizpůsobení bez narušení integrity dokumentu, čímž se z ní stává dynamický, akceschopný rámec namísto statického dokumentu.
Mapuje každý typ informací na dobu uchovávání, vlastníka, právní základ a metodu likvidace pro dohledatelný a auditovatelný soulad s politikou.
Nařizuje systémové označování, plánované čištění a automatická upozornění pro efektivní řízení životního cyklu přístupů a integritu procesů.
Integruje dokumentovaný proces výjimek, protokoly právní blokace a pozastavení výmazu a každoroční přezkum pro regulační a provozní flexibilitu.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.