Definujte opatření pro uchovávání, výmaz a likvidaci PII se správou připravenou na doložení důkazů napříč systémy, zálohami, zpracovateli a výjimkami.
Tato politika stanoví, jak se řídí a dokládá uchovávání, výmaz, anonymizace, deidentifikace, vrácení, předání a likvidace PII. Uplatňuje se v kontextech správce, společného správce, zpracovatele a dílčího zpracovatele a pokrývá produkční systémy, zálohy, archivy, logy, dočasné soubory, listinné záznamy a paměťová média.
Vyžaduje v REG02 před schválením dokumentované lhůty, spouštěče, vlastníky, odůvodnění, konečný způsob naložení a data přezkumu.
Pokrývá výmaz, vrácení, předání, anonymizaci, deidentifikaci a bezpečnou likvidaci napříč produkčními daty, archivy a zálohami.
Vyžaduje pokyny zákazníka, přenesené požadavky na dílčí zpracovatele a důkazy o konečném způsobu naložení v REG08.
Klikněte na diagram pro zobrazení v plné velikosti
Vlastnictví pravidel uchovávání a povinná metadata
Provedení výmazu, vrácení, předání a likvidace
Zálohy, archivy, repliky, logy a dočasné soubory
Anonymizace, deidentifikace a minimalizace uchovávání
Výjimky, neshody a nápravná opatření
Metriky, auditní vzorkování a údržba politiky
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 29100:2020 |
Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.7Annex A.7.2
|
| EU GDPR |
Article 5(1)(e)Article 5(2)Article 17Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.3.7Annex A.1.3.8Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.3.20Annex A.3.21Annex A.3.24
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 7.2Clause 7.3Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7Clause 10.1Clause 10.2Clause 10.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
| ISO/IEC 27002:2022 |
Schválené žádosti o výmaz spouštějí posouzení výmazu v REG06 a REG02 podle této politiky uchovávání.
Důkazy o vrácení, předání, výmazu a likvidaci u zpracovatelů, dílčích zpracovatelů a třetích stran se spravují prostřednictvím REG08.
Třídy bezpečných způsobů likvidace, nakládání s paměťovými médii a technické prosazování požadavků závisí na bezpečnostních opatřeních.
Selhání uchovávání, výmazu nebo likvidace, která splňují kritéria incidentu týkajícího se PII, vyžadují zpracování podle REG10.
Metriky uchovávání, vzorkování důkazů, neshody a nápravná opatření jsou integrovány s monitorováním a zlepšováním.
Pravidla uchovávání a metadata konečného způsobu naložení se zaznamenávají v evidenci činností zpracování PII / záznamech o činnostech zpracování (RoPA).
Politika uchovávání, výmazu a likvidace PII převádí omezení uložení do auditovatelného provozního modelu. Vyžaduje, aby pravidla uchovávání byla definována před zahájením zpracování, zaznamenána v REG02, sladěna s pokyny správce nebo pokyny zákazníka a přezkoumávána alespoň jednou ročně nebo po významné změně. Politika pokrývá výmaz, vrácení, předání, anonymizaci, deidentifikaci a bezpečnou likvidaci napříč produkčními systémy, archivy, záložními kopiemi, replikami, logy, stagingovými oblastmi, dočasnými soubory, listinnými záznamy a paměťovými médii. Dále vymezuje role správy, požadavky na důkazy od zpracovatelů a dílčích zpracovatelů, ošetření výjimek v REG12, eskalaci incidentů prostřednictvím REG10, kde je to relevantní, a metrikami řízené monitorování pro neustálé zlepšování.
Vyžaduje lhůtu, spouštěč, vlastníka, odůvodnění, konečný způsob naložení a datum příštího přezkumu před schválením.
Vyžaduje schválené třídy způsobů likvidace před opětovným použitím, uvolněním, zničením nebo externí likvidací médií obsahujících PII.
Uplatňuje pravidla uchovávání na archivy a dokumentuje lhůty záloh, nakládání při obnově a technická omezení.
Vyžaduje důkazy od zpracovatelů, dílčích zpracovatelů a externích služeb k úkonům vrácení, předání, výmazu a likvidace.
Vyžaduje časově omezené schválené výjimky s vlastníky, daty skončení platnosti, kompenzačními opatřeními a měsíčním přezkumem.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →