Tagage nõuetele vastav ja turvaline andmete säilitamine ja kõrvaldamine selle VKE poliitikaga, kooskõlas ISO 27001, GDPR-i ja muuga, et toetada auditivalmidust ja teabe juhtimist.
See VKEdele mõeldud andmete säilitamise ja kõrvaldamise poliitika kirjeldab reegleid kõigi äri- ja isikuandmete säilitamiseks ja turvaliseks kõrvaldamiseks, määrab selged vastutused ning viib protsessid kooskõlla ISO/IEC 27001, GDPR-i ja seotud standarditega. See tagab vastavuse, aitab hallata õiguslikku riski ning toetab tõhusat teabe juhtimist organisatsioonides, kus puuduvad pühendunud turvameeskonnad.
Tagab, et andmete säilitamine ja kõrvaldamine on kooskõlas ISO 27001, GDPR-i, NIS2 ja teiste peamiste standarditega.
Kavandatud VKEdele, määrates vastutuse ilma spetsialiseeritud IT- ja infoturbemeeskondade vajaduseta.
Juhendab personali turvalise säilitamise, kustutamise ja kõrvaldamise osas kõigi andmevormingute ja andmekandjate puhul.
Toetab iga-aastaseid ülevaatusi, põhjalikku dokumentatsiooni ja auditiks sobivaid säilitamiskontrolle.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaetud andmekategooriad
Säilitamisregistri juhtimine
Rollid: tegevjuht, andmeomanik, IT-juht
Turvalise kõrvaldamise metoodika
Varukoopiate säilitamine ja kõrvaldamine
Riski-, erandi- ja auditimehhanismid
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Määratleb poliitika omandi ja volitused erandite jaoks.
Määrab, kuidas säilitamisreeglid on kooskõlas andmete klassifitseerimisega.
Reguleerib andmekandjaid, mis sisaldavad säilitamise/kõrvaldamise alla kuuluvaid andmeid.
Tagab andmete minimeerimise ja toetab GDPR-i alusel seaduslikku töötlemist.
Aktiveeritakse, kui kõrvaldamise või säilitamise tõrked põhjustavad potentsiaalset andmete kokkupuudet.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonide jaoks, mistõttu väikeettevõtetel on keeruline rakendada kompleksseid reegleid ja ebaselgeid rolle. See poliitika on teistsugune. Meie VKE poliitikad on loodud algusest peale praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Kasutab struktureeritud registrit, et dokumenteerida säilitamisperioodid, õiguslik alus ja kõrvaldamismeetodid iga andmekategooria jaoks.
Sisseehitatud protsess õigusliku säilitamiskohustuse jaoks, et kaitsta kirjeid kustutamise eest kohtuvaidluse, auditite või uurimise ajal.
Toetab säilitamist ja kõrvaldamist seadistatava automatiseerimisega ning manuaalsete kontrollidega piiratud süsteemide jaoks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.