Määratlege, kuidas teie organisatsioon säilitab ja kõrvaldab andmeid turvaliselt kooskõlas peamiste regulatsioonidega, kaitstes andmekaitset ja minimeerides äririski.
Andmete säilitamise ja kõrvaldamise poliitika kirjeldab organisatsiooni nõudeid andmete säilitamiseks ja turvaliseks kõrvaldamiseks, tagades vastavuse õiguslikele ja regulatiivsetele raamistikele, minimeerides riski ning jõustades selged rollid ja juhtimise nõuded kõigis andmete elutsükli etappides.
Vastab ISO/IEC 27001:2022, GDPR-i, NIS2, DORA ja COBIT 2019 säilitamise ja kõrvaldamise nõuetele.
Jõustab pöördumatud ja dokumenteeritud hävitamismeetodid digitaalsete ja füüsiliste kirjete jaoks.
Katab loomise, kasutamise, arhiveerimise ja vastavusest lähtuva turvalise kõrvaldamise kõigi andmetüüpide jaoks.
Määrab selge aruandekohustuse juhtkonnale, IT-le, andmeomanikele, kolmandatele osapooltele ja personalile.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Andmete säilitamise põhigraafiku (MDRS) juhtimine
Digitaalsete ja füüsiliste andmete säilitamise ja kõrvaldamise protsessid
Õiguslik säilitamiskohustus ja erandite haldus
Varundussüsteemid ja arhiiviandmete käitlemine
Kolmandate osapoolte ja tarnijate kõrvaldamiskontrollid
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Tagab, et andmetele pääsevad säilitamisperioodi jooksul ligi ainult autoriseeritud isikud ning et aegunud andmed on kuni kõrvaldamiseni piiratud.
Tuvastab, millised varad sisaldavad andmeid, mis vajavad ajastatud kõrvaldamist, ning jälgib nende elutsüklit alates soetamisest kuni hävitamiseni.
Juhib klassifitseerimisotsuseid, mis mõjutavad otseselt, kui kaua andmeid säilitatakse ja millist kõrvaldamismeetodit nõutakse.
Määratleb säilitamisperioodid ja kõrvaldamisprotseduurid varundusandmekandjate ja replitseeritud teabevarade jaoks.
Toetab krüptograafilist kustutamist kõrvaldamisel ning jõustab krüpteerimise andmete säilitamisel kuni hävitamiseni.
Aktiveeritakse juhtudel, kui ebaõige kõrvaldamine põhjustab potentsiaalset andmekadu, rikkumist või regulatiivset rikkumist.
Tõhus turbejuhtimine nõuab enamat kui sõnastust; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, auditeeritavaks konkreetsete kontrollimeetmete vastu ning turvaliselt kohandatavaks ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Seob iga teabetüübi säilitamisperioodi, omaniku, õigusliku aluse ja kõrvaldamismeetodiga, et tagada jälgitav ja auditeeritav poliitika järgimine.
Nõuab süsteemipõhist märgendamist, ajastatud puhastamist ja automaatseid teavitusi tõhusa juurdepääsu elutsükli halduse ja protsessi tervikluse tagamiseks.
Integreerib dokumenteeritud eranditaotluse protsessi, õigusliku säilitamiskohustuse protokollid ja iga-aastase läbivaatamise regulatiivse ja operatiivse paindlikkuse tagamiseks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.