Osigurajte usklađeno i sigurno zadržavanje i zbrinjavanje podataka uz ovu SME politiku, usklađenu s ISO 27001, GDPR-om i drugim zahtjevima za upravljanje informacijama spremno za reviziju.
Ova Politika zadržavanja i zbrinjavanja podataka za SME definira pravila za čuvanje i sigurno zbrinjavanje svih poslovnih i osobnih podataka, dodjeljuje jasne odgovornosti te usklađuje procese s ISO/IEC 27001, GDPR-om i povezanim standardima. Osigurava usklađenost, pomaže upravljati pravnim rizikom i podržava učinkovito upravljanje informacijama u organizacijama bez namjenskih sigurnosnih timova.
Osigurava da zadržavanje i zbrinjavanje podataka bude usklađeno s ISO 27001, GDPR-om, NIS2 i drugim ključnim standardima.
Dizajnirano za SME, dodjeljuje odgovornosti bez potrebe za specijaliziranim timovima za IT sigurnost.
Vodi osoblje kroz sigurno zadržavanje, brisanje i zbrinjavanje svih formata podataka i medija.
Podržava godišnje preglede, temeljitu dokumentaciju i kontrole zadržavanja prilagođene reviziji.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i obuhvaćene kategorije podataka
Upravljanje Registrom zadržavanja
Uloge za glavnog izvršnog direktora, vlasnika imovine, voditelja IT-a
Metodologija sigurnog zbrinjavanja
Zadržavanje i zbrinjavanje sustava za sigurnosno kopiranje
Mehanizmi rizika, iznimki i revizije
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Definira vlasništvo politike te ovlasti za iznimke.
Određuje kako se pravila zadržavanja usklađuju s klasifikacijom podataka.
Upravlja medijima za pohranu koji sadrže podatke podložne zadržavanju/zbrinjavanju.
Osigurava zaštitu i minimizaciju podataka te podržava zakonitu obradu informacija prema GDPR-u.
Aktivira se kada propusti u zbrinjavanju ili zadržavanju rezultiraju potencijalnom vanjskom izloženošću podataka.
Generičke sigurnosne politike često su izrađene za velike korporacije, zbog čega se mala poduzeća muče s primjenom složenih pravila i nejasno definiranih uloga. Ova politika je drugačija. Naše SME politike dizajnirane su od temelja za praktičnu implementaciju u organizacijama bez namjenskih sigurnosnih timova. Dodjeljujemo odgovornosti ulogama koje stvarno imate, poput glavnog izvršnog direktora i vašeg pružatelja IT usluga, a ne vojsci specijalista koje nemate. Svaki zahtjev razložen je u jedinstveno numeriranu odredbu (npr. 5.2.1, 5.2.2). Time se politika pretvara u jasan kontrolni popis korak-po-korak, što olakšava implementaciju, reviziju i prilagodbu bez prepisivanja cijelih odjeljaka.
Koristi strukturirani registar za dokumentiranje razdoblja zadržavanja, pravne osnove i načina zbrinjavanja za svaku kategoriju podataka.
Ugrađen postupak za pravno zadržavanje i obustavu brisanja radi zaštite zapisa od brisanja tijekom sudskog spora, revizije ili istrage.
Podržava zadržavanje i zbrinjavanje uz konfigurabilnu automatizaciju te ručne provjere za ograničene sustave.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.