Definirajte kako vaša organizacija sigurno zadržava i zbrinjava podatke u skladu s ključnim propisima, štiteći privatnost i minimizirajući poslovni rizik.
Politika zadržavanja i zbrinjavanja podataka utvrđuje organizacijske zahtjeve za zadržavanje i sigurno zbrinjavanje podataka, osiguravajući usklađenost s pravnim i regulatornim okvirima, minimizirajući rizik te provodeći jasne uloge i upravljanje kroz sve faze životnog ciklusa podataka.
Ispunjava zahtjeve zadržavanja i zbrinjavanja prema ISO/IEC 27001:2022, GDPR-u, NIS2, DORA-i i COBIT-u 2019.
Provodi nepovratne i dokumentirane metode uništavanja za digitalne i fizičke zapise.
Obuhvaća stvaranje, uporabu, arhiviranje i sigurno zbrinjavanje temeljeno na usklađenosti za sve vrste podataka.
Dodjeljuje jasnu odgovornost upravi, IT-u, vlasnicima podataka, trećim stranama i osoblju.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Upravljanje Glavnim rasporedom zadržavanja podataka (MDRS)
Procesi zadržavanja i zbrinjavanja za digitalne i fizičke podatke
Pravno zadržavanje i obustava brisanja te upravljanje iznimkama
Postupanje sa sigurnosnim kopijama i arhivskim podacima
Kontrole zbrinjavanja za treće strane i dobavljače
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
Osigurava da samo ovlaštene osobe pristupaju podacima tijekom razdoblja zadržavanja te da se podaci kojima je istekao rok ograniče do zbrinjavanja.
Identificira koja imovina sadrži podatke koji zahtijevaju planirano zbrinjavanje i prati njihov životni ciklus od nabave do uništavanja.
Usmjerava odluke o klasifikaciji koje izravno utječu na to koliko se dugo podaci zadržavaju i koja je metoda zbrinjavanja potrebna.
Definira razdoblja zadržavanja i postupke zbrinjavanja za medije sigurnosnih kopija i repliciranu imovinu podataka.
Podržava kriptografsko brisanje za zbrinjavanje i provodi šifriranje tijekom pohrane podataka do uništavanja.
Aktivira se u slučajevima kada nepravilno zbrinjavanje rezultira potencijalnim gubitkom podataka, povredom ili regulatornim kršenjem.
Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće dugim odlomcima i nedefiniranim ulogama. Ova je politika osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama koje postoje u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki je zahtjev jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za provedbu, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.
Mapira svaku vrstu informacija na razdoblje zadržavanja, vlasnika, pravnu osnovu i metodu zbrinjavanja radi sljedive, revizijske usklađenosti s politikom.
Nalaže označavanje vođeno sustavom, planirano čišćenje i upozorenja za učinkovito upravljanje životnim ciklusom i cjelovitost procesa.
Integrira dokumentirani postupak iznimki, protokole pravnog zadržavanja i obustave brisanja te godišnji pregled radi regulatorne i operativne fleksibilnosti.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.