Definisce come la tua organizzazione conserva e smaltisce in modo sicuro i dati in conformità alle principali normative, tutelando la protezione dei dati e riducendo al minimo il rischio aziendale.
La Politica di conservazione e smaltimento dei dati definisce i requisiti organizzativi per la conservazione e lo smaltimento sicuro dei dati, garantendo la conformità a quadri legali e normativi, riducendo al minimo il rischio e applicando ruoli chiari e governance in tutte le fasi del ciclo di vita dei dati.
Soddisfa i requisiti di conservazione e smaltimento di ISO/IEC 27001:2022, GDPR, NIS2, DORA e COBIT 2019.
Applica metodi di distruzione irreversibili e documentati per registrazioni digitali e fisiche.
Copre creazione, uso, archiviazione e smaltimento sicuro guidato dalla conformità per tutti i tipi di dati.
Assegna una chiara responsabilità a direzione, IT, proprietari dei dati, terze parti e personale.
Fare clic sul diagramma per visualizzarlo a dimensione completa
Ambito e regole di ingaggio
Governance del Master Data Retention Schedule (MDRS)
Processi di conservazione e smaltimento per dati digitali e fisici
Conservazione legale e gestione delle eccezioni
Trattamento dei dati di backup e archiviazione
Controlli di smaltimento per terze parti e fornitori
Questo prodotto è allineato ai seguenti framework di conformità, con mappature dettagliate di clausole e controlli.
Garantisce che solo individui autorizzati accedano ai dati durante il periodo di conservazione e che i dati scaduti siano soggetti a restrizioni in attesa dello smaltimento.
Identifica quali asset contengono dati che richiedono smaltimento pianificato e ne traccia il ciclo di vita dall’acquisizione alla distruzione.
Guida le decisioni di classificazione dei dati che influenzano direttamente la durata di conservazione e il metodo di smaltimento richiesto.
Definisce i periodi di conservazione e le procedure di smaltimento per i supporti di backup e i patrimoni informativi replicati.
Supporta la cancellazione crittografica per lo smaltimento e applica la cifratura durante l’archiviazione dei dati fino alla distruzione.
Attivata nei casi in cui uno smaltimento improprio comporti potenziale perdita di dati, violazione o violazione normativa.
Una governance efficace della sicurezza richiede più di semplici dichiarazioni: richiede chiarezza, responsabilità e una struttura che cresca con l’organizzazione. I modelli generici spesso falliscono, creando ambiguità con paragrafi lunghi e ruoli non definiti. Questa politica è progettata per essere la spina dorsale operativa del tuo programma di sicurezza. Assegniamo responsabilità ai ruoli specifici presenti in un’azienda moderna, inclusi il Responsabile della sicurezza delle informazioni (CISO), i team IT e di sicurezza e i comitati pertinenti, garantendo una chiara responsabilità. Ogni requisito è una clausola numerata in modo univoco (ad es. 5.1.1, 5.1.2). Questa struttura atomica rende la politica facile da implementare, da verificare rispetto a controlli specifici e da personalizzare in sicurezza senza compromettere l’integrità del documento, trasformandola da documento statico a quadro dinamico e attuabile.
Mappa ogni tipo di informazione a periodo di conservazione, proprietario, base legale e metodo di smaltimento per una conformità alle politiche tracciabile e verificabile.
Impone etichettatura guidata dal sistema, eliminazione pianificata e allerte automatizzate per una gestione efficace del ciclo di vita e l’integrità dei processi.
Integra un processo di eccezione documentato, protocolli di conservazione legale e riesame annuale per flessibilità normativa e operativa.
Questa policy è stata redatta da un leader della sicurezza con oltre 25 anni di esperienza nell’implementazione e nell’audit di framework ISMS per organizzazioni globali. È progettata non solo come documento, ma come un framework difendibile che resiste alla verifica degli auditor.