policy SME

Duomenų saugojimo ir šalinimo politika – SVV

Užtikrinkite atitiktį ir saugų duomenų saugojimą bei šalinimą naudodami šią SVV politiką, suderintą su ISO 27001, BDAR ir kt., kad informacijos valdysena būtų parengta auditui.

Apžvalga

Ši Duomenų saugojimo ir šalinimo politika SVV apibrėžia taisykles, kaip saugoti ir saugiai šalinti visus verslo ir asmens duomenis, priskiria aiškias atsakomybes ir suderina procesus su ISO/IEC 27001, BDAR ir susijusiais standartais. Ji užtikrina atitiktį, padeda valdyti teisinę riziką ir palaiko efektyvų informacijos valdymą organizacijose be specializuotų saugumo komandų.

Atitiktis reglamentavimo reikalavimams

Užtikrina, kad duomenų saugojimas ir šalinimas būtų suderinti su ISO 27001, BDAR, NIS2 ir kitais pagrindiniais standartais.

SVV pritaikyti vaidmenys

Sukurta SVV, priskiriant atsakomybę nereikalaujant specializuotų IT ir informacijos saugumo komandų.

Saugus gyvavimo ciklo valdymas

Nurodo personalui, kaip saugiai saugoti, trinti ir šalinti visų formatų duomenis ir laikmenas.

Sistema, parengta auditui

Palaiko kasmetines peržiūras, išsamią dokumentaciją ir auditui palankias saugojimo kontrolės priemones.

Skaityti visą apžvalgą
Duomenų saugojimo ir šalinimo politika – SVV (Politika P14S) parengta specialiai mažoms ir vidutinėms įmonėms (SVV), atsižvelgiant į tokių organizacijų ribotus išteklius ir specifines atsakomybes. Ši politika visiškai pritaikyta SVV, ką rodo generalinio direktoriaus įtraukimas kaip politikos savininko, nedarant prielaidų apie specializuotus vaidmenis, tokius kaip Saugumo operacijų centras (SOC) ar Vyriausiasis informacijos saugumo pareigūnas (CISO), kartu užtikrinant atitiktį pagrindinėms sistemoms, įskaitant ISO/IEC 27001:2022, BDAR ir susijusius reglamentavimo reikalavimus. Pagrindinis šios politikos tikslas – nustatyti aiškias, vykdytinas taisykles informacijos saugojimui ir saugiam šalinimui, užtikrinant, kad įrašai būtų saugomi tik tiek, kiek reikalauja teisės aktai, sutartys ar verslo poreikis. Įvykdžius šiuos reikalavimus, informacija turi būti negrįžtamai sunaikinta. Politika pabrėžia teisinės ekspozicijos ir operacinės rizikos mažinimo svarbą, užkertant kelią nesankcionuotam ar pertekliniam duomenų saugojimui. Taip pat akcentuojama, kad tinkamai valdoma saugojimo ir šalinimo praktika padeda pasirengti auditui, mažina sąnaudas ir gerina sistemų veikimą. SVV atveju ši politika yra praktinė priemonė atsakingai valdyti tiek skaitmeninius, tiek popierinius duomenų turtus, nepriklausomai nuo IT komandos dydžio. Išsami taikymo sritis apima visų tipų įrašus, verslo dokumentus, operacinius žurnalus, finansinius failus, asmens duomenis ir taikoma visoms saugojimo laikmenoms – nuo vietinių diskų ir debesijos sistemų iki popierinių archyvų ir atsarginių kopijų. Visi darbuotojai, rangovai ir trečiųjų šalių paslaugų teikėjai, kurie tvarko organizacijos duomenis, privalo laikytis šios politikos. Politika apima kiekvieną duomenų gyvavimo ciklo etapą – nuo sukūrimo iki saugaus šalinimo ar sunaikinimo. Svarbi ypatybė – aiškiai apibrėžti vaidmenys ir atsakomybės. Generalinis direktorius suteikia patvirtinimą, užtikrina suderinamumą su teisine ir verslo rizika, tvarko išimtis ir Teisinį duomenų išsaugojimą ir trinimo sustabdymą. Paskirti Duomenų savininkai priskiriami pagal duomenų kategorijas ir yra atsakingi už klasifikavimą, saugojimo laikotarpių nustatymą ir trynimų autorizavimą; jie taip pat padeda audito procesuose. IT palaikymo paslaugų teikėjas arba vidinis IT vadovas atsako už sistemų konfigūravimą pagal saugojimo taisykles, šalinimo registravimą ir saugų ištrynimą, įskaitant atsargines kopijas ir archyvus. Darbuotojai ir rangovai privalo laikytis politikos, vengti netinkamo saugojimo, pranešti apie bešeimininkes paskyras / bešeimininkius duomenis ir duomenų saugojimui naudoti tik patvirtintas sistemas. Pagrindiniai valdysenos reikalavimai apima išsamaus Saugojimo registro palaikymą, kuriame nurodomos įrašų kategorijos, priskirti laikotarpiai, šalinimo metodai, teisinis pagrindimas ir duomenų savininkai. Šis registras turi būti peržiūrimas kasmet arba atsiradus reikšmingiems teisiniams ar verslo paleidikliams. Šalinimo metodai parenkami pagal duomenų klasifikavimą, taikant saugias procedūras, tokias kaip kryžminis smulkinimas, kriptografinis ištrynimas arba fizinis laikmenų sunaikinimas. Teisinis duomenų išsaugojimas ir trinimo sustabdymas aprašomas aiškiai: jį pritaikius, trynimas draudžiamas nepriklausomai nuo suplanuoto saugojimo laikotarpio ir reikalaujama mėnesinė peržiūra. Politika taip pat numato personalo mokymus ir metinius pakartotinius mokymus, kad būtų užtikrintas informuotumas. Išimtys griežtai kontroliuojamos, taikant dokumentavimo, patvirtinimo, peržiūros ir pagrįsto galiojimo pabaigos procesus. Vykdymo užtikrinimo mechanizmai apima reguliarius auditus, atsitiktinius patikrinimus ir griežtas pasekmes už pažeidimus, įskaitant sutarties nutraukimą arba pranešimą reguliuotojams, jei netinkamai tvarkomi asmens duomenys. Galiausiai ši politika užtikrina, kad SVV galėtų veikti teisėtai, audituojamai ir efektyviai naudojant išteklius, net jei nėra pažangių IT saugumo vaidmenų. Ji sukurta taip, kad būtų suderinta su ISO/IEC 27001:2022 ir privatumo teisės aktais, suteikiant SVV tvirtą pagrindą duomenų gyvavimo ciklo valdymui be nereikalingo sudėtingumo.

Politikos diagrama

Duomenų saugojimo ir šalinimo politikos diagrama, rodanti duomenų gyvavimo ciklo valdymo žingsnius, įskaitant kategorizavimą, saugojimo laikotarpių priskyrimą, saugaus šalinimo procedūras ir kasmetines peržiūras.

Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu

Turinys

Taikymo sritis ir apimamos duomenų kategorijos

Saugojimo registro valdysena

Vaidmenys: generalinis direktorius, Duomenų savininkas, IT vadovas

Saugios šalinimo metodikos

Atsarginių kopijų saugojimas ir šalinimas

Rizikos, išimčių ir audito mechanizmai

Sistemos atitiktis

🛡️ Palaikomi standartai ir sistemos

Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.

Sistema Aptariamos sąlygos / Kontrolės
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 5(1)(e)Article 17

Susijusios politikos

Valdysenos vaidmenų ir atsakomybių politika – SVV

Apibrėžia politikos savininkystę ir įgaliojimus dėl išimčių.

Duomenų klasifikavimo ir ženklinimo politika – SVV

Nustato, kaip saugojimo taisyklės suderinamos su duomenų klasifikavimu.

Turto valdymo politika – SVV

Reglamentuoja saugojimo laikmenas, kuriose yra duomenų, kuriems taikomas saugojimas / šalinimas.

Duomenų apsaugos ir privatumo politika – SVV

Užtikrina duomenų apsaugą ir minimizavimą ir palaiko teisėtą informacijos tvarkymą pagal BDAR.

Reagavimo į incidentus politika – SVV

Aktyvuojama, kai šalinimo ar saugojimo nesėkmės sukelia galimą duomenų pasiekiamumą.

Apie Clarysec politikas - Duomenų saugojimo ir šalinimo politika – SVV

Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos kuriamos nuo pagrindų praktiniam įgyvendinimui organizacijose be specializuotų saugumo komandų. Mes priskiriame atsakomybes vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.

Saugojimo registro struktūra

Naudojamas struktūrizuotas registras, skirtas dokumentuoti saugojimo laikotarpius, teisinį pagrindą ir šalinimo metodus kiekvienai duomenų kategorijai.

Privalomas Teisinis duomenų išsaugojimas ir trinimo sustabdymas

Integruotas procesas Teisinis duomenų išsaugojimas ir trinimo sustabdymas, siekiant apsaugoti įrašus nuo trynimo bylinėjimosi, auditų ar tyrimo metu.

Automatizuotas ir rankinis vykdymo užtikrinimas

Palaiko saugojimą ir šalinimą naudojant konfigūruojamą automatizavimą ir rankinius patikrinimus ribotoms sistemoms.

Dažniausiai užduodami klausimai

Sukurta lyderiams, lyderių

Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.

Parengė ekspertas, turintis šias kvalifikacijas:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Aprėptis ir temos

🏢 Tiksliniai skyriai

IT Saugumas Atitiktis Auditas Teisė

🏷️ Teminė aprėptis

Duomenų klasifikavimas Duomenų tvarkymas Atitikties valdymas Duomenų privatumas Teisinė atitiktis Dokumentuota informacija
€29

Vienkartinis pirkimas

Momentinis atsisiuntimas
Visą gyvenimą trunkantys atnaujinimai
Data Retention and Disposal Policy - SME

Produkto informacija

Tipas: policy
Kategorija: SME
Standartai: 7