Užtikrinkite atitiktį ir saugų duomenų saugojimą bei šalinimą naudodami šią SVV politiką, suderintą su ISO 27001, BDAR ir kt., kad informacijos valdysena būtų parengta auditui.
Ši Duomenų saugojimo ir šalinimo politika SVV apibrėžia taisykles, kaip saugoti ir saugiai šalinti visus verslo ir asmens duomenis, priskiria aiškias atsakomybes ir suderina procesus su ISO/IEC 27001, BDAR ir susijusiais standartais. Ji užtikrina atitiktį, padeda valdyti teisinę riziką ir palaiko efektyvų informacijos valdymą organizacijose be specializuotų saugumo komandų.
Užtikrina, kad duomenų saugojimas ir šalinimas būtų suderinti su ISO 27001, BDAR, NIS2 ir kitais pagrindiniais standartais.
Sukurta SVV, priskiriant atsakomybę nereikalaujant specializuotų IT ir informacijos saugumo komandų.
Nurodo personalui, kaip saugiai saugoti, trinti ir šalinti visų formatų duomenis ir laikmenas.
Palaiko kasmetines peržiūras, išsamią dokumentaciją ir auditui palankias saugojimo kontrolės priemones.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir apimamos duomenų kategorijos
Saugojimo registro valdysena
Vaidmenys: generalinis direktorius, Duomenų savininkas, IT vadovas
Saugios šalinimo metodikos
Atsarginių kopijų saugojimas ir šalinimas
Rizikos, išimčių ir audito mechanizmai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Apibrėžia politikos savininkystę ir įgaliojimus dėl išimčių.
Nustato, kaip saugojimo taisyklės suderinamos su duomenų klasifikavimu.
Reglamentuoja saugojimo laikmenas, kuriose yra duomenų, kuriems taikomas saugojimas / šalinimas.
Užtikrina duomenų apsaugą ir minimizavimą ir palaiko teisėtą informacijos tvarkymą pagal BDAR.
Aktyvuojama, kai šalinimo ar saugojimo nesėkmės sukelia galimą duomenų pasiekiamumą.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos kuriamos nuo pagrindų praktiniam įgyvendinimui organizacijose be specializuotų saugumo komandų. Mes priskiriame atsakomybes vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Naudojamas struktūrizuotas registras, skirtas dokumentuoti saugojimo laikotarpius, teisinį pagrindą ir šalinimo metodus kiekvienai duomenų kategorijai.
Integruotas procesas Teisinis duomenų išsaugojimas ir trinimo sustabdymas, siekiant apsaugoti įrašus nuo trynimo bylinėjimosi, auditų ar tyrimo metu.
Palaiko saugojimą ir šalinimą naudojant konfigūruojamą automatizavimą ir rankinius patikrinimus ribotoms sistemoms.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.