Apibrėžkite, kaip jūsų organizacija saugiai saugo ir šalina duomenis laikydamasi pagrindinių reglamentavimo reikalavimų, užtikrindama duomenų privatumą ir mažindama verslo riziką.
Duomenų saugojimo ir šalinimo politika apibrėžia organizacinius reikalavimus duomenų saugojimui ir saugiam šalinimui, užtikrina atitiktį teisiniams ir reglamentavimo reikalavimams, mažina riziką ir įtvirtina aiškius vaidmenis bei valdyseną visuose duomenų gyvavimo ciklo etapuose.
Atitinka ISO/IEC 27001:2022, GDPR, NIS2, DORA ir COBIT 2019 duomenų saugojimo ir šalinimo reikalavimus.
Užtikrina negrįžtamus ir dokumentuotus skaitmeninių ir fizinių įrašų sunaikinimo metodus.
Apima kūrimą, naudojimą, archyvavimą ir atitiktimi grindžiamą saugų šalinimą visų tipų duomenims.
Priskiria aiškią atskaitomybę vadovybei, IT, duomenų savininkams, trečiosioms šalims ir personalui.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įsitraukimo taisyklės
Pagrindinio duomenų saugojimo grafiko (MDRS) valdysena
Skaitmeninių ir fizinių duomenų saugojimo ir šalinimo procesai
Teisinis duomenų išsaugojimas ir trinimo sustabdymas bei išimčių valdymas
Atsarginių kopijų ir archyvų duomenų tvarkymas
Trečiųjų šalių ir tiekėjų šalinimo kontrolės priemonės
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Užtikrina, kad duomenų saugojimo laikotarpiu prieigą prie duomenų turėtų tik autorizuoti asmenys, o pasibaigusio galiojimo duomenys būtų apriboti iki šalinimo.
Identifikuoja, kuris turtas turi duomenų, kuriems reikalingas suplanuotas šalinimas, ir seka jų gyvavimo ciklą nuo įsigijimo iki sunaikinimo.
Nukreipia klasifikavimo sprendimus, kurie tiesiogiai lemia, kiek laiko duomenys saugomi ir koks šalinimo metodas reikalingas.
Apibrėžia saugojimo laikotarpius ir šalinimo procedūras atsarginių kopijų laikmenoms ir replikuotam informaciniam turtui.
Palaiko kriptografinį ištrynimą šalinimui ir užtikrina šifravimą duomenų saugojimo metu iki sunaikinimo.
Taikoma tais atvejais, kai netinkamas šalinimas sukelia galimą duomenų praradimą, duomenų saugumo pažeidimą ar reglamentavimo reikalavimų pažeidimą.
Efektyvi saugumo valdysena reikalauja daugiau nei tik formuluočių – ji reikalauja aiškumo, atskaitomybės ir struktūros, kuri gali augti kartu su jūsų organizacija. Bendriniai šablonai dažnai nepasiteisina, nes sukuria dviprasmybių dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Mes priskiriame atsakomybes konkretiems šiuolaikinėje įmonėje esantiems vaidmenims, įskaitant Vyriausiąjį informacijos saugumo pareigūną (CISO), IT ir informacijos saugumo komandas bei atitinkamus komitetus, užtikrindami aiškią atskaitomybę. Kiekvienas reikalavimas pateikiamas kaip unikaliai sunumeruota nuostata (pvz., 5.1.1, 5.1.2). Tokia atominė struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepažeidžiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.
Susieja kiekvieną informacijos tipą su saugojimo laikotarpiu, savininku, teisiniu pagrindu ir šalinimo metodu, kad būtų užtikrintas atsekamas, audituojamas politikos laikymasis.
Reikalauja sistemomis grindžiamo žymėjimo, suplanuoto išvalymo ir įspėjimų, kad būtų užtikrintas efektyvus prieigos gyvavimo ciklo valdymas ir proceso vientisumas.
Integruoja dokumentuotą išimčių procesą, teisinio duomenų išsaugojimo protokolus ir kasmetinę peržiūrą, užtikrinant reglamentavimo ir veiklos lankstumą.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.