Nodrošiniet atbilstošu un drošu datu uzglabāšanu un likvidēšanu ar šo MVU politiku, saskaņojot to ar ISO 27001, GDPR un citiem standartiem, lai nodrošinātu audita gatavību informācijas pārvaldībā.
Šī Datu uzglabāšanas un likvidēšanas politika MVU nosaka noteikumus visu biznesa un personas datu glabāšanai un drošai likvidēšanai, piešķir skaidras atbildības un saskaņo procesus ar ISO/IEC 27001, GDPR un saistītajiem standartiem. Tā nodrošina atbilstību, palīdz pārvaldīt juridisko risku un atbalsta efektīvu informācijas pārvaldību organizācijās bez specializētām drošības komandām.
Nodrošina, ka datu uzglabāšana un likvidēšana atbilst ISO 27001, GDPR, NIS2 un citiem galvenajiem standartiem.
Izstrādāta MVU, piešķirot atbildību bez nepieciešamības pēc specializētām IT un informācijas drošības komandām.
Vada personālu drošā uzglabāšanā, dzēšanā un likvidēšanā visiem datu formātiem un datu nesējiem.
Atbalsta ikgadējas pārskatīšanas, rūpīgu dokumentēšanu un audita vajadzībām piemērotas uzglabāšanas kontroles.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un aptvertās datu kategorijas
Uzglabāšanas reģistra pārvaldība
Lomas ģenerāldirektoram, datu īpašniekam, IT vadītājam
Drošas likvidēšanas metodoloģija
Rezerves kopiju uzglabāšana un likvidēšana
Riska, izņēmumu un audita mehānismi
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Definē politikas īpašumtiesības un pilnvaras izņēmumu apstrādei.
Nosaka, kā uzglabāšanas noteikumi tiek saskaņoti ar datu klasifikāciju.
Pārvalda glabāšanas nesējus, kuros ir dati, uz kuriem attiecas uzglabāšana/likvidēšana.
Nodrošina datu aizsardzību un minimizēšanu un atbalsta likumīgu informācijas apstrādi saskaņā ar GDPR.
Tiek aktivizēta, ja likvidēšanas vai uzglabāšanas kļūmes rada iespējamu datu ekspozīciju.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidri definētas lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Izmanto strukturētu reģistru, lai dokumentētu uzglabāšanas termiņus, juridisko pamatu un likvidēšanas metodes katrai datu kategorijai.
Iebūvēts process tiesiskajai saglabāšanai un dzēšanas apturēšanai, lai aizsargātu ierakstus no dzēšanas tiesvedības, auditu vai izmeklēšanas laikā.
Atbalsta uzglabāšanu un likvidēšanu ar konfigurējamu automatizāciju, kā arī manuālām pārbaudēm ierobežotām sistēmām.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.