policy SME

Datu uzglabāšanas un likvidēšanas politika – MVU

Nodrošiniet atbilstošu un drošu datu uzglabāšanu un likvidēšanu ar šo MVU politiku, saskaņojot to ar ISO 27001, GDPR un citiem standartiem, lai nodrošinātu audita gatavību informācijas pārvaldībā.

Pārskats

Šī Datu uzglabāšanas un likvidēšanas politika MVU nosaka noteikumus visu biznesa un personas datu glabāšanai un drošai likvidēšanai, piešķir skaidras atbildības un saskaņo procesus ar ISO/IEC 27001, GDPR un saistītajiem standartiem. Tā nodrošina atbilstību, palīdz pārvaldīt juridisko risku un atbalsta efektīvu informācijas pārvaldību organizācijās bez specializētām drošības komandām.

Regulatīvā atbilstība

Nodrošina, ka datu uzglabāšana un likvidēšana atbilst ISO 27001, GDPR, NIS2 un citiem galvenajiem standartiem.

MVU piemērotas lomas

Izstrādāta MVU, piešķirot atbildību bez nepieciešamības pēc specializētām IT un informācijas drošības komandām.

Droša dzīves cikla pārvaldība

Vada personālu drošā uzglabāšanā, dzēšanā un likvidēšanā visiem datu formātiem un datu nesējiem.

Audita gatavs ietvars

Atbalsta ikgadējas pārskatīšanas, rūpīgu dokumentēšanu un audita vajadzībām piemērotas uzglabāšanas kontroles.

Lasīt pilnu pārskatu
Datu uzglabāšanas un likvidēšanas politika – MVU (politika P14S) ir izstrādāta tieši mazajiem un vidējiem uzņēmumiem (MVU), ņemot vērā ierobežojumus un unikālos pienākumus, ar kuriem šādas organizācijas saskaras. Šī politika ir pilnībā pielāgota MVU, ko apliecina ģenerāldirektora iesaiste kā politikas īpašniekam, neparedzot specializētas lomas, piemēram, Drošības operāciju centru (SOC) vai galveno informācijas drošības vadītāju (CISO), vienlaikus nodrošinot atbilstību vadošajiem ietvariem, piemēram, ISO/IEC 27001:2022, GDPR un saistītajiem regulējumiem. Šīs politikas galvenais mērķis ir noteikt skaidrus, izpildāmus noteikumus informācijas uzglabāšanai un drošai likvidēšanai, nodrošinot, ka ieraksti tiek glabāti tikai tik ilgi, cik to nosaka likums, līgumi vai biznesa nepieciešamība. Pēc šo prasību izpildes informācija ir neatgriezeniski jāiznīcina. Politika uzsver juridiskās pakļautības un operacionālā riska mazināšanu, novēršot nesankcionētu vai lieku datu uzglabāšanu. Tā arī izceļ labi pārvaldītas uzglabāšanas un likvidēšanas ieguvumus audita gatavībai, izmaksu samazināšanai un sistēmu veiktspējas uzlabošanai. MVU gadījumā politika kalpo kā praktisks līdzeklis atbildīgai gan digitālo, gan papīra datu aktīvu pārvaldībai neatkarīgi no IT komandas lieluma. Visaptverošā darbības joma ietver visu veidu ierakstus, biznesa dokumentus, operacionālos žurnālus, finanšu failus, personas datus un attiecas uz jebkuru glabāšanas nesēju — no personīgās uzglabāšanas vietām (OneDrive, vietējie diski) un mākoņvidē izvietotām sistēmām līdz papīra glabāšanai un rezerves kopiju sistēmām. Visi darbinieki, līgumslēdzēji un trešo pušu pakalpojumu sniedzēji, kas apstrādā organizācijas datus, ir saistīti ar šo politiku. Politika aptver katru datu dzīves cikla posmu — no izveides līdz drošai likvidēšanai vai iznīcināšanai. Būtiska iezīme ir skaidra lomu un pienākumu nodalīšana. Ģenerāldirektors sniedz apstiprinājumu, nodrošina saskaņotību ar juridisko un biznesa risku, kā arī apstrādā izņēmumus un tiesisko saglabāšanu un dzēšanas apturēšanu. Norīkotie datu īpašnieki tiek piešķirti pēc datu kategorijām un ir atbildīgi par klasifikāciju, uzglabāšanas termiņu noteikšanu un dzēšanas autorizēšanu; tie arī atbalsta audita procesus. IT atbalsta pakalpojumu sniedzējs vai iekšējais IT vadītājs ir atbildīgs par sistēmu konfigurēšanu uzglabāšanas noteikumiem, likvidēšanas žurnālfiksēšanai un drošai dzēšanai, tostarp rezerves kopijām un arhīviem. Darbiniekiem un līgumslēdzējiem ir jāievēro politika, jāizvairās no neatbilstošas uzglabāšanas, jāziņo par bezsaimnieka kontu datiem un datu glabāšanai jāizmanto tikai apstiprinātas sistēmas. Galvenās pārvaldības prasības ir saistītas ar detalizēta uzglabāšanas reģistra uzturēšanu, kurā uzskaitītas ierakstu kategorijas, piešķirtie termiņi, likvidēšanas metodes, juridiskais pamatojums un datu īpašnieki. Šis reģistrs ir jāpārskata ik gadu vai pēc attiecīgiem juridiskiem vai biznesa trigeriem. Likvidēšanas metodes tiek izvēlētas atbilstoši datu klasifikācijai, izmantojot drošas procedūras, piemēram, šķērssagriešanas smalcināšanu, kriptogrāfisku dzēšanu vai datu nesēju fizisku iznīcināšanu. Tiesiskā saglabāšana un dzēšanas apturēšana ir skaidri aprakstīta; pēc piemērošanas tā aizliedz dzēšanu neatkarīgi no plānotā uzglabāšanas termiņa un prasa ikmēneša pārskatīšanu. Politika arī nosaka personāla apmācību un ikgadējo atkārtoto apmācību, lai nodrošinātu informētību. Izņēmumi tiek stingri kontrolēti, paredzot dokumentēšanas, apstiprināšanas, pārskatīšanas un pamatota termiņa beigu procesus. Izpildes mehānismi ietver regulārus auditus, izlases pārbaudes un stingras sekas par pārkāpumiem, līdz pat līguma izbeigšanai vai regulatīvai ziņošanai personas datu neatbilstošas apstrādes gadījumā. Kopumā šī politika nodrošina, ka MVU var darboties juridiski atbilstoši, auditējami un resursu ziņā efektīvi, pat ja nav pieejamas progresīvas IT drošības lomas. Tā ir mērķtiecīgi saskaņota ar ISO/IEC 27001:2022 un privātuma tiesību aktiem, nodrošinot MVU stabilu pamatu datu dzīves cikla pārvaldībai bez liekas sarežģītības.

Politikas diagramma

Datu uzglabāšanas un likvidēšanas politikas diagramma, kas parāda datu dzīves cikla pārvaldības soļus, tostarp kategorizēšanu, uzglabāšanas termiņu piešķiršanu, drošas likvidēšanas procedūras un ikgadējas pārskatīšanas.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

Darbības joma un aptvertās datu kategorijas

Uzglabāšanas reģistra pārvaldība

Lomas ģenerāldirektoram, datu īpašniekam, IT vadītājam

Drošas likvidēšanas metodoloģija

Rezerves kopiju uzglabāšana un likvidēšana

Riska, izņēmumu un audita mehānismi

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 5(1)(e)Article 17

Saistītās politikas

Pārvaldības lomu un pienākumu politika – MVU

Definē politikas īpašumtiesības un pilnvaras izņēmumu apstrādei.

Datu klasifikācijas un marķēšanas politika – MVU

Nosaka, kā uzglabāšanas noteikumi tiek saskaņoti ar datu klasifikāciju.

Aktīvu pārvaldības politika – MVU

Pārvalda glabāšanas nesējus, kuros ir dati, uz kuriem attiecas uzglabāšana/likvidēšana.

Datu aizsardzības un datu privātuma politika – MVU

Nodrošina datu aizsardzību un minimizēšanu un atbalsta likumīgu informācijas apstrādi saskaņā ar GDPR.

Incidentu reaģēšanas politika – MVU

Tiek aktivizēta, ja likvidēšanas vai uzglabāšanas kļūmes rada iespējamu datu ekspozīciju.

Par Clarysec politikām - Datu uzglabāšanas un likvidēšanas politika – MVU

Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidri definētas lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.

Uzglabāšanas reģistra struktūra

Izmanto strukturētu reģistru, lai dokumentētu uzglabāšanas termiņus, juridisko pamatu un likvidēšanas metodes katrai datu kategorijai.

Izpildāma tiesiskā saglabāšana un dzēšanas apturēšana

Iebūvēts process tiesiskajai saglabāšanai un dzēšanas apturēšanai, lai aizsargātu ierakstus no dzēšanas tiesvedības, auditu vai izmeklēšanas laikā.

Automatizēta un manuāla izpilde

Atbalsta uzglabāšanu un likvidēšanu ar konfigurējamu automatizāciju, kā arī manuālām pārbaudēm ierobežotām sistēmām.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

IT Drošība Atbilstība Audits Juridiskās lietas un atbilstība

🏷️ Tematiskais pārklājums

Datu klasifikācija Datu apstrāde Atbilstības pārvaldība Datu privātums Juridiskā atbilstība Dokumentēta informācija
€29

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi
Data Retention and Disposal Policy - SME

Produkta informācija

Veids: policy
Kategorija: SME
Standarti: 7