policy Enterprise

Politika ta’ Żamma tad-Dejta u r-Rimi

Iddefinixxi kif l-organizzazzjoni tiegħek iżżomm u tarmi d-dejta b’mod sigur f’konformità mar-regolamenti ewlenin, billi tissalvagwardja l-privatezza u timminimizza r-riskju għan-negozju.

Ħarsa ġenerali

Il-Politika ta’ Żamma tad-Dejta u r-Rimi tiddeskrivi r-rekwiżiti organizzattivi għaż-żamma u r-rimi sigur tad-dejta, billi tiżgura konformità ma’ oqfsa legali u regolatorji, timminimizza r-riskju, u tinforza rwoli u governanza ċari tul l-istadji kollha taċ-ċiklu tal-ħajja tad-dejta.

Konformità regolatorja

Tissodisfa r-rekwiżiti ta’ żamma u rimi ta’ ISO/IEC 27001:2022, GDPR, NIS2, DORA, u COBIT 2019.

Rimi sigur tad-dejta

Tinforza metodi ta’ qerda irriversibbli u dokumentati għal reġistri diġitali u fiżiċi.

Kopertura sħiħa taċ-ċiklu tal-ħajja tad-dejta

Tkopri l-ħolqien, l-użu, l-arkivjar, u r-rimi sigur immexxi mill-konformità għat-tipi kollha ta’ dejta.

Rwoli u responsabbiltajiet definiti

Tassenja responsabbiltà ċara lit-tmexxija, l-IT, is-sidien tad-dejta, partijiet terzi, u l-persunal.

Aqra l-ħarsa ġenerali sħiħa
Il-Politika ta’ Żamma tad-Dejta u r-Rimi (P14) tistabbilixxi rekwiżiti komprensivi għaż-żamma u r-rimi sigur tad-dejta organizzattiva kollha tul iċ-ċiklu tal-ħajja tal-informazzjoni tagħha biex tiżgura konformità, tnaqqas ir-riskju, u tappoġġa l-effettività operazzjonali. Din il-politika tapplika għall-organizzazzjoni kollha, u testendi għal kull assi tal-informazzjoni fiżiku u diġitali li huwa proprjetà tal-kumpanija, ipproċessat, jew miżmum, inklużi dawk ġestiti minn partijiet terzi, sussidjarji, u msieħba ta’ esternalizzazzjoni. L-assi koperti jvarjaw minn fajls diġitali, bażijiet tad-data, emails, u sistemi ta’ backup, sa reġistri fuq karta u ħardwer dekummissjonat. L-għan primarju tal-politika P14 huwa li tiddefinixxi kontrolli stretti għal kemm id-dejta tinżamm abbażi ta’ ħtiġijiet legali, regolatorji, u operazzjonali, u li tiżgura t-tħassir permanenti u sigur tagħha meta ma tibqax meħtieġa. Billi tinforza skedi ċari ta’ żamma tad-dejta u proċeduri rigorużi ta’ rimi, il-politika tappoġġa r-rekwiżiti ta’ ISO/IEC 27001:2022, tippermetti ġestjoni ta’ reġistri traċċabbli, u tissalvagwardja l-kunfidenzjalità, l-integrità u d-disponibbiltà tad-dejta. Importanti, il-politika tgħin lill-organizzazzjoni tipprevjeni akkumulazzjoni mhux meħtieġa ta’ dejta li tista’ twassal għal ksur tal-privatezza, ineffiċjenzi, jew żieda fir-riskju għan-negozju. Ir-rwoli u r-responsabbiltajiet huma ddefiniti b’mod ċar fil-politika: it-Tmexxija Eżekuttiva tapprova u tissorvelja l-konformità; l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO) huwa s-sid, jiddefinixxi, u jimmonitorja l-implimentazzjoni tal-politika; l-Uffiċjal għall-Protezzjoni tad-Data (DPO) jagħti pariri dwar il-privatezza u jivvalida l-immaniġġjar tad-data; u s-sidien tal-assi tal-informazzjoni jiżguraw li l-iskedi jkunu ġġustifikati u awtorizzati. It-timijiet tal-IT huma responsabbli għall-implimentazzjoni ta’ kontrolli teknoloġiċi, filwaqt li l-impjegati kollha, kuntratturi, u partijiet terzi rilevanti huma obbligati jsegwu l-istruzzjonijiet ta’ żamma u rimi. Fornituri esternalizzati u fornituri tal-cloud għandhom jikkonformaw ma’ klawżoli ta’ sigurtà kuntrattwali u jipprovdu evidenza tal-awditjar tar-rimi fuq talba. Ir-rekwiżiti ta’ governanza jistipulaw il-ħolqien u ż-żamma ta’ Skeda Ewlenija ta’ Żamma tad-Dejta (MDRS), riveduta mill-inqas b’revalidazzjoni annwali, u l-approvazzjoni ta’ metodi ta’ rimi u ċertifikati għad-dejta kollha li skadiet. Il-politika tinforza perjodi ta’ żamma mmexxija mill-klassifikazzjoni tad-dejta marbuta mal-ħtiġijiet tan-negozju u l-bażijiet legali, u tipprojbixxi b’mod espliċitu żamma indefinita, orfni, jew mhux approvata tad-dejta. Dispożizzjonijiet speċjalizzati jindirizzaw iż-żamma tal-backup u tal-arkivji, u jiżguraw allinjament ma’ objettivi ta’ ambjent ta’ rkupru minn diżastri u appoġġ għat-tħassir tad-dejta fuq talba skont il-GDPR jew liġijiet oħra ta’ privatezza. Il-kontrolli tar-rimi jiġu infurzati skont NIST SP 800-88 jew standards ekwivalenti, u jimponu metodi ta’ qerda irriversibbli u dokumentati kemm għal midja diġitali kif ukoll għal dik fuq karta. Il-preservazzjoni legali u s-sospensjoni tat-tħassir tissupera l-iskedi normali tat-tħassir f’każ ta’ litigazzjoni jew investigazzjoni, u l-eċċezzjonijiet kollha għaż-żamma skedata jeħtieġu valutazzjoni tar-riskju u approvazzjoni mit-tmexxija. L-attivitajiet ta’ infurzar u konformità jinkludu awditi perjodiċi, kontrolli ta’ konformità, rappurtar ta’ ksur, u azzjonijiet dixxiplinarji kif meħtieġ. Il-politika titlob ukoll taħriġ kontinwu ta’ sensibilizzazzjoni għall-persunal u tinvoka l-Politika ta’ Rispons għall-Inċidenti (P30) għal kwalunkwe ksur jew inċident ta’ rimi. Billi tirrevedi u taġġorna l-politika perjodikament, u tissinkronizza dokumenti marbuta bħall-Politika dwar il-Kontroll tal-Aċċess u l-Politika tal-Ġestjoni tal-Assi, l-organizzazzjoni tiżgura approċċ difensibbli, effiċjenti, u allinjat mar-regolamenti għall-governanza taċ-ċiklu tal-ħajja tad-dejta.

Dijagramma tal-Politika

Dijagramma tal-Politika ta’ Żamma tad-Dejta u r-Rimi li turi stadji taċ-ċiklu tal-ħajja tad-dejta, skedi ta’ żamma mmexxija mill-klassifikazzjoni, kontrolli awtomatizzati, u flussi tax-xogħol ta’ qerda sigura.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ

Governanza tal-Iskeda Ewlenija ta’ Żamma tad-Dejta (MDRS)

Proċessi ta’ Żamma u Rimi għad-Dejta Diġitali u Fiżika

Preservazzjoni Legali u Sospensjoni tat-Tħassir u Ġestjoni tal-Eċċezzjonijiet

Immaniġġjar tad-data tal-backup u tal-arkivji

Kontrolli ta’ rimi għal partijiet terzi u fornituri

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
5(1)(e)1732
EU NIS2
EU DORA
59
COBIT 2019

Politiki relatati

Politika dwar il-Kontroll tal-Aċċess

Tiżgura li biss individwi awtorizzati jkollhom kontroll tal-aċċess għad-dejta matul il-perjodu ta’ żamma tagħha u li d-dejta skaduta tkun ristretta sakemm isir ir-rimi.

Politika tal-Ġestjoni tal-Assi

Tidentifika liema assi jġorru dejta li teħtieġ rimi skedat u ssegwi ċ-ċiklu tal-ħajja tal-assi tal-informazzjoni tagħhom mill-akkwist sal-qerda.

Politika dwar il-Klassifikazzjoni tad-Dejta u t-Tikkettar

Tiggwida deċiżjonijiet ta’ klassifikazzjoni tad-dejta li jinfluwenzaw direttament kemm id-dejta tinżamm u liema metodu ta’ rimi huwa meħtieġ.

Politika dwar il-Backup u r-Restawr

Tiddefinixxi perjodi ta’ żamma u proċeduri ta’ rimi għall-midja tal-backup u assi tad-dejta rreplikati.

Politika tal-Kontrolli Kriptografiċi

Tappoġġa t-tħassir kriptografiku għar-rimi u tinforza iċċifrar waqt il-ħażna tad-dejta sakemm issir il-qerda.

Politika ta’ Rispons għall-Inċidenti (P30)

Tiġi attivata f’każijiet fejn rimi mhux xieraq jirriżulta f’telf potenzjali ta’ dejta, ksur, jew ksur regolatorju.

Dwar il-Politiki ta’ Clarysec - Politika ta’ Żamma tad-Dejta u r-Rimi

Governanza effettiva tas-sigurtà teħtieġ aktar minn kliem; teħtieġ ċarezza, responsabbiltà, u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinstabu f’intrapriża moderna, inkluż l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), it-timijiet tal-IT u tas-Sigurtà tal-Informazzjoni, u kumitati rilevanti, biex niżguraw responsabbiltà ċara. Kull rekwiżit huwa klawżola unika b’numerazzjoni (eż., 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, awditjata kontra kontrolli speċifiċi, u personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u tittrasformaha minn dokument statiku għal qafas dinamiku u azzjonabbli.

Skeda Ewlenija ta’ Żamma tad-Dejta

Timmappa kull tip ta’ informazzjoni għal perjodu ta’ żamma, sid, bażi legali, u metodu ta’ rimi għal konformità mal-politika traċċabbli u awditabbli.

Kontrolli awtomatizzati taċ-ċiklu tal-ħajja

Timponi tikkettar immexxi mis-sistema, tneħħija skedata, u twissijiet awtomatizzati għal ġestjoni taċ-ċiklu tal-ħajja tal-informazzjoni effettiva u integrità tal-proċess.

Gwida dwar l-eċċezzjonijiet u l-Preservazzjoni Legali u s-Sospensjoni tat-Tħassir

Tintegra proċess ta’ talba għal eċċezzjoni dokumentat, protokolli ta’ preservazzjoni legali, u revalidazzjoni annwali għal flessibbiltà regolatorja u operazzjonali.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

IT Sigurtà Konformità Awditu Legali

🏷️ Kopertura tas-suġġett

Klassifikazzjoni tad-dejta Informazzjoni dokumentata Ġestjoni taċ-ċiklu tal-ħajja tal-politiki Ġestjoni tal-konformità
€49

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja
Data Retention and Disposal Policy

Dettalji tal-prodott

Tip: policy
Kategorija: Enterprise
Standards: 7