Definește modul în care organizația dvs. păstrează și elimină în siguranță datele, în conformitate cu reglementările-cheie, protejând confidențialitatea datelor și minimizând riscul de afaceri.
Politica de păstrare și eliminare a datelor prezintă cerințele organizaționale pentru păstrarea și eliminarea în siguranță a datelor, asigurând conformitatea cu cadrele legale și de reglementare, minimizând riscul și impunând roluri clare și guvernanță pe toate etapele ciclului de viață al datelor.
Îndeplinește cerințele de păstrare și eliminare din ISO/IEC 27001:2022, GDPR, NIS2, DORA și COBIT 2019.
Impune metode ireversibile și documentate de distrugere pentru înregistrări digitale și fizice.
Acoperă crearea, utilizarea, arhivarea și eliminarea securizată determinată de conformitate pentru toate tipurile de date.
Atribuie responsabilități clare conducerii executive, IT, proprietarilor de date, terților și personalului.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Domeniu de aplicare și reguli de angajare
Guvernanța Programului general de păstrare a datelor (MDRS)
Procese de păstrare și eliminare pentru date digitale și fizice
Reținere în scop juridic și suspendarea ștergerii și gestionarea excepțiilor
Gestionarea datelor de backup și arhivă
Controale de eliminare pentru terți și furnizori
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
Asigură că doar persoanele autorizate accesează datele pe durata perioadei de păstrare și că datele expirate sunt restricționate până la eliminare.
Identifică ce active conțin date care necesită eliminare programată și urmărește ciclul lor de viață de la achiziție până la distrugere.
Ghidează deciziile de clasificare care influențează direct durata de păstrare a datelor și metoda de eliminare necesară.
Definește perioadele de păstrare și procedurile de eliminare pentru mediile de backup și activele de date replicate.
Sprijină ștergerea criptografică pentru eliminare și impune criptarea în timpul stocării datelor până la distrugere.
Este activată în cazurile în care eliminarea necorespunzătoare duce la potențială pierdere de date, încălcare sau încălcarea obligațiilor de reglementare.
Guvernanța eficientă a securității necesită mai mult decât simple formulări; necesită claritate, responsabilitate și o structură care se scalează odată cu organizația dvs. Șabloanele generice eșuează adesea, creând ambiguitate prin paragrafe lungi și roluri nedefinite. Această politică este concepută pentru a fi coloana vertebrală operațională a programului dvs. de securitate. Atribuim responsabilități rolurilor specifice întâlnite într-o întreprindere modernă, inclusiv Ofițerului-șef pentru securitatea informațiilor (CISO), echipelor IT și de securitate a informațiilor și comitetelor relevante, asigurând responsabilitate clară. Fiecare cerință este o clauză numerotată unic (de ex., 5.1.1, 5.1.2). Această structură atomică face politica ușor de implementat, de auditat în raport cu controale specifice și de personalizat în siguranță fără a afecta integritatea documentului, transformând-o dintr-un document static într-un cadru dinamic, aplicabil.
Cartografiază fiecare tip de informație la perioada de păstrare, proprietar, bază legală și metoda de eliminare pentru conformitate trasabilă și auditabilă.
Impune etichetare determinată de sistem, purjare programată și alerte pentru gestionarea eficientă a ciclului de viață și integritatea procesului.
Integrează procesul de excepție documentat, protocoale de reținere în scop juridic și suspendarea ștergerii și revizuire anuală pentru flexibilitate de reglementare și operațională.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.