Zabezpečte súlad a bezpečné uchovávanie a likvidáciu údajov pomocou tejto SME politiky, v súlade s ISO 27001, GDPR a ďalšími požiadavkami pre pripravenosť na audit v oblasti správy informácií.
Táto Politika uchovávania a likvidácie údajov pre SME stanovuje pravidlá pre uchovávanie a bezpečnú likvidáciu všetkých podnikových a osobných údajov, priraďuje jasné zodpovednosti a zosúlaďuje procesy s ISO/IEC 27001, GDPR a súvisiacimi normami. Zabezpečuje súlad, pomáha riadiť právne riziko a podporuje efektívnu správu informácií v organizáciách bez vyhradených bezpečnostných tímov.
Zabezpečuje, že uchovávanie a likvidácia údajov je v súlade s ISO 27001, GDPR, NIS2 a ďalšími hlavnými normami.
Navrhnuté pre SME, priraďuje zodpovednosti bez potreby špecializovaných IT a bezpečnostných tímov.
Usmerňuje personál pri bezpečnom uchovávaní, vymazávaní a likvidácii všetkých formátov údajov a médií.
Podporuje ročné preskúmania, dôkladnú dokumentáciu a kontrolné opatrenia uchovávania vhodné pre audit.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pokryté kategórie údajov
Správa registra uchovávania
Roly pre generálneho riaditeľa, vlastník aktíva, vedúci IT
Metodika bezpečnej likvidácie
Uchovávanie a likvidácia záloh
Mechanizmy rizika, výnimiek a auditu
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Definuje vlastníctvo politiky a právomoc pre výnimky.
Určuje, ako sa pravidlá uchovávania zosúlaďujú s klasifikáciou údajov.
Riadi úložné médiá obsahujúce údaje podliehajúce uchovávaniu/likvidácii.
Zabezpečuje ochranu a minimalizáciu údajov a podporuje zákonné spracúvanie informácií podľa GDPR.
Aktivuje sa, keď zlyhania likvidácie alebo uchovávania vedú k potenciálnej expozícii údajov.
Všeobecné bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo spôsobuje, že malé podniky majú problém uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše SME politiky sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte – ako generálny riaditeľ a váš poskytovateľ IT – nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne číslovanej doložky (napr. 5.2.1, 5.2.2). Vďaka tomu sa politika mení na jasný kontrolný zoznam krok za krokom, čo uľahčuje implementáciu, audit a prispôsobenie bez prepisovania celých častí.
Používa štruktúrovaný register na dokumentovanie dôb uchovávania, právneho základu a spôsobov likvidácie pre každú kategóriu údajov.
Zabudovaný proces pre právne uchovanie a pozastavenie výmazu na ochranu záznamov pred vymazaním počas súdneho sporu, auditov alebo vyšetrovania.
Podporuje uchovávanie a likvidáciu pomocou konfigurovateľnej automatizácie a manuálnych kontrol pre obmedzené systémy.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.