Definujte, ako vaša organizácia bezpečne uchováva a likviduje údaje v súlade s kľúčovými predpismi, chráni ochranu údajov a minimalizuje podnikové riziko.
Politika uchovávania a likvidácie údajov stanovuje organizačné požiadavky na uchovávanie a bezpečnú likvidáciu údajov, zabezpečuje súlad s právnymi a regulačnými rámcami, minimalizuje riziko a vynucuje jasné roly a správu naprieč všetkými fázami životného cyklu údajov.
Spĺňa požiadavky ISO/IEC 27001:2022, GDPR, NIS2, DORA a COBIT 2019 na uchovávanie a likvidáciu.
Vynucuje nezvratné a zdokumentované metódy zničenia digitálnych a fyzických záznamov.
Pokrýva vytváranie, používanie, archiváciu a bezpečnú likvidáciu riadenú súladom pre všetky typy údajov.
Priraďuje jasnú zodpovednosť manažmentu, IT, vlastníkom údajov, tretím stranám a personálu.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Správa hlavného harmonogramu uchovávania údajov (MDRS)
Procesy uchovávania a likvidácie digitálnych a fyzických údajov
Právne uchovanie a pozastavenie výmazu a riadenie výnimiek
Nakladanie so zálohami a archívnymi údajmi
Kontroly likvidácie pre tretie strany a dodávateľov
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Zabezpečuje, že k údajom počas doby uchovávania pristupujú iba autorizované osoby a že údaje po uplynutí lehoty sú obmedzené až do likvidácie.
Identifikuje, ktoré aktíva nesú údaje vyžadujúce plánovanú likvidáciu, a sleduje ich životný cyklus od obstarania po zničenie.
Usmerňuje rozhodnutia o klasifikácii, ktoré priamo ovplyvňujú dobu uchovávania údajov a požadovanú metódu likvidácie.
Definuje doby uchovávania a postupy likvidácie pre zálohovacie médiá a replikované dátové aktíva.
Podporuje kryptografické vymazanie pri likvidácii a vynucuje šifrovanie počas uchovávania údajov až do zničenia.
Aktivuje sa v prípadoch, keď nesprávna likvidácia vedie k potenciálnej strate údajov, porušeniu alebo regulačnému porušeniu.
Efektívne riadenie bezpečnosti vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Generické šablóny často zlyhávajú a vytvárajú nejednoznačnosť prostredníctvom dlhých odsekov a nedefinovaných rolí. Táto politika je navrhnutá tak, aby bola prevádzkovou chrbticou vášho bezpečnostného programu. Priraďujeme zodpovednosti konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane riaditeľa informačnej bezpečnosti (CISO), IT bezpečnosti a relevantných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolám a bezpečné prispôsobenie bez narušenia integrity dokumentu, čím sa z nej stáva dynamický, vykonateľný rámec namiesto statického dokumentu.
Mapuje každý typ informácií na dobu uchovávania, vlastníka, právny základ a metódu likvidácie pre vysledovateľný, auditovateľný súlad s politikou.
Vyžaduje systémové označovanie, plánované čistenie a upozornenia pre efektívne riadenie životného cyklu a integritu procesov.
Integruje zdokumentovaný proces výnimiek, protokoly právneho uchovania a pozastavenia výmazu a ročné preskúmanie pre regulačnú a prevádzkovú flexibilitu.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.