Zagotovite skladno in varno hrambo in odstranjevanje podatkov s to politiko za SME, usklajeno z ISO 27001, GDPR in drugimi okviri za upravljanje informacij, pripravljeno na revizijo.
Ta politika hrambe in odstranjevanja podatkov za SME določa pravila za hrambo in varno odstranjevanje vseh poslovnih in osebnih podatkov, dodeljuje jasne odgovornosti ter usklajuje procese z ISO/IEC 27001, GDPR in povezanimi standardi. Zagotavlja skladnost, pomaga obvladovati pravno tveganje in podpira učinkovito upravljanje informacij v organizacijah brez namenskih varnostnih ekip.
Zagotavlja, da sta hramba in odstranjevanje podatkov usklajena z ISO 27001, GDPR, NIS2 in drugimi ključnimi standardi.
Zasnovano za SME; dodeli odgovornosti brez potrebe po specializiranih ekipah za informacijsko varnost.
Vodi osebje skozi varno hrambo, brisanje in odstranjevanje vseh formatov podatkov in nosilcev.
Podpira letne preglede, temeljito dokumentacijo in reviziji prijazne kontrole hrambe.
Kliknite diagram za ogled v polni velikosti
Obseg in zajete kategorije podatkov
Upravljanje registra hrambe
Vloge za generalnega direktorja, lastnika podatkov, vodjo IT
Metodologija varnega odstranjevanja
Hramba in odstranjevanje varnostnih kopij
Mehanizmi tveganj, izjem in revizije
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 5(1)(e)Article 17
|
Opredeljuje lastništvo politike ter pooblastila za izjeme.
Določa, kako so pravila hrambe usklajena z razvrščanjem podatkov.
Upravlja nosilce shranjevanja, ki vsebujejo podatke, za katere veljajo zahteve hrambe/odstranjevanja.
Zagotavlja minimizacijo podatkov in podpira zakonito obdelavo informacij v skladu z GDPR.
Aktivira se, ko napake pri odstranjevanju ali hrambi povzročijo potencialno izpostavljenost podatkov.
Generične varnostne politike so pogosto zasnovane za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nedoločenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta generalni direktor in vaš ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, presojo in prilagoditev brez prepisovanja celotnih razdelkov.
Uporablja strukturiran register za dokumentiranje obdobij hrambe, pravne podlage in metod odstranjevanja za vsako kategorijo podatkov.
Vgrajen postopek za pravno zadržanje in odlog izbrisa za zaščito zapisov pred brisanjem med pravdnim postopkom, presojami ali preiskavo.
Podpira hrambo in odstranjevanje s konfigurabilno avtomatizacijo ter ročnimi preverjanji za omejene sisteme.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.