Opredelite, kako vaša organizacija varno hrani in odstranjuje podatke v skladu s ključnimi predpisi, s čimer varuje zasebnost in zmanjšuje poslovno tveganje.
Politika hrambe in odstranjevanja podatkov opredeljuje organizacijske zahteve za hrambo in varno odstranjevanje podatkov, zagotavlja skladnost s pravnimi in regulativnimi okviri, zmanjšuje tveganje ter uveljavlja jasne vloge in upravljanje v vseh fazah življenjskega cikla podatkov.
Izpolnjuje zahteve glede hrambe in odstranjevanja po ISO/IEC 27001:2022, GDPR, NIS2, DORA in COBIT 2019.
Uveljavlja nepovratne in dokumentirane metode uničenja za digitalne in fizične zapise.
Pokriva ustvarjanje, uporabo, arhiviranje in varno odstranjevanje na podlagi skladnosti za vse vrste podatkov.
Dodeli jasno odgovornost vodstvu, IT, lastnikom podatkov, tretjim osebam in osebju.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Upravljanje glavnega urnika hrambe podatkov (MDRS)
Procesi hrambe in odstranjevanja za digitalne in fizične podatke
Pravno zadržanje in odlog izbrisa ter upravljanje izjem
Ravnanje s podatki varnostnih kopij in arhivov
Kontrole odstranjevanja za tretje osebe in dobavitelje
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
Zagotavlja, da do podatkov v obdobju hrambe dostopajo samo pooblaščeni posamezniki in da so podatki, ki jim je potekla hramba, omejeni do odstranitve.
Identificira, katera sredstva vsebujejo podatke, ki zahtevajo načrtovano odstranjevanje, in sledi njihovemu življenjskemu ciklu od pridobitve do uničenja.
Usmerja odločitve o razvrščanju, ki neposredno vplivajo na to, kako dolgo se podatki hranijo in katera metoda odstranjevanja je zahtevana.
Opredeljuje obdobja hrambe in postopke odstranjevanja za medije varnostnih kopij in replicirana podatkovna sredstva.
Podpira kriptografski izbris za odstranjevanje in uveljavlja šifriranje med hrambo podatkov do uničenja.
Aktivira se v primerih, ko nepravilno odstranjevanje povzroči potencialno izgubo podatkov, kršitev ali regulativno neskladnost.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se prilagaja vaši organizaciji. Generične predloge pogosto odpovejo, saj ustvarijo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo konkretnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in informacijske varnosti ter relevantnimi odbori, s čimer zagotovimo jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.
Preslika vsako vrsto informacij na obdobje hrambe, lastnika, pravno podlago in metodo odstranjevanja za sledljivo in revidirljivo upoštevanje politike.
Zahteva sistemsko označevanje, načrtovano čiščenje in opozorila za učinkovito upravljanje življenjskega cikla in celovitost procesov.
Integrira dokumentiran postopek izjem, protokole pravnega zadržanja in odloga izbrisa ter letni pregled za regulativno in operativno prilagodljivost.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.