A.8.10
Slet data I ikke længere har brug for
Foranstaltning: Teknologisk
Hvad det betyder
Slet oplysninger, når de ikke længere er nødvendige, uanset hvor de ligger.
Sådan kontrollerer StandardOS det
Forbundet skrivebeskyttet, efter en plan. Et bestået tjek holder en bevispost frisk; et fejlet lader den udløbe, så en tilbagegang kommer frem i stedet for at vente på auditten. Hver integration, og hvad hver legitimationsoplysning kan se.
- Microsoft AzureStandardOS læser hvilke storage accounts der har en politik for livscyklusstyring, så ældende blobs slettes eller flyttes efter regel i stedet for at blive beholdt som standard.
- Google CloudStandardOS læser hvilke Cloud Storage-buckets der har en livscyklusregel, læst fra selve bucket-ressourcen.
- Microsoft AzureStandardOS læser om lagerkonti beholder slettede blobs i deres opbevaringsperiode i stedet for at miste dem med det samme.
- Google CloudStandardOS læser om en bucket beholder versioner af overskrevne og slettede objekter.
Risici, denne foranstaltning håndterer
Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.8.10 som håndtering.
- Udstyr eller medier bortskaffes med data stadig påUdstyr og medier
Hvad kunder spørger om ved denne foranstaltning
Sikkerhedsspørgeskemaer bruger ikke foranstaltningsnumre. Dette er de spørgsmål, som kunder stiller dem, der lander på A.8.10. Hvert af dem besvares ud fra de samme fire registreringer: SoA-status, den godkendte politik, dateret bevis og et levende tjek. Det fulde kort over de tredive emner.
Hvad er jeres opbevaringspolitik, og hvordan slettes vores data ved kontraktens ophør?
Opbevaring, sletning, bortskaffelse · også A.5.33
Hvor dette hører til under NIS2
A.8.10 er en del af det, artikel 21, stk. 2, litra j), Asset management
, kræver. At implementere det én gang tæller for begge, og det er hele grunden til, at NIS2-kortlægningen findes.
Foranstaltninger, der arbejder sammen med denne
De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.
- A.5.12Inddel oplysninger efter følsomhed
- A.5.13Mærk oplysninger med deres følsomhed
- A.5.14Send oplysninger sikkert, internt og eksternt
- A.7.10Håndtér diske, drev og flytbare medier
- A.7.14Slet udstyr før bortskaffelse eller genbrug
Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.
Det, StandardOS holder klar for A.8.10 på auditdagen
En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.