Sekit CSF · Data Security · Política
RCF-0109Data retention & disposal
Secure methods are used to permanently destroy data that is no longer needed
El mapeo de un vistazo
RCF-0109Data retention & disposalData Security · Política
RCF-0109 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Retención y eliminación de datos de Sekit establece cuánto tiempo se conserva cada categoría de datos y cómo se destruye después, otra de las reglas temáticas que A.5.1 pide mantener.A.5.33Protection of recordsapoyaUn calendario de retención aprobado que indica cuánto se conserva cada categoría y cómo se destruye de forma segura fija el plazo en que deben protegerse los registros antes de su disposición, aunque no aborda la falsificación ni el acceso.A.7.14Secure disposal or re-use of equipmentapoyaEste control de política fija el calendario de retención y el método de destrucción segura de los datos, la regla de eliminación que A.7.14 exige antes de que el equipo que los contiene salga de la empresa.A.8.10Information deletionapoyaLa faceta de política de retención y disposición fija cuánto tiempo se conserva cada categoría de datos y el método seguro para destruirlos, el cronograma que A.8.10 exige.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Procedimiento de retención y destrucción de datos
Las reglas sobre cuánto tiempo se guardan los datos y cómo se destruyen de forma segura cuando ya no se necesitan.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0109?»
También vía MCP, gratis con cuenta