Ukazatel |
Popis rizika |
Možná řešení |
Odkazy |
Požadavky na uchovávání záznamů / archivaci |
Nemožnost provést pohotově audit kvůli ztrátě informací nebo špatné archivaci. Nedostatečné záložní postupy. Neuspokojivé postupy pro archivaci záznamů a informací žadatele. Úmyslné zničení nebo ztráta příslušných informací. |
Předložení osvědčení ISO 27001 prokazuje vysoké standardy v oblasti bezpečnosti IT. Postupy pro zálohování, obnovu a ochranu dat před poškozením nebo ztrátou. Nouzové plány pro případ narušení/selhání systémů. Postupy pro testování zálohování a obnovy dat. Ukládání celních archivů a obchodních dokumentů v zabezpečených prostorách. Existence klasifikačního systému. Dodržování zákonných lhůt pro archivaci. Zálohování by se mělo provádět denně, a to přírůstkově nebo v plném rozsahu. Úplné zálohy by se měly provádět nejméně jednou týdně. Vždy by měly být k dispozici minimálně tři poslední zálohy. Zálohy by se měly provádět pokud možno na dálku prostřednictvím elektronicky zabezpečené metody do úložiště vzdáleného nejméně 300 m. Je třeba zálohovat i šifrovací klíč a uchovávat jej mimo úložiště. |
ISO 9001:2015, oddíl 6 ISO 27001:2013 Normy ISO pro standardy v oblasti bezpečnosti IT |