Kazalnik

Opis tveganja

Možne rešitve

Sklicevanja

Zahteve za vodenje/arhiviranje evidenc

Nezmožnost takojšnje izvedbe revizije zaradi izgube podatkov ali slabega arhiviranja.

Neobstoj postopkov za varnostno kopiranje.

Neobstoj zadovoljivih postopkov za arhiviranje vložnikovih evidenc in informacij.

Namerno uničenje ali izguba ustreznih informacij.

Predložitev certifikata ISO 27001 dokazuje visoke standarde varnosti IT;

postopki za varnostno kopiranje, obnovitev in zaščito podatkov pred poškodovanjem ali izgubo;

načrti ukrepov ob nepredvidenih dogodkih za ravnanje v primeru motenj/okvare sistema;

postopki za testiranje varnostnega kopiranja in obnovitve podatkov;

shranjevanje carinskih arhivov in poslovnih dokumentov v varnih prostorih;

vzpostavitev programa razvrščanja;

upoštevanje zakonskih rokov za arhiviranje.

Varnostno kopiranje bi bilo treba izvajati dnevno in je lahko bodisi prirastno bodisi popolno. Popolno varnostno kopiranje bi bilo treba izvesti vsaj enkrat tedensko. Vedno morajo biti na voljo najmanj tri zadnje zaporedne varnostne kopije. Varnostno kopiranje se po možnosti opravi na daljavo z varno elektronsko metodo na napravi za shranjevanje, ki je oddaljena vsaj 300 metrov. Šifrirni ključ bi bilo prav tako treba varnostno kopirati in ga shraniti stran od naprave za shranjevanje.

ISO 9001:2015, poglavje 6

ISO 27001:2013

Normativi ISO za standarde varnosti IT