Ukazatel

Popis rizika

Možná řešení

Odkazy

Požadavky na uchovávání záznamů / archivaci

Nemožnost provést pohotově audit kvůli ztrátě informací nebo špatné archivaci.

Nedostatečné záložní postupy.

Neuspokojivé postupy pro archivaci záznamů a informací žadatele.

Úmyslné zničení nebo ztráta příslušných informací.

Předložení osvědčení ISO 27001 prokazuje vysoké standardy v oblasti bezpečnosti IT.

Postupy pro zálohování, obnovu a ochranu dat před poškozením nebo ztrátou.

Nouzové plány pro případ narušení/selhání systémů.

Postupy pro testování zálohování a obnovy dat.

Ukládání celních archivů a obchodních dokumentů v zabezpečených prostorách.

Existence klasifikačního systému.

Dodržování zákonných lhůt pro archivaci.

Zálohování by se mělo provádět denně, a to přírůstkově nebo v plném rozsahu. Úplné zálohy by se měly provádět nejméně jednou týdně. Vždy by měly být k dispozici minimálně tři poslední zálohy. Zálohy by se měly provádět pokud možno na dálku prostřednictvím elektronicky zabezpečené metody do úložiště vzdáleného nejméně 300 m. Je třeba zálohovat i šifrovací klíč a uchovávat jej mimo úložiště.

ISO 9001:2015, oddíl 6

ISO 27001:2013

Normy ISO pro standardy v oblasti bezpečnosti IT