3.4
IG1 IG2 IG3

Terapkan Retensi Data

Kelompok Kontrol: 3. Perlindungan Data
Jenis Aset: Data
Fungsi Keamanan: Lindungi

Deskripsi

Terapkan retensi data sesuai dengan proses manajemen data perusahaan. Retensi data harus mencakup jangka waktu retensi minimum dan maksimum.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Data Usang Menjadi Target dalam Pelanggaran

Confidentiality

Data yang disimpan melebihi masa manfaatnya memberikan penyerang kumpulan informasi sensitif yang lebih besar selama pelanggaran, termasuk catatan historis yang seharusnya sudah dihapus.

Risiko Litigasi dari Penyimpanan Berlebihan

Confidentiality

Data yang disimpan melebihi persyaratan penahanan hukum atau regulasi menjadi beban, tunduk pada penemuan dalam proses hukum di mana organisasi lebih memilih data tersebut sudah dibuang.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada Jadwal Retensi Data yang Ditetapkan

Tanpa periode retensi minimum dan maksimum, data menumpuk tanpa batas waktu, memperluas permukaan serangan dan meningkatkan paparan regulasi.

Tidak Ada Penegakan Otomatis Kebijakan Retensi

Tanpa jadwal retensi yang ditegakkan, penghapusan data bergantung pada penilaian individu, menyebabkan praktik yang tidak konsisten dan penimbunan data yang terus-menerus.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun