Dernière mise à jour :
Le processus de protection des informations sensibles contre l'altération, la compromission ou la perte, garantissant ainsi la conformité avec les lois et réglementations relatives à la protection des données.
Cela comprend le chiffrement (au repos et en transit), les sauvegardes, les contrôles d'intégrité (sommes de contrôle, hachage), les politiques de contrôle d'accès et les plans de réponse aux incidents. La gouvernance de la protection des données garantit que les données critiques restent disponibles et inchangées, grâce à des fréquences de sauvegarde, des calendriers de conservation et des objectifs de temps de récupération clairement définis, alignés sur les exigences réglementaires et les besoins de continuité d'activité.
Exemple concret :
Une institution financière stocke les dossiers de ses clients dans des bases de données chiffrées, avec des sauvegardes incrémentielles quotidiennes et des sauvegardes complètes hebdomadaires vers un coffre-fort hors site. Elle effectue des tests de restauration trimestriels afin de valider l'intégrité des données et de respecter les obligations légales de conservation en vertu du RGPD et des réglementations bancaires.




