Le processus de protection des informations importantes contre la corruption, la compromission ou la perte, tout en garantissant la conformité avec les lois et régulations sur la protection des données.
Implique le chiffrement (au repos et en transit), les sauvegardes, les contrôles d’intégrité (sommes de contrôle, hachage), les politiques de contrôle d’accès et les plans de réponse aux incidents. La gouvernance de la protection des données garantit que les données critiques restent disponibles et non altérées, avec des fréquences de sauvegarde, des calendriers de conservation et des objectifs de délai de reprise clairement définis, en adéquation avec les exigences réglementaires et de continuité d’activité.
Une institution financière stocke les dossiers clients dans des bases de données chiffrées, avec des sauvegardes incrémentielles quotidiennes et des sauvegardes complètes hebdomadaires vers un coffre-fort hors site. Elle effectue des tests de restauration trimestriels afin de valider l’intégrité des données et de respecter les obligations légales de conservation prévues par le RGPD et la réglementation bancaire.




