Standaarden voor datavernietiging

Welke standaard voor u geldt, bepaalt de methode, de machine en het bewijs dat u nodig hebt. Bij datavernietiging komen drie kaders het vaakst terug.

Standaarden voor datavernietiging

Hoe de standaarden zich tot elkaar verhouden

NIST SP 800-88 is een richtlijn. Die beschrijft hoe een organisatie het opschonen van gegevensdragers inricht en welke methode (clear, purge, destroy) bij welke situatie past. ISO/IEC 21964 is een internationale norm voor het vernietigen van gegevensdragers, met beschermingsklassen en veiligheidsniveaus per soort drager. NSA/CSS Policy Manual 9-12 is bindend voor gerubriceerde informatie van de Amerikaanse overheid en schrijft apparatuur voor die op een lijst van de NSA staat.

Geen van deze kaders certificeert een machine voor uw organisatie. Ze beschrijven wat het proces moet bereiken. De juiste machine hangt af van uw gegevensdragers, de gevoeligheid van de gegevens en het bewijs dat u moet leveren. Wij helpen u graag een standaard te vertalen naar een machinekeuze.

Welke machine past bij uw situatie?

Een specialist kijkt naar uw gegevensdragers, uw volume en de standaard die u moet aantonen.