Data Disposal
What is Data Disposal?
The secure destruction or deletion of personal data when it is no longer needed for its original purpose or when retention periods expire.
Frameworks that govern data disposal
What the standards actually require on data disposal
Requirements naming data disposal across 2 standards, quoted from the control text.
Decommission ICT and SS assets and dispose of government data in line with IM8 requirements, including secure data destruction, decommission records, and confirmation of asset disposal.
IM8-DEC · Decommissioning and Data Disposal →Ensure service provider contracts include security requirements. Example requirements may include minimum security program requirements, security incident and/or data breach notification and response, data encryption requirements, and data disposal commitments...
CIS-15.4 · Ensure Service Provider Contracts Include Security Requirements →Questions people ask about data disposal
What is Data Disposal?
Why is Data Disposal important for compliance?
Which compliance frameworks address Data Disposal?
Where can I learn more about Data Disposal?
See how Data Disposal applies across compliance frameworks
Our platform maps 686 frameworks with 311K cross-framework control mappings. Explore how this concept is addressed across standards.