Data Sanitization
What is Data Sanitization?
The process of deliberately and permanently destroying data on storage media so it cannot be recovered, using methods such as overwriting, degaussing, or physical destruction.
Frameworks that govern data sanitization
What the standards actually require on data sanitization
Requirements naming data sanitization across 4 standards, quoted from the control text.
Decommission mobile devices through full data sanitization, account removal, and recycling or destruction aligned to media policy.
800-124r2-7.2 · Mobile Device Decommissioning →End the existence of a system element or system, securely handling data sanitization and residual security risks.
SP800-160-TE-DISPOSAL · Disposal Process →Address cloud-resident data and hosted storage scope per NIST SP 800-88 Rev 1 considerations (acknowledged in Section 3.6) + cloud-era guidance from NIST CSF 2.0 + NIST SP 800-145 + provider-specific documentation.
NISTSP88-8 · Cloud-Resident Data, Hosted Storage, and Scope Boundaries →Routers, switches, firewalls, and load balancers store configuration, credentials, certificates, and cached data. Sanitization requires vendor-specific factory reset combined with credential and certificate removal, or physical destruction.
MS-DESTROY-6 · Networking Equipment Sanitization →Questions people ask about data sanitization
What is Data Sanitization?
Why is Data Sanitization important for compliance?
Which compliance frameworks address Data Sanitization?
Where can I learn more about Data Sanitization?
See how Data Sanitization applies across compliance frameworks
Our platform maps 686 frameworks with 311K cross-framework control mappings. Explore how this concept is addressed across standards.