Recommandation : 3. Gérer la vie des données
Est ce que les contraintes légales liées à la persistance des données ont été analysées et les règles et délais d'oubli spécifiés ?
Cycle de vie
B People
B Planet
B Prosperity
Difficulté
*
Priorité
High
Récurrence
Periodic
Tests
Existe-t-il des mécanismes de gestion du cycle de vie des données (expiration) ? Des mécanismes d'historisation ont-ils été mis en place pour les données avec un faible taux de manipulation ? Une fin de vie de la donnée a-t-elle été prévue (mise en place d'une date de validité de chaque donnée, mise en place d'une date de validité par type de donnée technique, mise en place d'une date de validation par type de donnée fonctionnelle) ? Les utilisateurs ont-ils été concertés pour étudier la durée de vie nécessaire des données principales ?
Précisions
La réglementation impose de maîtriser le cycle de vie des données pour certaines catégories (données personnelles encadrées par le RGPD), les autres catégories de données ne sont pas prises en compte, ce qui conduit à accumuler les données sans prendre en compte les délais de péremption, ce qui introduit un accroissement permanent de la volumétrie de données, des volumes de sauvegardes, de ressources consommées par les accès aux données. Au fil du temps, le niveau de précision des données perd de son importance ce qui doit conduire à réduire la volumétrie dans la phase précédant le retrait pur et simple.
Use Case
Analyse de risques
Éléments complémentaires
Enjeux opérationnels liés au projet
Métiers concernés
Règle d’évaluation du niveau de conformité du critère
Formalisés = 100 ; prévus = 75 ; Identifiés = 50 ; Non = 0 / 100
Cycle de vie
Fin de Vie
4 autres critères liés à la recommandation : Gérer la vie des données
Infrastructure NR
Est-ce que la stratégie de stockage minimise les infrastructures ou la duplication des données par rapport à leur criticité ?
Infrastructure NR
Les données hors production sont-elles anonymisées et la volumétrie réduite pour obtenir un échantillon représentatif de la production ?
Cycle de vie
La fréquence d'actualisation des données est-elle déterminée par rapport aux attentes des utilisateurs ?
Achat NR
Les responsabilités du point de vue RGPD (ou cadre local dans d'autres pays : privacy Act par exemple) avec les prestataires sont-elles clairement définies ?