Retirada de TI: la cadena de custodia que protege datos y reputación
Desde el inventario hasta el destino final, cada activo debe permanecer identificado, protegido y respaldado por evidencias.
Un servidor retirado aún puede contener credenciales, datos de clientes y propiedad intelectual. La retirada de TI es un proceso de seguridad con consecuencia ambiental, no una simple recogida.
Comience por el activo y el dato
Registre equipo, serie, ubicación y responsable. Clasifique el medio y elija un método según sensibilidad, condición y posible reutilización. Algunos discos admiten sanitización lógica; otros exigen destrucción física.
Mantenga visible la custodia
- recogida por personal identificado;
- contenedores y vehículos protegidos;
- registro de transferencias;
- almacenamiento controlado;
- conciliación de inventario;
- certificados por lote o activo.
Tras tratar los datos, priorice reutilización y reciclaje responsables. El proceso termina cuando la organización puede demostrar dónde estaba el activo, quién lo recibió, cómo se trataron los datos y cuál fue su destino.