Program certyfikacji niszczenia nośników danych
Potwierdzenie „niszczymy zgodnie z normą" przestało wystarczać. Program certyfikacji daje obiektywny dowód, że proces niszczenia jest u Ciebie zweryfikowany — nie zadeklarowany.
Program certyfikacji niszczenia nośników danych opiera się o normę ISO/IEC 21964 (międzynarodowy odpowiednik DIN 66399) i prowadzony jest w trybie certyfikacji dobrowolnej. Kod programu: MS-SDS 001:2026.
Certyfikat wskazuje klasy ochrony, kategorie nośników, stopnie bezpieczeństwa, oceniane lokalizacje i zakres procesu. Numer oraz bieżący status dokumentu można sprawdzić w publicznym rejestrze Multicert.
Adresaci: firmy niszczące dokumenty i nośniki na zlecenie (mobilnie lub stacjonarnie) oraz organizacje niszczące własne nośniki w cyklu życia danych. Program daje znak certyfikacji oraz dowód należytej staranności wobec RODO — istotny w przetargach i relacjach z podmiotami powierzającymi dane.
Trzy osie ISO/IEC 21964
Wymaganie wobec procesu definiują razem trzy odrębne parametry — grupa nośnika, stopień bezpieczeństwa i klasa ochrony.
- 6 grup
Grupy nośników
P — papier; F — film/mikrofilm; O — nośniki optyczne; T — nośniki magnetyczne; H — dyski twarde; E — nośniki elektroniczne (SSD, pendrive, karty, telefony).
- 7 stopni
Stopnie bezpieczeństwa
Skala 1–7 określa maksymalny rozmiar cząstki po zniszczeniu — od dokumentów ogólnych (1) do informacji ściśle tajnych (7).
- 3 klasy
Klasy ochrony
Klasa 1 (dane wewnętrzne), 2 (dane poufne, w tym osobowe), 3 (dane szczególnie chronione i niejawne). Wyznaczają minimalny wymagany stopień.
Cztery obszary oceny procesu
Audyt prowadzą niezależni audytorzy współpracujący z nami. Oceniany jest cały proces — od urządzeń po protokół zniszczenia — względem deklarowanej klasy ochrony i stopnia bezpieczeństwa.
- 01
System zarządzania niszczeniem
Polityka, procedury i przypisanie procesu do właściwej klasy ochrony oraz stopnia bezpieczeństwa dla każdej grupy nośników.
- 02
Infrastruktura techniczna
Urządzenia niszczące i potwierdzenie, że osiągany rozmiar cząstki odpowiada deklarowanemu stopniowi bezpieczeństwa dla obsługiwanych grup nośników.
- 03
Kompetencje i poufność personelu
Przeszkolenie pracowników, zobowiązania do zachowania poufności i kontrola dostępu do nośników na każdym etapie.
- 04
Łańcuch dowodowy
Odbiór, transport, ewidencja i zniszczenie — od przejęcia nośnika do protokołu zniszczenia. Ciągłość nadzoru bez luk.
Podstawa i zasady programu
Podstawę oceny stanowi norma ISO/IEC 21964 (DIN 66399) — niszczenie nośników danych. Kryteria oceny obejmują wymagania wskazanej normy zewnętrznej oraz uzupełniające zasady programu. Jesteśmy właścicielem programu, ale nie normy, na którą program się powołuje.
Status programu
Jest to dobrowolny program certyfikacji Multicert prowadzony według zasad ISO/IEC 17065:2012 (certyfikacja wyrobów, procesów i usług). Certyfikat wydajemy na zasadach określonych w niniejszym programie oraz w Regulaminie certyfikacji dobrowolnej. Dokument wskazuje zastosowane kryteria, zakres, posiadacza i okres ważności. Jego bieżący status można sprawdzić w rejestrze.
Bezstronność i niezależność
Przed wyznaczeniem zespołu sprawdzamy możliwe konflikty interesów. Osoba, która prowadziła audit, nie podejmuje decyzji o przyznaniu certyfikatu. Szczegółowe zasady bezstronności, przeglądu wyników i podejmowania decyzji określa program oraz regulamin certyfikacji dobrowolnej.
Reklamacje, odwołania i skargi
- Reklamacje i skargi dotyczące postępowania auditowego lub obsługi — adres biuro@multicert.pl, termin rozpatrzenia 14 dni.
- Odwołania od decyzji certyfikacyjnej — rozpatrywane przez osobę lub zespół nieuczestniczący w zaskarżonej decyzji, termin 30 dni.
- Skargi stron trzecich dotyczące certyfikowanej organizacji — kanał survey@multicert.pl; potwierdzona skarga może uzasadniać dodatkowy audit, w tym audit bez zapowiedzi.
Jak wygląda certyfikat na Twojej ścianie
Po pomyślnym audycie otrzymujesz papierowy certyfikat A4 do oprawienia oraz znak Multicert w pliku wektorowym (SVG, EPS, PNG) do stosowania na stronie internetowej, w siedzibie i materiałach firmowych zgodnie z zasadami używania znaku. Znak nie może sugerować certyfikacji wyrobu, jeżeli certyfikat dotyczy systemu, procesu albo usługi.
Certyfikat i znak
Proces niszczenia dla danych o normalnej potrzebie ochrony (dane wewnętrzne).
Certyfikat
Niszczenie Nośników Danych
zgodność z normą
ISO/IEC 21964 (DIN 66399)
program certyfikacji MS-SDS 001:2026
multicert.plMS-SDS 001:2026
Klasa ochrony 2
Proces niszczenia dla danych poufnych, w tym danych osobowych.
Klasa ochrony 3
Proces niszczenia dla danych szczególnie chronionych i informacji niejawnych.
Dlaczego znak Multicert znaczy więcej
ZWERYFIKOWANE
Proces certyfikacji oparty o audyt i ocenę zgodności.
RZETELNE
Działamy zgodnie z uznanymi standardami i kodeksem etyki.
GODNE ZAUFANIA
Transparentność, uczciwość i odpowiedzialność w biznesie.
Wzór poglądowy. Wydany certyfikat zawiera dane organizacji, unikalny numer, datę i podpisy. Znak Multicert otrzymujesz w pakiecie plików (SVG / EPS / PNG / PDF) razem z instrukcją stosowania, która określa między innymi minimalne rozmiary i strefę ochronną.
Najczęstsze pytania o program certyfikacji niszczenia
Czym program certyfikacji różni się od certyfikatu zniszczenia partii?
Czy ten program jest akredytowany?
Czym różni się klasa ochrony od stopnia bezpieczeństwa?
Którą klasę ochrony obejmuje certyfikat?
Jak certyfikat ma się do RODO?
Porozmawiajmy o certyfikacji procesu niszczenia
Doradca ds. certyfikacji odpowie na pytania, ustali zakres (grupy nośników, lokalizacje, klasa ochrony) i przygotuje wycenę.
Inne obszary certyfikacji i zgodności