ある企業は、規制当局が定めるデータ保持ガイドラインの遵守を義務付けられている銀行に対し、長期コールドストレージサービスを提供しています。このサービスを利用する銀行は、規制上のデータ保持期間の閾値に達した時点で、特定の方法でデータを廃棄することを義務付けています。銀行にとって、このデータの破棄において最も重要なデータ管理の側面は、以下のどれですか?
正解:B
Classification is the process of assigning a level of sensitivity and handling requirements to data, which informs its lifecycle management, retention, and disposal methods. In regulated industries such as banking, proper data classification ensures that data subject to legal or regulatory requirements is destroyed according to those requirements at the end of its retention period. This directly guides how the data should be handled and disposed of.
Reference:
CompTIA Security+ SY0-701 Official Study Guide, Domain 5.4: "Classification dictates data handling, storage, retention, and destruction policies in compliance with regulatory requirements." Exam Objectives 5.4: "Given a scenario, implement data security and privacy practices."