Factorial IT borra los datos de los dispositivos gestionados utilizando la destrucción de la clave de cifrado integrada en cada sistema operativo. Este artículo cubre el mecanismo utilizado en cada plataforma, los estándares que cumple y la evidencia disponible para una auditoría SOC 2, ISO 27001 o NIS2.
Vista general
Utilice este artículo cuando un auditor, una revisión de seguridad del cliente o una solicitud de borrado de GDPR pregunten cómo se destruyen los datos del dispositivo. En dispositivos Apple y Android —y en dispositivos Windows con el control de cifrado de disco activo— el borrado destruye las claves de cifrado almacenadas en el hardware, haciendo que los datos sean irrecuperables en lugar de simplemente eliminados.
Eso califica como borrado criptográfico bajo dos estándares:
- NIST SP 800-88 Rev. 1 — Purga
- IEEE 2883-2022 — Purga
Cómo utilizar
Asocie la plataforma con su mecanismo de borrado:
- Apple (macOS, iOS, iPadOS). Borrar Todo el Contenido y Ajustes (EACS) destruye las claves de cifrado por dispositivo almacenadas en el Secure Enclave. Apple documenta la conformidad de EACS con NIST SP 800-88 en la Guía de Seguridad de la Plataforma de Apple.
- Windows. Borrado remoto a través del RemoteWipe CSP. Con el control de cifrado de disco habilitado, esto destruye los protectores de clave de BitLocker y el disco se vuelve criptográficamente ilegible. Sin él, el borrado es un restablecimiento de fábrica sin borrado criptográfico.
- Android. Un restablecimiento de fábrica del Controlador de Políticas de Dispositivo destruye las claves de cifrado basadas en archivos en el almacén de claves respaldado por hardware (TEE o StrongBox) en Android 10 y versiones posteriores.
Cómo se relaciona esto con los marcos de cumplimiento
| Marco | Control | Cómo se satisface |
| SOC 2 | CC6.5 — protecciones descontinuadas solo una vez que los datos ya no puedan ser leídos o recuperados | Un registro de auditoría documenta cada comando de borrado y el reconocimiento del dispositivo como evidencia de ejecución |
| ISO/IEC 27001:2022 | A.7.14 (eliminación segura o reutilización de equipos) y A.8.10 (eliminación de información) | La guía ISO 27002:2022 para ambos controles acepta NIST 800-88 como un método. Apoya la demostración de eliminación bajo el Artículo 17 del GDPR |
| NIS2 | NIS2 | Artículo 21(2) — gestión de riesgos que cubre la gestión de activos y eliminación | La destrucción criptográfica se documenta en el ISMS y el registro de activos |
Evidencia disponible a solicitud:
- Registros de auditoría de comandos de borrado, con el comando emitido, el reconocimiento del dispositivo y la marca de tiempo
- Bases de configuración que confirman los requisitos de almacén de claves de hardware en Android
- Referencia de la Guía de Seguridad de la Plataforma de Apple para EACS y la atestación de NIST 800-88
- Para Windows, una base de configuración que confirma que el control de cifrado de disco estaba activo
Consejos y mejores prácticas
- Active el cifrado de disco antes de que necesite borrar un dispositivo Windows. Es la única diferencia entre el borrado criptográfico y un restablecimiento de fábrica ordinario, y no se puede aplicar retroactivamente a un dispositivo que estás a punto de borrar.
- Extraiga el registro de auditoría de borrado en el momento del borrado, no en el momento de la auditoría. El registro es la evidencia que un auditor pide.
- Verifique la versión del sistema operativo Android cuando se inscribe un dispositivo. La destrucción de claves respaldada por hardware requiere Android 10 o posterior.
Solución de problemas
Un borrado en Windows no puede ser evidenciado como un borrado criptográfico. Verifique si el control de cifrado de disco estaba activo en ese dispositivo en el momento del borrado. Si no lo estaba, el dispositivo recibió un restablecimiento de fábrica y no se llevó a cabo ninguna destrucción de claves. La base de configuración muestra cuál se aplica.
Un dispositivo Android es anterior a la versión 10. La destrucción de claves no está respaldada por hardware en esos dispositivos, por lo que el borrado no califica como Purga bajo NIST 800-88. Registre la excepción en su registro de activos.
FAQ
-
¿Es un borrado lo mismo que una eliminación segura?
En dispositivos Apple y Android, y en dispositivos Windows cifrados, sí — las claves de cifrado son destruidas y los datos no pueden ser recuperados. En un dispositivo Windows no cifrado es solo un restablecimiento de fábrica.
-
¿Qué podemos dar a un auditor como prueba?
El registro de auditoría del comando de borrado con el reconocimiento del dispositivo y la marca de tiempo, además de la base de configuración para el dispositivo.
-
¿Esto satisface una solicitud de borrado bajo el Artículo 17 del GDPR?
Lo apoya. La guía ISO 27002:2022 para A.7.14 y A.8.10 acepta NIST 800-88 como un método de eliminación.