Skip to main content

Written for Administrators to look up the names

Policy

An internal document stating what the organisation commits to do. It has a lifecycle: draft, review, approval, publication, retirement.

Mandates many control objectives. Can have exceptions.

Fields​

FieldTypeMeaningExample 1Example 2
numberautonumberUnique identifierPOL-003POL-011
titlestringPolicy nameInformation Security PolicyData Retention and Backup Policy
ownerreference to auth_userAccountable ownerChief Information Security OfficerHead of IT Operations
lifecycle_statechoiceDraft, in review, published or retiredPublishedIn review
review_duedateNext scheduled review2027-03-312026-11-30