Politika za incidente u vezi s osobnim podacima i povrede osobnih podataka u financijskom sektoru za REG10 dokaze, trijažu, obavješćivanje, izvješćivanje, oporavak i kontinuirano poboljšanje.
Ova politika uređuje postupanje s incidentima u vezi s osobnim podacima i povredama osobnih podataka u financijskom sektoru kroz uloge voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade. Koristi REG10 kao glavni registar dokaza i povezuje incidente s rizicima, evidencijama obrade, dobavljačima, prijenosima, obavijestima, izvješćivanjem, obukom, revizijom i korektivnim radnjama.
Definira kako se incidenti u vezi s osobnim podacima u financijskom sektoru identificiraju, trijažiraju, ograničavaju, prijavljuju, dokumentiraju i zatvaraju.
Koristi REG10 kao primarni registar incidenata i povreda, povezan s opsegom, rizicima, prijenosima, dobavljačima, obukom i revizijskim dokazima.
Dodjeljuje dužnosti ulogama za privatnost, sigurnost, odgovor na incidente, poslovanje, dobavljače, reviziju i najviše rukovodstvo.
Zahtijeva dokumentirane odluke za prijavu povrede, komunikaciju s ispitanicima i okidače regulatornog izvješćivanja u financijskom sektoru.
Kliknite na dijagram za prikaz u punoj veličini
Pravila opsega i aktivacije PII15-FS-a
Model dokaza REG10 o incidentima i povredama
Zahtjevi za trijažu, klasifikaciju i procjenu povrede
Praćenje ograničavanja, oporavka i utjecaja na uslugu
Obavješćivanje, komunikacija i izvješćivanje u financijskom sektoru
Naučene lekcije, korektivne radnje i metrike
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
|
| DORA Regulation (EU) 2022/2554 |
Article 17Article 18Article 19Article 20
|
| NIS2 Directive (EU) 2022/2555 |
Article 23
|
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 16.1.2Clause 16.1.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035-1:2023 |
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
|
| ISO/IEC 27035-2:2023 |
Clause 4Clause 6Clause 10Clause 11Clause 12
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
| ISO/IEC 27018:2020 |
Annex A.10.1
|
Osnovna politika za incidente i povrede koju PII15-FS zamjenjuje za isti opseg PIMS-a u financijskom sektoru.
Procjene povrede povezuju činjenice incidenta s rizikom za privatnost, DPIA-om, preostalim rizikom i dokazima o obradi rizika u REG04.
Komunikacija s trećim stranama o incidentima, zahtjevi za dokaze i ugovorne obavijesti evidentiraju se putem REG08 i REG10.
Preventivne i detektivne sigurnosne kontrole podržavaju otkrivanje, ograničavanje, oporavak i očuvanje dokaza za incidente u vezi s osobnim podacima.
Postupanje s incidentima ovisi o potpunim, zaštićenim i sljedivim dokumentiranim informacijama kroz REG10 i povezane objekte dokaza.
Naučene lekcije, interna revizija, nesukladnosti, korektivne radnje i preispitivanje od strane uprave usmjeravaju se kroz REG12.
Politika upravljanja incidentima u vezi s osobnim podacima i povredama osobnih podataka u financijskom sektoru uspostavlja operativni okvir PIMS-a za postupanje sa sumnjivim i potvrđenim incidentima u vezi s osobnim podacima i povredama u opsezima financijskog sektora. Definira kako se incidenti evidentiraju, klasificiraju, procjenjuju, ograničavaju, priopćavaju, prijavljuju, dokazuju, zatvaraju i poboljšavaju. Politika dodjeljuje jasnu odgovornost najvišem rukovodstvu, voditelju za privatnost / voditelju PIMS-a, koordinatoru odgovora na incidente, voditelju informacijske sigurnosti, službeniku za zaštitu podataka / savjetniku za privatnost, vlasniku sustava ili aplikacije, vlasniku procesa ili poslovanja, vlasniku za dobavljače / nabavu i pregledavatelju interne revizije / usklađenosti. Koristi REG10 kao primarni objekt dokaza i povezuje zapise o incidentima s REG01, REG02, REG03, REG04, REG08, REG09, REG11 i REG12 kada to proizlazi iz činjenica incidenta.
Obuhvaća zaprimanje, klasifikaciju, procjenu, ograničavanje, oporavak, obavješćivanje, zatvaranje i poboljšanje.
Zahtijeva zapise REG10 s činjenicama, vremenskim podacima, radnjama, odlukama, obavijestima, dokazima o izvješćivanju i statusom zatvaranja.
Dodjeljuje dužnosti ulogama za privatnost, sigurnost, odgovor na incidente, poslovanje, dobavljače, reviziju i upravljanje.
Zahtijeva procjenu odluka o izvješćivanju o velikom incidentu i značajnoj kibernetičkoj prijetnji kada je primjenjivo.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →