PII-incidensek és adatsértések kezelése REG10-bizonyító anyagokkal, szerepkör-alapú elsődleges értékeléssel, bejelentési döntésekkel, elszigeteléssel, tanulságokkal és auditra való felkészültséget biztosító nyilvántartásokkal.
Ez a szabályzat meghatározza, hogyan kell a PII-incidenseket és adatsértéseket bejelenteni, értékelni, elszigetelni, bejelenteni, dokumentálni, lezárni és fejleszteni. A REG10-et használja elsődleges incidensnyilvántartásként, és a nyilvántartásokat az adatkezelési, kockázati, beszállítói, adattovábbítási, képzési, audit- és helyesbítő intézkedési bizonyító anyagokhoz kapcsolja.
Meghatározza a PII-incidensekre és adatsértésekre vonatkozó incidensfelvételi, elsődleges értékelési, értékelési, elszigetelési, bejelentési, lezárási és fejlesztési követelményeket.
A REG10-et használja elsődleges incidensnyilvántartásként, és a bizonyító anyagokat az adatkezeléshez, kockázathoz, beszállítóhoz, adattovábbításhoz, képzéshez és helyesbítő intézkedési nyilvántartásokhoz kapcsolja.
Egyértelmű felelősségeket rendel az adatvédelmi, biztonsági, incidensreagálási, rendszer-, folyamat-, beszállítói, audit- és felső vezetési szerepkörökhöz.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatály, fogalommeghatározások és alkalmazhatósági szabályok
REG10 incidens- és adatsértési nyilvántartási követelmények
Besorolási és adatsértési értékelési kritériumok
Elszigetelés, eltávolítás, helyreállítás és ellenőrzés
Bejelentés, kommunikáció és nyilvántartásvezetés
Tanulságok, mutatók, audit és folyamatos fejlesztés
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 16.1.2Clause 16.1.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035-1:2023 |
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
|
| ISO/IEC 27035-2:2023 |
Clause 4Clause 6Clause 10Clause 11Clause 12
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
| ISO/IEC 27018:2020 |
Annex A.10.1
|
| NIS2 Directive (EU) 2022/2555 |
Article 23
|
| DORA Regulation (EU) 2022/2554 |
Article 17Article 18Article 19
|
Az incidensértékelés az érintett adatkezelési tevékenységek, PII-kategóriák, PII-alanyok, célok és rendszerek azonosításától függ.
Az adatsértési értékelés és az incidens utáni fejlesztés az adatvédelmi kockázat, a DPIA, a maradványkockázat és a kockázatkezelés kapcsolódására támaszkodik.
Az incidensfolyamat koordinációt igényel az adatfeldolgozókkal, al-adatfeldolgozókkal, beszállítókkal, ügyfelekkel és más harmadik felekkel.
A határokon átnyúló adatkezelést érintő incidenseket össze kell kapcsolni az adattovábbítási helyszínekkel és a nemzetközi adattovábbítási nyilvántartásokkal.
A technikai elsődleges értékelés, az elszigetelés, az eltávolítás, a helyreállítás és a bizonyítékok megőrzése a biztonsági és hozzáférési kontrolloktól függ.
A tanulságok, a helyesbítő intézkedések, az auditfelülvizsgálat, a vezetőségi felülvizsgálat és a folyamatos fejlesztés alapvető lezárási kimenetek.
Ez a szabályzat operatív PIMS-keretrendszert hoz létre a PII-incidensek és adatsértések kezelésére az incidensfelvételtől a lezárásig és a fejlesztésig. Meghatározza a felső vezetés, az adatvédelmi vezető / PIMS-vezető, az adatvédelmi tisztviselő / adatvédelmi tanácsadó, az incidensreagálási koordinátor, az információbiztonsági vezető, a rendszergazda / alkalmazástulajdonos, a folyamatgazda / üzlettulajdonos, a beszállító / beszerzési felelős, valamint a belső audit / megfelelőségi felülvizsgáló felelősségeit. A szabályzat a REG10-et használja elsődleges PII-incidens- és adatsértési nyilvántartásként, és az incidenseket többek között a REG01, REG02, REG03, REG04, REG08, REG09, REG11 és REG12 bizonyítékobjektumokhoz kapcsolja. Támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokat azáltal, hogy szerepkör-specifikus adatsértési értékelést, bejelentést, kommunikációt, bizonyítékmegőrzést, helyesbítő intézkedéseket, mutatókat, auditot és vezetőségi felülvizsgálatot ír elő.
A REG10-et használja elsődleges nyilvántartásként az incidens tényeihez, besorolásához, döntéseihez, intézkedéseihez, bejelentéseihez, bizonyító anyagaihoz és lezárásához.
Elkülöníti az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kötelezettségeket az értékelés, a bejelentés és a kommunikáció tekintetében.
Feladatokat rendel az adatvédelmi, biztonsági, incidensreagálási, rendszer-, folyamat-, beszállítói, audit- és felső vezetési funkciókhoz.
Előírja a tanulságok levonását, a helyesbítő intézkedéseket, a mutatókat, a belső auditot és a vezetőségi felülvizsgálatot az incidenskezelés hatékonysága érdekében.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →