Valdykite PII incidentus ir pažeidimus naudodami REG10 įrodymų medžiagą, vaidmenimis pagrįstą triažą, sprendimus dėl pranešimų, lokalizavimą, įgytą patirtį ir auditui tinkamus įrašus.
Ši politika apibrėžia, kaip apie PII incidentus ir pažeidimus pranešama, kaip jie vertinami, lokalizuojami, apie juos informuojama, kaip jie dokumentuojami, uždaromi ir kaip tobulinami susiję procesai. Ji naudoja REG10 kaip pagrindinį incidentų registrą ir susieja įrašus su tvarkymo, rizikos, tiekėjų, perdavimo, mokymų, audito ir korekcinių veiksmų įrodymų medžiaga.
Apibrėžia PII incidentų ir pažeidimų priėmimo, triažo, vertinimo, lokalizavimo, pranešimo, uždarymo ir tobulinimo reikalavimus.
Naudoja REG10 kaip pagrindinį incidentų registrą ir susieja įrodymus su tvarkymo, rizikos, tiekėjų, perdavimo, mokymų ir korekcinių veiksmų įrašais.
Priskiria aiškias atsakomybes privatumo, saugumo, reagavimo į incidentus, sistemų, procesų, tiekėjų, audito ir aukščiausiosios vadovybės vaidmenims.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis, apibrėžtys ir taikymo taisyklės
REG10 incidentų ir pažeidimų registro reikalavimai
Klasifikavimo ir pažeidimo vertinimo kriterijai
Lokalizavimas, pašalinimas, atkūrimas ir validavimas
Pranešimai, komunikacija ir įrašų tvarkymas
Įgyta patirtis, rodikliai, auditas ir nuolatinis tobulinimas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 16.1.2Clause 16.1.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035-1:2023 |
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
|
| ISO/IEC 27035-2:2023 |
Clause 4Clause 6Clause 10Clause 11Clause 12
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
| ISO/IEC 27018:2020 |
Annex A.10.1
|
| NIS2 Directive (EU) 2022/2555 |
Article 23
|
| DORA Regulation (EU) 2022/2554 |
Article 17Article 18Article 19
|
Incidento vertinimas priklauso nuo paveiktų tvarkymo veiklų, PII kategorijų, duomenų subjektų, tikslų ir sistemų identifikavimo.
Pažeidimo vertinimas ir tobulinimas po incidento remiasi privatumo rizikos, DPIA, liekamosios rizikos ir rizikos tvarkymo sąsajomis.
Incidentų procesas reikalauja koordinavimo su duomenų tvarkytojais, subtvarkytojais, tiekėjais, klientais ir kitomis trečiosiomis šalimis.
Incidentai, paveikiantys tarpvalstybinį tvarkymą, turi būti susieti su perdavimo vietomis ir tarptautinio perdavimo įrašais.
Techninis triažas, lokalizavimas, pašalinimas, atkūrimas ir įrodymų išsaugojimas priklauso nuo saugumo ir prieigos kontrolės priemonių.
Įgyta patirtis, korekciniai veiksmai, audito peržiūra, vadovybės peržiūra ir nuolatinis tobulinimas yra pagrindiniai uždarymo rezultatai.
Ši politika nustato operacinę PIMS sistemą PII incidentams ir pažeidimams valdyti nuo priėmimo iki uždarymo ir tobulinimo. Ji apibrėžia atsakomybes aukščiausiajai vadovybei, privatumo vadovui / PIMS vadovui, duomenų apsaugos pareigūnui / privatumo konsultantui, reagavimo į incidentus koordinatoriui, informacijos saugumo vadovui, sistemos savininkui / taikomosios programos savininkui, proceso savininkui / verslo savininkui, tiekėjo / pirkimų savininkui ir vidaus audito / atitikties peržiūros vykdytojui. Politika naudoja REG10 kaip pagrindinį PII incidentų ir pažeidimų registrą ir susieja incidentus su įrodymų objektais, įskaitant REG01, REG02, REG03, REG04, REG08, REG09, REG11 ir REG12. Ji palaiko duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstus, reikalaudama pagal vaidmenį nustatyto pažeidimo vertinimo, pranešimų, komunikacijos, įrodymų išsaugojimo, korekcinių veiksmų, rodiklių, audito ir vadovybės peržiūros.
Naudoja REG10 kaip pagrindinį registrą incidento faktams, klasifikavimui, sprendimams, veiksmams, pranešimams, įrodymams ir uždarymui.
Atskiria duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo pareigas dėl vertinimo, pranešimo ir komunikacijos.
Priskiria pareigas privatumo, saugumo, reagavimo į incidentus, sistemų, procesų, tiekėjų, audito ir aukščiausiosios vadovybės funkcijoms.
Reikalauja įgytos patirties, korekcinių veiksmų, rodiklių, vidaus audito ir vadovybės peržiūros incidentų valdymo veiksmingumui užtikrinti.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →