Pārvaldiet personas datu incidentus un personas datu aizsardzības pārkāpumus ar REG10 pierādījumiem, uz lomām balstītu triāžu, paziņošanas lēmumiem, ierobežošanu, gūto mācību izvērtēšanu un auditam gataviem ierakstiem.
Šī politika nosaka, kā tiek ziņots par personas datu incidentiem un personas datu aizsardzības pārkāpumiem, kā tie tiek izvērtēti, ierobežoti, paziņoti, dokumentēti, slēgti un izmantoti uzlabošanai. Tā izmanto REG10 kā primāro incidentu reģistru un sasaista ierakstus ar apstrādes, risku, piegādātāju, datu nosūtīšanas, apmācību, audita un korektīvo darbību pierādījumiem.
Nosaka prasības personas datu incidentu un personas datu aizsardzības pārkāpumu saņemšanai, triāžai, izvērtēšanai, ierobežošanai, paziņošanai, slēgšanai un uzlabošanai.
Izmanto REG10 kā primāro incidentu reģistru un sasaista pierādījumus ar apstrādi, risku, piegādātājiem, datu nosūtīšanu, apmācībām un korektīvo darbību ierakstiem.
Piešķir skaidru atbildību privātuma, drošības, incidentu reaģēšanas, sistēmu, procesu, piegādātāju, audita un augstākās vadības lomām.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Piemērošanas joma, definīcijas un piemērojamības noteikumi
REG10 incidentu un pārkāpumu reģistra prasības
Klasifikācijas un pārkāpuma izvērtēšanas kritēriji
Ierobežošana, izskaušana, atjaunošana un validēšana
Paziņošana, komunikācija un ierakstu uzturēšana
Gūtās mācības, metrikas, audits un nepārtraukta uzlabošana
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 16.1.2Clause 16.1.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035-1:2023 |
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
|
| ISO/IEC 27035-2:2023 |
Clause 4Clause 6Clause 10Clause 11Clause 12
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
| ISO/IEC 27018:2020 |
Annex A.10.1
|
| NIS2 Directive (EU) 2022/2555 |
Article 23
|
| DORA Regulation (EU) 2022/2554 |
Article 17Article 18Article 19
|
Incidenta izvērtēšana ir atkarīga no ietekmēto apstrādes darbību, personas datu kategoriju, datu subjektu, nolūku un sistēmu identificēšanas.
Pārkāpuma izvērtēšana un pēcincidenta uzlabošana balstās uz privātuma riska, DPIA, atlikušā riska un riska apstrādes sasaisti.
Incidentu procesam nepieciešama koordinācija ar apstrādātājiem, apakšapstrādātājiem, piegādātājiem, klientiem un citām trešajām pusēm.
Incidenti, kas ietekmē pārrobežu apstrādi, jāsasaista ar datu nosūtīšanas vietām un starptautiskās datu nosūtīšanas ierakstiem.
Tehniskā triāža, ierobežošana, izskaušana, atjaunošana un pierādījumu saglabāšana ir atkarīga no drošības un piekļuves kontroles pasākumiem.
Gūtās mācības, korektīvās darbības, audita pārskatīšana, vadības pārskatīšana un nepārtraukta uzlabošana ir galvenie slēgšanas izvaddati.
Šī politika izveido operacionālu PIMS ietvaru personas datu incidentu un aizsardzības pārkāpumu pārvaldībai no saņemšanas līdz slēgšanai un uzlabošanai. Tā nosaka atbildību augstākajai vadībai, privātuma vadītājam / PIMS vadītājam, datu aizsardzības speciālistam / privātuma konsultantam, incidentu reaģēšanas koordinatoram, informācijas drošības vadītājam, sistēmas īpašniekam / lietotnes īpašniekam, procesa īpašniekam / uzņēmuma īpašniekam, piegādātāju / iepirkuma īpašniekam un iekšējā audita / atbilstības pārskatītājam. Politika izmanto REG10 kā primāro personas datu incidentu un aizsardzības pārkāpumu reģistru un sasaista incidentus ar pierādījumu objektiem, tostarp REG01, REG02, REG03, REG04, REG08, REG09, REG11 un REG12. Tā atbalsta pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstu, prasot lomai specifisku pārkāpuma izvērtēšanu, paziņošanu, komunikāciju, pierādījumu saglabāšanu, korektīvās darbības, metrikas, auditu un vadības pārskatīšanu.
Izmanto REG10 kā primāro reģistru incidenta faktiem, klasifikācijai, lēmumiem, darbībām, paziņojumiem, pierādījumiem un slēgšanai.
Nodala pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja pienākumus attiecībā uz izvērtēšanu, paziņošanu un komunikāciju.
Piešķir pienākumus privātuma, drošības, incidentu reaģēšanas, sistēmu, procesu, piegādātāju, audita un augstākās vadības funkcijām.
Prasa gūtās mācības, korektīvās darbības, metrikas, iekšējo auditu un vadības pārskatīšanu incidentu pārvaldības efektivitātei.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →