Politika dwar inċidenti tal-PII u ksur fis-settur finanzjarju għal evidenza REG10, triage, notifika, rappurtar, irkupru u titjib kontinwu.
Din il-politika tirregola l-immaniġġjar ta’ inċidenti tal-PII u ksur fis-settur finanzjarju fir-rwoli ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur. Tuża REG10 bħala r-reġistru prinċipali tal-evidenza u torbot l-inċidenti mar-riskji, ir-reġistri tal-ipproċessar, il-fornituri, it-trasferimenti, in-notifiki, ir-rappurtar, it-taħriġ, l-awditjar u l-azzjoni korrettiva.
Tiddefinixxi kif l-inċidenti tal-PII fis-settur finanzjarju jiġu identifikati, ittriagjati, imrażżna, notifikati, dokumentati u magħluqa.
Tuża REG10 bħala r-reġistru primarju tal-inċidenti u tal-ksur, marbut mal-kamp ta’ applikazzjoni, ir-riskji, it-trasferimenti, il-fornituri, it-taħriġ u l-evidenza tal-awditjar.
Tassenja dmirijiet lir-rwoli tal-Privatezza, tas-Sigurtà, tar-Rispons għall-Inċidenti, tan-Negozju, tal-Ġestjoni tal-Fornituri, tal-Awditjar u tat-Tmexxija Għolja.
Teħtieġ deċiżjonijiet dokumentati għan-notifika ta’ ksur, il-komunikazzjoni mal-prinċipal tal-PII u l-iskattaturi tar-rappurtar fis-settur finanzjarju.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Regoli tal-kamp ta’ applikazzjoni u tal-attivazzjoni ta’ PII15-FS
Mudell tal-evidenza tal-inċidenti u tal-ksur REG10
Rekwiżiti ta’ triage, klassifikazzjoni u evalwazzjoni tal-ksur
Traċċar tat-trażżin, tal-irkupru u tal-impatt fuq is-servizz
Notifika, komunikazzjoni u rappurtar fis-settur finanzjarju
Lessons learned, azzjoni korrettiva u metriċi
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
|
| DORA Regulation (EU) 2022/2554 |
Article 17Article 18Article 19Article 20
|
| NIS2 Directive (EU) 2022/2555 |
Article 23
|
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 16.1.2Clause 16.1.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035-1:2023 |
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
|
| ISO/IEC 27035-2:2023 |
Clause 4Clause 6Clause 10Clause 11Clause 12
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
| ISO/IEC 27018:2020 |
Annex A.10.1
|
Politika bażi dwar l-inċidenti u l-ksur li PII15-FS tissostitwixxi għall-istess kamp ta’ applikazzjoni tal-PIMS fis-settur finanzjarju.
L-evalwazzjonijiet tal-ksur jorbtu l-fatti tal-inċidenti mal-valutazzjoni tar-riskju tal-privatezza, id-DPIA, ir-riskju residwu u l-evidenza tat-trattament f’REG04.
Il-komunikazzjonijiet dwar inċidenti ma’ partijiet terzi, it-talbiet għall-evidenza u n-notifiki kuntrattwali jiġu rreġistrati permezz ta’ REG08 u REG10.
Kontrolli preventivi u detettivi tas-sigurtà jappoġġjaw is-sejbien, it-trażżin, l-irkupru u l-preservazzjoni tal-evidenza għal inċidenti tal-PII.
L-immaniġġjar tal-inċidenti jiddependi fuq informazzjoni dokumentata kompleta, protetta u traċċabbli f’REG10 u f’oġġetti relatati tal-evidenza.
Lessons learned, awditjar intern, nuqqasijiet ta’ konformità, azzjonijiet korrettivi u rieżami mill-maniġment jiġu mgħoddija permezz ta’ REG12.
Il-Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur fis-Settur Finanzjarju tistabbilixxi qafas operattiv tal-PIMS għall-immaniġġjar ta’ inċidenti tal-PII u ksur suspettati u kkonfermati f’kampijiet ta’ applikazzjoni tas-settur finanzjarju. Tiddefinixxi kif l-inċidenti jiġu rreġistrati, ikklassifikati, evalwati, imrażżna, notifikati, irrappurtati, sostnuti b’evidenza, magħluqa u mtejba. Il-politika tassenja responsabbiltà ċara fost it-Tmexxija Għolja, ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS, il-Koordinatur tar-Rispons għall-Inċidenti, ir-Responsabbli tas-Sigurtà tal-Informazzjoni, id-Data Protection Officer / Konsulent tal-Privatezza, is-Sid tas-sistema jew sid tal-applikazzjoni, is-Sid tal-Proċess jew Sid tan-Negozju, is-Sid tal-Ġestjoni tal-Fornituri / Akkwist u r-Rieżaminatur tal-Awditjar Intern / Konformità. Tuża REG10 bħala l-oġġett primarju tal-evidenza u torbot ir-reġistri tal-inċidenti ma’ REG01, REG02, REG03, REG04, REG08, REG09, REG11 u REG12 meta jiġu skattati mill-fatti tal-inċident.
Ikopri l-intake, il-klassifikazzjoni, l-evalwazzjoni, it-trażżin, l-irkupru, in-notifika, l-għeluq u t-titjib.
Teħtieġ reġistri REG10 b’fatti, ħinijiet, azzjonijiet, deċiżjonijiet, notifiki, evidenza tar-rappurtar u status tal-għeluq.
Talloka dmirijiet fir-rwoli tal-privatezza, tas-sigurtà, tar-rispons għall-inċidenti, tan-negozju, tal-fornituri, tal-awditjar u tal-maniġment.
Teħtieġ evalwazzjoni tad-deċiżjonijiet ta’ rappurtar għal inċident maġġuri u theddida ċibernetika sinifikanti fejn applikabbli.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →