policy ISO 27701 PIMS Policy Pack

Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur fis-Settur Finanzjarju

Politika dwar inċidenti tal-PII u ksur fis-settur finanzjarju għal evidenza REG10, triage, notifika, rappurtar, irkupru u titjib kontinwu.

Ħarsa ġenerali

Din il-politika tirregola l-immaniġġjar ta’ inċidenti tal-PII u ksur fis-settur finanzjarju fir-rwoli ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur. Tuża REG10 bħala r-reġistru prinċipali tal-evidenza u torbot l-inċidenti mar-riskji, ir-reġistri tal-ipproċessar, il-fornituri, it-trasferimenti, in-notifiki, ir-rappurtar, it-taħriġ, l-awditjar u l-azzjoni korrettiva.

Kontroll tal-ksur fis-settur finanzjarju

Tiddefinixxi kif l-inċidenti tal-PII fis-settur finanzjarju jiġu identifikati, ittriagjati, imrażżna, notifikati, dokumentati u magħluqa.

Sinsla tal-evidenza REG10

Tuża REG10 bħala r-reġistru primarju tal-inċidenti u tal-ksur, marbut mal-kamp ta’ applikazzjoni, ir-riskji, it-trasferimenti, il-fornituri, it-taħriġ u l-evidenza tal-awditjar.

Responsabbiltà bbażata fuq ir-rwol

Tassenja dmirijiet lir-rwoli tal-Privatezza, tas-Sigurtà, tar-Rispons għall-Inċidenti, tan-Negozju, tal-Ġestjoni tal-Fornituri, tal-Awditjar u tat-Tmexxija Għolja.

Appoġġ għad-deċiżjonijiet ta’ rappurtar

Teħtieġ deċiżjonijiet dokumentati għan-notifika ta’ ksur, il-komunikazzjoni mal-prinċipal tal-PII u l-iskattaturi tar-rappurtar fis-settur finanzjarju.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur fis-Settur Finanzjarju tiddefinixxi r-rekwiżiti għall-identifikazzjoni, ir-rappurtar, it-triage, il-klassifikazzjoni, l-evalwazzjoni, it-trażżin, in-notifika, id-dokumentazzjoni, l-għeluq u t-titjib wara inċidenti tal-PII u ksur ta’ data personali f’kampijiet ta’ applikazzjoni tal-PIMS fis-settur finanzjarju. Tapplika fejn l-organizzazzjoni taġixxi bħala kontrollur tal-PII, kontrollur konġunt, proċessur jew subproċessur f’kuntest tas-settur finanzjarju, u tkopri wkoll sistemi, applikazzjonijiet, servizzi, proċessi, fornituri, proċessuri, subproċessuri u partijiet terzi li jipproċessaw, jaħżnu, jittrażmettu, jappoġġjaw, jaċċessaw jew b’xi mod ieħor jaffettwaw il-PII fil-kamp ta’ applikazzjoni. Il-politika hija mfassla b’mod espliċitu bħala varjant sostitut fis-settur finanzjarju għal PII15, u teħtieġ li l-organizzazzjonijiet jagħżlu jew PII15 jew PII15-FS għall-istess kamp ta’ applikazzjoni sabiex jiġu evitati obbligi, reġistri u xogħol ta’ evidenza tal-awditjar duplikati. L-għan tal-politika huwa li tiżgura li l-inċidenti tal-PII u l-ksur jiġu mmaniġġjati b’mod konsistenti, fil-pront, legalment, b’mod sigur u b’evidenza lesta għall-awditjar. REG10 — Reġistru tal-Inċidenti tal-PII u tal-Ksur huwa stabbilit bħala l-oġġett primarju tal-evidenza, filwaqt li reġistri ta’ appoġġ jgħaqqdu r-reġistru tal-inċident mal-mudell usa’ tal-evidenza tal-PIMS. REG01 jintuża għall-kamp ta’ applikazzjoni u għall-kuntest tal-partijiet interessati, settorjali, tal-klijenti, kuntrattwali u tar-rappurtar. REG02 jgħaqqad l-attivitajiet ta’ pproċessar affettwati, il-kategoriji tal-PII, il-kategoriji tal-prinċipali tal-PII, l-għanijiet, is-sistemi u s-servizzi. REG03 jaqbad id-Dikjarazzjoni ta’ Applikabbiltà u l-aġġornamenti tal-applikabbiltà tal-kontrolli, inkluż is-sostituzzjoni ta’ PII15 b’PII15-FS. REG04 jappoġġja r-rabtiet mal-valutazzjoni tar-riskju tal-privatezza, id-DPIA, ir-riskju residwu u t-trattament, filwaqt li REG08, REG09, REG11 u REG12 ikopru interfaċċi ma’ partijiet terzi, trasferimenti internazzjonali, taħriġ u evidenza tal-awditjar jew ta’ azzjoni korrettiva. Operazzjonalment, il-politika teħtieġ li kull inċident tal-PII fis-settur finanzjarju suspettat, irrappurtat jew skopert, jiġi rreġistrat f’REG10 fi żmien ġurnata tax-xogħol minn meta jiġi riċevut, jew aktar kmieni fejn jistgħu jiġu skattati skadenzi ta’ notifika, tal-klijenti jew ta’ rappurtar. L-inċidenti għandhom jiġu kklassifikati fi żmien 24 siegħa mill-intake bħala avveniment mhux tal-PII, inċident tal-PII suspettat, inċident tal-PII kkonfermat, ksur ta’ data personali kkonfermat, inċident tal-PII fis-settur finanzjarju, inċident maġġuri fis-settur finanzjarju, theddida ċibernetika sinifikanti jew entrata pendenti għall-klassifikazzjoni. L-evalwazzjoni tal-ksur għandha tqis il-PII affettwata, il-prinċipali tal-PII, is-sistemi, is-servizzi, l-attivitajiet ta’ pproċessar, il-proċessuri, is-subproċessuri, it-trasferimenti, ir-riskji, il-klijenti, il-kontropartijiet u l-azzjonijiet ta’ rimedju. Il-politika teħtieġ ukoll preservazzjoni tal-evidenza, trażżin fi ħdan skedi ta’ żmien definiti, verifika tal-irkupru u deċiżjonijiet ta’ għeluq dokumentati li jinkludu l-klassifikazzjoni, id-deċiżjoni dwar in-notifika, l-istatus tat-trażżin, l-istatus tal-irkupru, ir-riskju residwu, l-azzjonijiet korrettivi u l-kompletezza tal-evidenza. Il-politika tiddistingwi bejn l-obbligi tal-kontrollur, tal-kontrollur konġunt, tal-proċessur u tas-subproċessur. Il-kontrolluri għandhom jirreġistraw id-deċiżjonijiet dwar in-notifika ta’ ksur, iħejju evidenza tan-notifika lill-awtorità superviżorja meta meħtieġ, u jirrieżaminaw il-komunikazzjoni mal-prinċipal tal-PII fejn jiġi identifikat riskju għoli. Il-proċessuri u s-subproċessuri għandhom jevalwaw l-istruzzjonijiet tal-klijent, l-obbligi kuntrattwali ta’ notifika, il-ktajjen ta’ notifika upstream u r-rekwiżiti tar-routing tal-evidenza, b’reġistri miżmuma f’REG08 u REG10. Ir-responsabbiltajiet ta’ kontrollur konġunt għandhom jiġu kkoordinati u dokumentati qabel l-iskadenzi applikabbli tan-notifika esterna. Għal inċidenti tal-PII b’impatt għoli fis-settur finanzjarju u theddid ċibernetiku sinifikanti, il-Koordinatur tar-Rispons għall-Inċidenti għandu jevalwa l-iskattaturi tar-rappurtar regolatorju tas-settur finanzjarju u jżomm evidenza tad-deċiżjoni f’REG10. Il-governanza, il-kejl u t-titjib huma integrati fiċ-ċiklu tal-ħajja tal-politika. Ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS għandu jirrieżamina inċidenti miftuħa f’REG10 mill-inqas kull ġimgħa sal-għeluq, u t-Tmexxija Għolja għandha tirċievi eskalazzjoni għal inċidenti kkonfermati b’impatt għoli fis-settur finanzjarju, inċidenti maġġuri jew theddid ċibernetiku sinifikanti fi żmien 24 siegħa wara l-klassifikazzjoni. Il-metriċi jinkludu għaddijiet ta’ kull xahar ta’ inċidenti suspettati u kkonfermati, ksur, inċidenti maġġuri fis-settur finanzjarju u theddid ċibernetiku sinifikanti, kif ukoll il-puntwalità tan-notifika ta’ ksur, il-puntwalità tar-rappurtar fis-settur finanzjarju, it-trażżin, l-irkupru, il-verifika tar-restawr u l-prestazzjoni tar-rispons ta’ partijiet terzi. Il-politika teħtieġ ukoll rieżami annwali, rieżami wara l-inċident wara avvenimenti maġġuri, rieżami tal-awditjar intern, ġestjoni tal-eċċezzjonijiet, applikazzjoni permezz ta’ nuqqasijiet ta’ konformità REG12, u taħriġ ta’ rimedju permezz ta’ REG11 fejn iseħħu fallimenti fis-sensibilizzazzjoni jew fil-komunikazzjoni.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-intake ta’ inċident tal-PII fis-settur finanzjarju f’REG10, il-klassifikazzjoni, l-evalwazzjoni tal-ksur, it-trażżin, id-deċiżjonijiet ta’ notifika jew rappurtar, il-preservazzjoni tal-evidenza, l-għeluq, il-lessons learned u r-rabtiet tal-azzjoni korrettiva ma’ reġistri ta’ appoġġ.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Regoli tal-kamp ta’ applikazzjoni u tal-attivazzjoni ta’ PII15-FS

Mudell tal-evidenza tal-inċidenti u tal-ksur REG10

Rekwiżiti ta’ triage, klassifikazzjoni u evalwazzjoni tal-ksur

Traċċar tat-trażżin, tal-irkupru u tal-impatt fuq is-servizz

Notifika, komunikazzjoni u rappurtar fis-settur finanzjarju

Lessons learned, azzjoni korrettiva u metriċi

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
DORA Regulation (EU) 2022/2554
Article 17Article 18Article 19Article 20
NIS2 Directive (EU) 2022/2555
Article 23
ISO/IEC 29100:2020
Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 16.1.2Clause 16.1.3
ISO/IEC 27002:2022
ISO/IEC 27035-1:2023
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
ISO/IEC 27035-2:2023
Clause 4Clause 6Clause 10Clause 11Clause 12
ISO/IEC 27035-3:2020
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
ISO/IEC 27018:2020
Annex A.10.1

Politiki relatati

Politika tal-Ġestjoni tal-Inċidenti u tal-Ksur

Politika bażi dwar l-inċidenti u l-ksur li PII15-FS tissostitwixxi għall-istess kamp ta’ applikazzjoni tal-PIMS fis-settur finanzjarju.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

L-evalwazzjonijiet tal-ksur jorbtu l-fatti tal-inċidenti mal-valutazzjoni tar-riskju tal-privatezza, id-DPIA, ir-riskju residwu u l-evidenza tat-trattament f’REG04.

Politika tal-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u ta’ Partijiet Terzi

Il-komunikazzjonijiet dwar inċidenti ma’ partijiet terzi, it-talbiet għall-evidenza u n-notifiki kuntrattwali jiġu rreġistrati permezz ta’ REG08 u REG10.

Politika tas-Sigurtà u tal-Kontroll tal-Aċċess

Kontrolli preventivi u detettivi tas-sigurtà jappoġġjaw is-sejbien, it-trażżin, l-irkupru u l-preservazzjoni tal-evidenza għal inċidenti tal-PII.

Politika tal-Ġestjoni tal-Informazzjoni Dokumentata u tal-Evidenza tal-PIMS

L-immaniġġjar tal-inċidenti jiddependi fuq informazzjoni dokumentata kompleta, protetta u traċċabbli f’REG10 u f’oġġetti relatati tal-evidenza.

Politika tal-Monitoraġġ, tal-Awditjar u tat-Titjib tal-PIMS

Lessons learned, awditjar intern, nuqqasijiet ta’ konformità, azzjonijiet korrettivi u rieżami mill-maniġment jiġu mgħoddija permezz ta’ REG12.

Dwar il-Politiki ta’ Clarysec - Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur fis-Settur Finanzjarju

Il-Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur fis-Settur Finanzjarju tistabbilixxi qafas operattiv tal-PIMS għall-immaniġġjar ta’ inċidenti tal-PII u ksur suspettati u kkonfermati f’kampijiet ta’ applikazzjoni tas-settur finanzjarju. Tiddefinixxi kif l-inċidenti jiġu rreġistrati, ikklassifikati, evalwati, imrażżna, notifikati, irrappurtati, sostnuti b’evidenza, magħluqa u mtejba. Il-politika tassenja responsabbiltà ċara fost it-Tmexxija Għolja, ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS, il-Koordinatur tar-Rispons għall-Inċidenti, ir-Responsabbli tas-Sigurtà tal-Informazzjoni, id-Data Protection Officer / Konsulent tal-Privatezza, is-Sid tas-sistema jew sid tal-applikazzjoni, is-Sid tal-Proċess jew Sid tan-Negozju, is-Sid tal-Ġestjoni tal-Fornituri / Akkwist u r-Rieżaminatur tal-Awditjar Intern / Konformità. Tuża REG10 bħala l-oġġett primarju tal-evidenza u torbot ir-reġistri tal-inċidenti ma’ REG01, REG02, REG03, REG04, REG08, REG09, REG11 u REG12 meta jiġu skattati mill-fatti tal-inċident.

Kontroll taċ-ċiklu tal-ħajja tal-inċident

Ikopri l-intake, il-klassifikazzjoni, l-evalwazzjoni, it-trażżin, l-irkupru, in-notifika, l-għeluq u t-titjib.

Evidenza lesta għall-awditjar

Teħtieġ reġistri REG10 b’fatti, ħinijiet, azzjonijiet, deċiżjonijiet, notifiki, evidenza tar-rappurtar u status tal-għeluq.

Rwoli tal-PIMS definiti

Talloka dmirijiet fir-rwoli tal-privatezza, tas-sigurtà, tar-rispons għall-inċidenti, tan-negozju, tal-fornituri, tal-awditjar u tal-maniġment.

Skattaturi tas-settur finanzjarju

Teħtieġ evalwazzjoni tad-deċiżjonijiet ta’ rappurtar għal inċident maġġuri u theddida ċibernetika sinifikanti fejn applikabbli.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Riskju

🏷️ Kopertura tas-suġġett

Ġestjoni tal-ksur Ġestjoni tal-inċidenti Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-data personali Ġestjoni ta’ partijiet terzi Ġestjoni tar-riskju Ġestjoni tal-konformità
€89

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Financial Sector PII Incident and Breach Management Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 11