policy ISO 27701 PIMS Policy Pack

Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur tad-Data Personali

Immaniġġja inċidenti tal-PII u ksur ta’ data personali b’evidenza REG10, triage ibbażat fuq ir-rwoli, deċiżjonijiet ta’ notifika, trażżin, lessons learned, u reġistri lesti għall-awditjar.

Ħarsa ġenerali

Din il-politika tiddefinixxi kif inċidenti tal-PII u ksur ta’ data personali jiġu rrappurtati, evalwati, imrażżna, notifikati, dokumentati, magħluqa u mtejba. Tuża REG10 bħala r-reġistru primarju tal-inċidenti u torbot ir-reġistri ma’ evidenza tal-ipproċessar, tar-riskju, tal-fornituri, tat-trasferimenti, tat-taħriġ, tal-awditjar u tal-azzjonijiet korrettivi.

Rispons strutturat għall-ksur

Tiddefinixxi r-rekwiżiti ta’ intake, triage, evalwazzjoni, trażżin, notifika, għeluq u titjib għal inċidenti tal-PII u ksur ta’ data personali.

Evidenza lesta għall-awditjar

Tuża REG10 bħala r-reġistru primarju tal-inċidenti u torbot l-evidenza ma’ reġistri tal-ipproċessar, tar-riskju, tal-fornituri, tat-trasferimenti, tat-taħriġ u tal-azzjonijiet korrettivi.

Responsabbiltà ibbażata fuq ir-rwoli

Tassenja responsabbiltajiet ċari lir-rwoli tal-privatezza, tas-sigurtà, tar-rispons għall-inċidenti, tas-sistemi, tal-proċessi, tal-fornituri, tal-awditjar u tat-Tmexxija Għolja.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur tad-Data Personali tiddefinixxi kif organizzazzjoni tidentifika, tirrapporta, tagħmel triage, tevalwa, trażżan, tinnotifika, tiddokumenta u tagħlaq inċidenti tal-PII u ksur ta’ data personali fi ħdan il-kamp ta’ applikazzjoni tal-PIMS, u ttejjeb abbażi tagħhom. L-għan iddikjarat tagħha huwa li tiżgura li l-inċidenti u l-ksur jiġu mmaniġġjati b’mod konsistenti, fil-pront, legalment, b’mod sigur u b’evidenza lesta għall-awditjar. Il-politika tapplika fil-kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, u testendi għal sistemi, applikazzjonijiet, servizzi, proċessi, fornituri, proċessuri, subproċessuri u partijiet terzi li jipproċessaw, jaħżnu, jittrażmettu, jappoġġjaw, jaċċessaw jew b’xi mod ieħor jaffettwaw il-PII fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. Karatteristika ċentrali tal-politika hija l-mudell integrat tagħha tal-evidenza. REG10 — ir-Reġistru tal-Inċidenti tal-PII u tal-Ksur tad-Data Personali huwa l-oġġett primarju ta’ evidenza għall-ġestjoni tal-inċidenti u tal-ksur, filwaqt li reġistri ta’ sostenn jipprovdu kuntest u traċċabbiltà. REG01 jappoġġja l-kamp ta’ applikazzjoni u l-kuntest legali, kuntrattwali, settorjali, tal-klijenti u tar-rappurtar. REG02 jorbot l-attivitajiet tal-ipproċessar affettwati, il-kategoriji tal-PII, il-kategoriji tal-prinċipali tal-PII, l-għanijiet u s-sistemi. REG04 jappoġġja r-rabta mar-riskju tal-privatezza, id-DPIA u r-riskju residwu. REG08 jirreġistra l-interfaċċi tal-inċidenti mal-proċessuri, mas-subproċessuri, mal-klijenti, mal-fornituri u mal-partijiet terzi. REG09 jintuża meta l-inċidenti jaffettwaw ipproċessar transkonfinali, REG11 jappoġġja l-evidenza tat-taħriġ u tal-kompetenza, u REG12 jaqbad l-evidenza tal-awditjar, tan-nuqqas ta’ konformità, tal-azzjoni korrettiva u tat-titjib. Din l-istruttura tgħin biex tiżgura li r-reġistri tal-inċidenti ma jkunux iżolati mill-PIMS usa’. Il-politika tistabbilixxi rekwiżiti dettaljati għat-tħejjija, l-intake, il-klassifikazzjoni, l-evalwazzjoni tal-ksur, it-trażżin, l-irkupru, in-notifika, il-komunikazzjonijiet, il-protezzjoni tal-evidenza u l-lessons learned. Inċidenti suspettati tal-PII għandhom jiġu rreġistrati fil-pront, u kull inċident suspettat irrappurtat jew skopert għandu jiddaħħal f’REG10 fi żmien jum tax-xogħol wieħed minn meta jiġi riċevut, jew qabel fejn jistgħu jiġu attivati skadenzi ta’ notifika jew ta’ rappurtar lill-klijent. It-triage tekniku ta’ avvenimenti tas-sigurtà li jinvolvu PII għandu jitlesta fi żmien 24 siegħa mis-sejba, u kull entrata f’REG10 għandha tiġi kklassifikata bħala avveniment mhux tal-PII, inċident suspettat tal-PII, inċident ikkonfermat tal-PII jew ksur ikkonfermat ta’ data personali fi żmien 24 siegħa mill-intake, sakemm ir-raġuni għall-klassifikazzjoni pendenti ma tkunx dokumentata. Għall-evalwazzjoni tal-ksur, il-politika teħtieġ l-identifikazzjoni tal-attivitajiet tal-ipproċessar affettwati, il-kategoriji tal-PII, il-kategoriji tal-prinċipali tal-PII, is-sistemi, il-proċessuri, is-subproċessuri, il-postijiet tat-trasferiment u r-riskji tal-privatezza qabel jiġu ffinalizzati d-deċiżjonijiet ta’ notifika. L-obbligi ta’ notifika u komunikazzjoni huma separati skont ir-rwol. Għall-kontrolluri, il-politika teħtieġ deċiżjonijiet dokumentati dwar notifika regolatorja għal kull ksur ikkonfermat ta’ data personali mingħajr dewmien bla bżonn, b’notifika, raġuni għal nuqqas ta’ notifika jew raġuni għal dewmien miżmuma f’REG10. Meta tiġi attivata komunikazzjoni lill-prinċipali tal-PII affettwati, il-politika teħtieġ li l-kontenut, l-udjenza, iż-żmien, il-metodu tat-twassil u l-evidenza tal-approvazzjoni jiġu rreġistrati. Għall-proċessuri u s-subproċessuri, il-politika teħtieġ notifika lill-kontrolluri affettwati, lill-klijenti, lill-proċessuri upstream jew lill-kanali kuntrattwali approvati mingħajr dewmien bla bżonn u fi ħdan l-iskadenzi kuntrattwali applikabbli. Għal inċidenti tal-PII b’impatt għoli, teħtieġ ukoll evalwazzjoni tal-iskattaturi ta’ rappurtar legali, settorjali, tas-settur finanzjarju, taċ-ċibersigurtà, kuntrattwali, tal-klijenti u tar-riċevituri tas-servizz fejn applikabbli. Il-governanza, il-kejl u t-titjib huma inkorporati fil-proċess. Il-Kap tal-Privatezza / Maniġer tal-PIMS għandu s-sjieda tal-proċess tal-ġestjoni tal-inċidenti u tal-ksur u għandu jiżgura li REG10 jinżamm sal-għeluq. Il-Koordinatur tar-Rispons għall-Inċidenti jimmaniġġja l-intake, it-triage, il-fluss tax-xogħol tat-trażżin, it-traċċar tal-istatus, l-għeluq u l-lessons learned. Is-Sigurtà tal-Informazzjoni tmexxi l-investigazzjoni teknika, it-trażżin, l-eradikazzjoni, l-irkupru, il-preservazzjoni tal-evidenza u l-analiżi tal-kawża ewlenija fejn ikunu involuti sistemi jew kontrolli tas-sigurtà. It-Tmexxija Għolja tirċievi eskalazzjoni għal inċidenti tal-PII b’impatt għoli kkonfermati fi żmien 24 siegħa mill-klassifikazzjoni u tirrieżamina inċidenti b’impatt għoli, ksur notifikabbli, azzjonijiet korrettivi li qabżu l-iskadenza u impatti materjali waqt ir-Rieżami tal-Ġestjoni. Il-metriċi jinkludu volumi ta’ inċidenti, żmien għall-klassifikazzjoni u għat-trażżin, puntwalità tan-notifika, tul ta’ żmien tal-azzjonijiet korrettivi miftuħa, prestazzjoni tar-rispons ta’ partijiet terzi u tlestija tal-eżerċizzji. Il-politika teħtieġ ukoll rieżami annwali, rieżami wara l-inċident wara inċidenti b’impatt għoli jew ksur ikkonfermat, u rieżami annwali tal-implimentazzjoni mill-awditjar intern.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-intake ta’ inċident tal-PII, ir-reġistrazzjoni f’REG10, it-triage, l-evalwazzjoni tal-ksur, it-trażżin u l-irkupru, id-deċiżjonijiet ta’ notifika, il-preservazzjoni tal-evidenza, l-għeluq, il-lessons learned, l-azzjonijiet korrettivi f’REG12 u r-rieżami tal-ġestjoni.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Kamp ta’ applikazzjoni, definizzjonijiet u regoli ta’ applikabbiltà

Rekwiżiti tar-reġistru REG10 tal-inċidenti u tal-ksur

Kriterji ta’ klassifikazzjoni u evalwazzjoni tal-ksur

Trażżin, eradikazzjoni, irkupru u verifika

Notifika, komunikazzjonijiet u żamma tar-reġistri

Lessons learned, metriċi, awditjar u titjib kontinwu

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
ISO/IEC 29100:2020
Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 16.1.2Clause 16.1.3
ISO/IEC 27002:2022
ISO/IEC 27035-1:2023
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
ISO/IEC 27035-2:2023
Clause 4Clause 6Clause 10Clause 11Clause 12
ISO/IEC 27035-3:2020
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
ISO/IEC 27018:2020
Annex A.10.1
NIS2 Directive (EU) 2022/2555
Article 23
DORA Regulation (EU) 2022/2554
Article 17Article 18Article 19

Politiki relatati

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

L-evalwazzjoni tal-inċidenti tiddependi fuq l-identifikazzjoni tal-attivitajiet tal-ipproċessar affettwati, il-kategoriji tal-PII, il-prinċipali tal-PII, l-għanijiet u s-sistemi.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

L-evalwazzjoni tal-ksur u t-titjib wara l-inċident jiddependu fuq ir-rabta mar-riskju tal-privatezza, id-DPIA, ir-riskju residwu u t-trattament tar-riskju.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u tal-Partijiet Terzi

Il-proċess tal-inċidenti jeħtieġ koordinazzjoni ma’ proċessuri, subproċessuri, fornituri, klijenti u partijiet terzi oħra.

Politika dwar it-Trasferiment Internazzjonali

Inċidenti li jaffettwaw ipproċessar transkonfinali għandhom jintrabtu mal-postijiet tat-trasferiment u mar-reġistri tat-trasferiment internazzjonali.

Politika dwar is-Sigurtà u l-Kontroll tal-Aċċess

It-triage tekniku, it-trażżin, l-eradikazzjoni, l-irkupru u l-preservazzjoni tal-evidenza jiddependu fuq il-kontrolli tas-sigurtà u tal-aċċess.

Politika dwar il-Monitoraġġ, l-Awditjar u t-Titjib tal-PIMS

Lessons learned, azzjonijiet korrettivi, rieżami tal-awditjar, rieżami tal-ġestjoni u titjib kontinwu huma outputs ewlenin tal-għeluq.

Dwar il-Politiki ta’ Clarysec - Politika tal-Ġestjoni tal-Inċidenti tal-PII u tal-Ksur tad-Data Personali

Din il-politika tistabbilixxi qafas operattiv tal-PIMS għall-ġestjoni ta’ inċidenti tal-PII u ksur ta’ data personali mill-intake sal-għeluq u t-titjib. Tiddefinixxi responsabbiltajiet għat-Tmexxija Għolja, il-Kap tal-Privatezza / Maniġer tal-PIMS, Data Protection Officer (DPO) / Konsulent tal-Privatezza, Koordinatur tar-Rispons għall-Inċidenti, Responsabbli tas-Sigurtà tal-Informazzjoni, Sid tas-Sistema / Sid tal-Applikazzjoni, Sid il-Proċess / Sid tan-Negozju, Sid tal-Fornituri / tal-Akkwist, u Rieżaminatur tal-Awditjar Intern / tal-Konformità. Il-politika tuża REG10 bħala r-Reġistru primarju tal-Inċidenti tal-PII u tal-Ksur tad-Data Personali u torbot l-inċidenti ma’ oġġetti ta’ evidenza inklużi REG01, REG02, REG03, REG04, REG08, REG09, REG11 u REG12. Tappoġġja kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur billi teħtieġ evalwazzjoni tal-ksur speċifika għar-rwol, notifika, komunikazzjonijiet, preservazzjoni tal-evidenza, azzjoni korrettiva, metriċi, awditjar u rieżami tal-ġestjoni.

Fluss tax-xogħol iċċentrat fuq REG10

Juża REG10 bħala r-reġistru primarju għall-fatti tal-inċident, il-klassifikazzjoni, id-deċiżjonijiet, l-azzjonijiet, in-notifiki, l-evidenza u l-għeluq.

Regoli għall-kontrolluri u l-proċessuri

Jissepara l-obbligi tal-kontrollur, tal-kontrollur konġunt, tal-proċessur u tas-subproċessur għall-evalwazzjoni, għan-notifika u għall-komunikazzjoni.

Rwoli definiti għar-rispons

Jassenja dmirijiet lill-funzjonijiet tal-privatezza, tas-sigurtà, tar-rispons għall-inċidenti, tas-sistemi, tal-proċessi, tal-fornituri, tal-awditjar u tat-Tmexxija Għolja.

Rabta mat-titjib kontinwu

Jeħtieġ lessons learned, azzjonijiet korrettivi, metriċi, awditjar intern u rieżami tal-ġestjoni għall-effettività tal-ġestjoni tal-inċidenti.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ġestjoni tal-Ksur Ġestjoni tal-Inċidenti Ġestjoni tar-Riskju Ġestjoni ta’ Partijiet Terzi Ġestjoni tal-Konformità Monitoraġġ u Kejl
€59

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
PII Incident and Breach Management Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 11