Immaniġġja inċidenti tal-PII u ksur ta’ data personali b’evidenza REG10, triage ibbażat fuq ir-rwoli, deċiżjonijiet ta’ notifika, trażżin, lessons learned, u reġistri lesti għall-awditjar.
Din il-politika tiddefinixxi kif inċidenti tal-PII u ksur ta’ data personali jiġu rrappurtati, evalwati, imrażżna, notifikati, dokumentati, magħluqa u mtejba. Tuża REG10 bħala r-reġistru primarju tal-inċidenti u torbot ir-reġistri ma’ evidenza tal-ipproċessar, tar-riskju, tal-fornituri, tat-trasferimenti, tat-taħriġ, tal-awditjar u tal-azzjonijiet korrettivi.
Tiddefinixxi r-rekwiżiti ta’ intake, triage, evalwazzjoni, trażżin, notifika, għeluq u titjib għal inċidenti tal-PII u ksur ta’ data personali.
Tuża REG10 bħala r-reġistru primarju tal-inċidenti u torbot l-evidenza ma’ reġistri tal-ipproċessar, tar-riskju, tal-fornituri, tat-trasferimenti, tat-taħriġ u tal-azzjonijiet korrettivi.
Tassenja responsabbiltajiet ċari lir-rwoli tal-privatezza, tas-sigurtà, tar-rispons għall-inċidenti, tas-sistemi, tal-proċessi, tal-fornituri, tal-awditjar u tat-Tmexxija Għolja.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni, definizzjonijiet u regoli ta’ applikabbiltà
Rekwiżiti tar-reġistru REG10 tal-inċidenti u tal-ksur
Kriterji ta’ klassifikazzjoni u evalwazzjoni tal-ksur
Trażżin, eradikazzjoni, irkupru u verifika
Notifika, komunikazzjonijiet u żamma tar-reġistri
Lessons learned, metriċi, awditjar u titjib kontinwu
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 16.1.2Clause 16.1.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27035-1:2023 |
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
|
| ISO/IEC 27035-2:2023 |
Clause 4Clause 6Clause 10Clause 11Clause 12
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
| ISO/IEC 27018:2020 |
Annex A.10.1
|
| NIS2 Directive (EU) 2022/2555 |
Article 23
|
| DORA Regulation (EU) 2022/2554 |
Article 17Article 18Article 19
|
L-evalwazzjoni tal-inċidenti tiddependi fuq l-identifikazzjoni tal-attivitajiet tal-ipproċessar affettwati, il-kategoriji tal-PII, il-prinċipali tal-PII, l-għanijiet u s-sistemi.
L-evalwazzjoni tal-ksur u t-titjib wara l-inċident jiddependu fuq ir-rabta mar-riskju tal-privatezza, id-DPIA, ir-riskju residwu u t-trattament tar-riskju.
Il-proċess tal-inċidenti jeħtieġ koordinazzjoni ma’ proċessuri, subproċessuri, fornituri, klijenti u partijiet terzi oħra.
Inċidenti li jaffettwaw ipproċessar transkonfinali għandhom jintrabtu mal-postijiet tat-trasferiment u mar-reġistri tat-trasferiment internazzjonali.
It-triage tekniku, it-trażżin, l-eradikazzjoni, l-irkupru u l-preservazzjoni tal-evidenza jiddependu fuq il-kontrolli tas-sigurtà u tal-aċċess.
Lessons learned, azzjonijiet korrettivi, rieżami tal-awditjar, rieżami tal-ġestjoni u titjib kontinwu huma outputs ewlenin tal-għeluq.
Din il-politika tistabbilixxi qafas operattiv tal-PIMS għall-ġestjoni ta’ inċidenti tal-PII u ksur ta’ data personali mill-intake sal-għeluq u t-titjib. Tiddefinixxi responsabbiltajiet għat-Tmexxija Għolja, il-Kap tal-Privatezza / Maniġer tal-PIMS, Data Protection Officer (DPO) / Konsulent tal-Privatezza, Koordinatur tar-Rispons għall-Inċidenti, Responsabbli tas-Sigurtà tal-Informazzjoni, Sid tas-Sistema / Sid tal-Applikazzjoni, Sid il-Proċess / Sid tan-Negozju, Sid tal-Fornituri / tal-Akkwist, u Rieżaminatur tal-Awditjar Intern / tal-Konformità. Il-politika tuża REG10 bħala r-Reġistru primarju tal-Inċidenti tal-PII u tal-Ksur tad-Data Personali u torbot l-inċidenti ma’ oġġetti ta’ evidenza inklużi REG01, REG02, REG03, REG04, REG08, REG09, REG11 u REG12. Tappoġġja kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur billi teħtieġ evalwazzjoni tal-ksur speċifika għar-rwol, notifika, komunikazzjonijiet, preservazzjoni tal-evidenza, azzjoni korrettiva, metriċi, awditjar u rieżami tal-ġestjoni.
Juża REG10 bħala r-reġistru primarju għall-fatti tal-inċident, il-klassifikazzjoni, id-deċiżjonijiet, l-azzjonijiet, in-notifiki, l-evidenza u l-għeluq.
Jissepara l-obbligi tal-kontrollur, tal-kontrollur konġunt, tal-proċessur u tas-subproċessur għall-evalwazzjoni, għan-notifika u għall-komunikazzjoni.
Jassenja dmirijiet lill-funzjonijiet tal-privatezza, tas-sigurtà, tar-rispons għall-inċidenti, tas-sistemi, tal-proċessi, tal-fornituri, tal-awditjar u tat-Tmexxija Għolja.
Jeħtieġ lessons learned, azzjonijiet korrettivi, metriċi, awditjar intern u rieżami tal-ġestjoni għall-effettività tal-ġestjoni tal-inċidenti.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →