Rechtliches

Incident- und Breach-Response

Wie Sicherheits- und Datenschutzvorfälle triagiert und dokumentiert werden.

Rechtliches Zentrum

Dieser Hinweis beschreibt die Software-Baseline und sollte regelmäßig mit qualifizierter Rechtsberatung geprüft werden.

Incident-Register

Verdächtige Sicherheits- und Datenschutzvorfälle werden mit Schweregrad, betroffenen Systemen, betroffenen Datenkategorien, Eindämmungsmaßnahmen, internen Notizen und Abschlussstatus erfasst.

DSGVO-Fristen

Wenn eine Datenschutzverletzung voraussichtlich ein Risiko für Personen erzeugt, muss eine Meldung an die Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden bewertet werden.

Hinweise an Verantwortliche

Wenn GreenDirective als Auftragsverarbeiter handelt, sollten betroffene Kunden als Verantwortliche unverzüglich informiert werden, damit sie ihre eigenen Pflichten erfüllen können.

Beweissicherung

Betriebslogs, Audit-Chain-Verifikation, Scanstatus betroffener Dateien und Remediation-Notizen sollten für Untersuchung und Rechenschaft aufbewahrt werden.