Incident a breach response
Ako sa triagujú a zaznamenávajú bezpečnostné incidenty a incidenty osobných údajov.
Toto oznámenie opisuje softvérový základ a má sa pravidelne kontrolovať s kvalifikovaným právnym poradcom.
Register incidentov
Podozrivé bezpečnostné incidenty a incidenty osobných údajov sa zaznamenávajú so závažnosťou, dotknutými systémami, kategóriami dát, opatreniami na obmedzenie dopadu, internými poznámkami a stavom uzavretia.
GDPR časovanie
Ak porušenie ochrany osobných údajov pravdepodobne vytvára riziko pre jednotlivcov, oznámenie dozornému orgánu sa musí posúdiť bez zbytočného odkladu a podľa možnosti do 72 hodín od zistenia.
Oznámenia prevádzkovateľom
Ak GreenDirective vystupuje ako sprostredkovateľ, dotknutí zákazníci ako prevádzkovatelia majú byť informovaní bez zbytočného odkladu, aby mohli splniť vlastné povinnosti.
Zachovanie dôkazov
Prevádzkové logy, overenie audit chain, stav skenu dotknutých súborov a remediation poznámky majú byť uchované pre vyšetrovanie a zodpovednosť.