Notificació de bretxes
Termini de 72 hores per notificar una bretxa de seguretat a l'autoritat de control quan suposi un risc per als interessats.
Registre de bretxes
Documentació de tota bretxa detectada, encara que no arribi a notificar-se, amb la seva anàlisi i les mesures adoptades.
Contractes d'encarregat de tractament
Acord formal amb cada proveïdor que tracti dades personals per compte de l'organització, amb les garanties exigides pel RGPD.
El que sol demanar l'auditor
- Procediment de detecció i notificació de bretxes
- Registre de bretxes de seguretat documentat
- Contractes d'encarregat de tractament amb tots els proveïdors rellevants
- Simulacre de resposta davant bretxa realitzat
Com cobrir aquest bloc a Kimobox
- 1Registra cada bretxa de seguretat detectada amb la seva cronologia i anàlisi a Kimobox.
- 2Controla el termini de 72 hores de notificació des del quadre de comandament.
- 3Gestiona els contractes d'encarregat de tractament des del portal de proveïdors.
El termini de notificació d'una bretxa queda controlat des del primer minut, sense dependre d'un avís manual.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- Reglament (UE) 2016/679, General de Protecció de Dades EUR-Lex · Aplicable des del 25 de maig de 2018
- Llei Orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals BOE-A-2018-16673 · 6 de desembre de 2018
- Agència Espanyola de Protecció de Dades AEPD · Autoritat de control