RS.CO-02 RS.CO-03

Reagavimo į incidentus ataskaitos ir komunikacija (CO)

Reagavimo veiksmai koordinuojami su vidaus ir išorės suinteresuotosiomis šalimis, kaip reikalaujama įstatymuose, reglamentuose ar taisyklėse

RS.CO-02

Apie incidentus pranešama vidaus ir išorės suinteresuotosioms šalims

  1. Aptikus duomenų saugumo pažeidimą, laikykitės organizacijos incidentų pranešimo procedūrų, įskaitant paveiktų klientų informavimą;
  2. Verslo partnerius ir klientus apie incidentus informuokite pagal sutartinius reikalavimus;
  3. Praneškite teisėsaugos institucijoms ir reguliavimo institucijoms apie incidentus pagal incidentų reagavimo plane nustatytus kriterijus ir vadovybės patvirtinimą.
Nuoroda į originalą

RS.CO-03

Informacija dalijamasi su paskirtais vidaus ir išorės suinteresuotaisiais subjektais

  1. Saugiai dalinkitės informacija pagal reagavimo planus ir informacijos dalijimosi susitarimus;
  2. Savanoriškai ir pašalinus visus jautrius duomenis dalinkitės informacija apie stebėtus užpuoliko TTP (taktikas, technikas ir procedūras) su Informacijos dalijimosi ir analizės centru (ISAC);
  3. Praneškite personalo skyriui, nustačius kėnkėjišką vidaus veiklą;
  4. Reguliariai informuokite aukščiausiąją vadovybę apie svarbių incidentų padėtį;
  5. Laikykitės taisyklių ir protokolų, nustatytų sutartyse dėl incidentų informacijos dalijimosi tarp organizacijos ir jos tiekėjų;
  6. Koordinuokite krizės komunikacijos metodus tarp organizacijos ir jos kritinių tiekėjų.
Nuoroda į originalą
REAGUOTI

2 elementai šiame aplanke.