Dezvoltare plan de răspuns la incidente
Creați un Incident Response Plan (IRP) specific GDPR, cu roluri definite, șabloane de comunicare, proceduri de notificare în 72 de ore și proces de revizuire post-incident.
Dezvoltați un plan complet de răspuns la incidente GDPR: detectare → clasificare → containment → notificare (72h Articolul 33 + Articolul 34) → recuperare → revizuire post-incident. Include șabloane de comunicare pentru autoritatea de supraveghere și persoanele vizate. Livrare în 15–25 de zile lucrătoare. Preț fix 1.400–2.300 €.
📋De ce există acest serviciu
Articolele 33 și 34 creează obligații stricte de notificare a incidentelor: 72 de ore pentru notificarea autorității de supraveghere și "fără întârzieri nejustificate" pentru notificarea persoanelor vizate în caz de risc ridicat. Fără un IRP documentat, organizațiile ratează frecvent ambele termene, ceea ce duce la sancțiuni suplimentare pentru răspuns neadecvat.
Ce primiți
- Documentul Planului GDPR de răspuns la incidente
- Matrice de clasificare a incidentelor (niveluri de severitate)
- Matrice RACI (cine face ce în timpul unui incident)
- Checklist și procedură pentru notificarea în 72 de ore
- Șablon de notificare pentru autoritatea de supraveghere
- Șablon de notificare pentru persoanele vizate
- Șablon pentru revizuire post-incident
- Ghid de configurare a canalelor de comunicare (PagerDuty/Slack)
Cum livrăm
- Day 0Solicitați oferta → răspuns în 4 ore lucrătoare
- Day 1–2Apel de discovery și clarificarea domeniului
- Day 3–5Contract semnat, kick-off programat
- Day 5–7Implementarea începe
- Day NLivrabile finale și apel de prezentare
- +30 daysSuport gratuit după livrare
Instrumente și tehnologii
Prerechizite
- Organigramă și contacte-cheie
- Politici GDPR existente (dacă există)
- DPO sau contact juridic identificat
Prețuri
✓ Inclus în domeniu:
- •O singură organizație (o singură entitate juridică)
- •Scenarii de incident GDPR (nu incidente IT generale)
- •Șabloane EN/RO/RU
⚠ În afara domeniului (necesită ofertă suplimentară):
- •Revizuirea juridică a planului (în sarcina avocaților)
- •Implementarea tehnică a sistemelor de detecție
- •Trainingul personalului (acoperit de serviciul de tabletop exercise)
📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.
Calendar realist — la ce să vă așteptați
- T+0hTrimiteți cererea
- T+4hPropunere inițială (în programul de lucru)
- T+1–3dApel de discovery
- T+2–3dFactura finală
- T+3–5dContract semnat
- T+4–6dPlata primită
- T+5–7dÎnceperea serviciului
- T+5–7d+NServiciu finalizat
Întrebări frecvente
Ce trebuie notificat exact autorității în 72 de ore?
Când trebuie să notificăm persoanele vizate?
Servicii conexe
Pipeline automat de detectare a incidentelor
Construiți un pipeline automatizat care monitorizează exfiltrarea de date, accesul neautorizat și activitatea PII anormală, declanșând imediat alerte atunci când sunt detectați indicatori de incident.
Automatizare notificare incident (conformitate 72 de ore)
Automatizați fluxul de notificare a incidentelor prevăzut de Articolul 33: atunci când este detectat un incident, sistemul pregătește și transmite notificările către autoritatea de supraveghere și către persoanele vizate în intervalul de 72 de ore.
Exercițiu tabletop pentru incidentul de 72 de ore
Rulați o simulare facilitată a unui incident major de date personale, testând capacitatea echipei de a executa sub presiune workflow-ul GDPR de notificare în 72 de ore.
