Skip to content
Article 33Article 34

Разработка Incident Response Plan

Создаем Incident Response Plan под GDPR с четко определенными ролями, шаблонами коммуникаций, процедурами 72-часового уведомления и post-incident review.

€1,400–€2,300
EUR
3050
часов
1525
рабочих дней
Фиксированный объёмКоманда из ЕС-зоныNDA заранее подписан
💡Краткий ответ

Разрабатываем полный GDPR Incident Response Plan: detection → classification → containment → notification (72 часа по Статье 33 + Статья 34) → recovery → post-incident review. Включает шаблоны уведомлений для надзорного органа и субъектов данных. Срок: 15–25 рабочих дней. Фиксированная цена €1 400–2 300.

📋Зачем нужна эта услуга

Статьи 33 и 34 вводят жесткие обязательства по уведомлению об утечках: 72 часа на уведомление надзорного органа и без неоправданной задержки на уведомление субъектов данных при высоком риске. Без документированного IRP организация обычно не укладывается ни в один из сроков, что ведет к дополнительным санкциям уже за неадекватную реакцию.

Article 33Article 34

Что вы получаете

  • Документ GDPR Incident Response Plan
  • Матрица классификации инцидентов по уровням серьёзности
  • Матрица RACI с распределением ролей во время инцидента
  • Чек-лист и процедура уведомления в течение 72 часов
  • Шаблон уведомления для надзорного органа
  • Шаблон уведомления для субъектов данных
  • Шаблон для разбора инцидента после завершения
  • Руководство по настройке каналов связи (PagerDuty/Slack)

Как мы работаем

  1. Day 0
    Вы отправляете заявку → ответ в течение 4 рабочих часов
  2. Day 1–2
    Discovery-звонок и уточнение объёма
  3. Day 3–5
    Договор подписан, старт согласован
  4. Day 5–7
    Начинается внедрение
  5. Day N
    Финальные результаты и walkthrough-звонок
  6. +30 days
    Бесплатная поддержка после сдачи

Инструменты и технологии

NIST IR frameworkcustom playbooksConfluence/NotionPagerDuty

Предварительные условия

  • Organization chart and key contacts
  • Existing GDPR policies (if any)
  • DPO or legal contact identified

Цены

Базовый объём€1,400–€2,300
Оценка по часам3050h
Почасовая ставка€45/h
Срок выполнения1525 рабочих дней

Входит в объём:

  • One organization (one legal entity)
  • GDPR breach scenarios (not general IT incidents)
  • EN/RO/RU templates

Вне объёма (требует отдельной оценки):

  • Legal review of the plan (lawyers' scope)
  • Technical implementation of detection systems
  • Staff training (covered in tabletop exercise service)

📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.

Реалистичный таймлайн — чего ожидать

  1. T+0hОтправка заявки
  2. T+4hПервичное предложение (в рабочее время)
  3. T+1–3dDiscovery-звонок
  4. T+2–3dФинальный счёт
  5. T+3–5dДоговор подписан
  6. T+4–6dПлатёж получен
  7. T+5–7dСтарт работ
  8. T+5–7d+NУслуга завершена
Этот график отражает лучшие европейские B2B-практики. Мы защищаем обе стороны от недопонимания.

Частые вопросы

Что именно нужно сообщить надзорному органу в течение 72 часов?
Нужно описать характер инцидента, категории и примерное число субъектов данных и записей, указать имя и контакты DPO, вероятные последствия, а также принятые или планируемые меры. Если за 72 часа у вас нет полной картины, отправляется всё, что уже известно, а затем сведения дополняются по мере поступления.
Когда нужно уведомлять самих субъектов данных?
По Статье 34 это требуется, когда утечка с высокой вероятностью создаёт высокий риск для прав и свобод субъектов данных. Такой риск может означать финансовый ущерб, дискриминацию или серьёзный стресс. Если данные были надёжно зашифрованы, может применяться исключение из Статьи 34(3)(a).

Связанные услуги

Запросить предложение

Вы запрашиваете предложение по услуге:

Разработка Incident Response Plan

Оценка: €1,400–2,300 · 15–25 рабочих дней

Первичное предложение в течение 4 рабочих часов, договор — в течение 3 рабочих дней.

Куда мы вышлем предложение и счёт.

Если вам удобнее обсудить по звонку.

🔒 Ваши данные шифруются при передаче и хранении. Мы не передаём их третьим лицам.

Первичное предложение в течение 4 рабочих часов (по времени ЕС, Пн–Пт 9:00–18:00 EET).

💼 Взаимный NDA доступен по запросу до любого чувствительного обсуждения.