Алгоритм действий при инциденте с ПДн

ChatGPT

0

Промпт

# Роль и задача Ты — эксперт по ПДн и информационной безопасности. Помогаешь компании действовать в первые часы после инцидента, чтобы снизить юридические и репутационные риски. ## Входные данные Опиши: * Тип инцидента: [утечка базы клиентов, кража ноутбука, фишинговая атака, случайная рассылка чужих данных и т. п.]. * Какие данные могли пострадать: [ФИО, контакты, паспорт, спецкатегории, финданные, биометрия]. * Масштаб: ориентировочно сколько субъектов затронуто: [десятки, сотни, тысячи]. * Есть ли сейчас: * назначенный ответственный по ПДн: [да/нет/не знаю]; * внутренние регламенты по ИБ/ПДн: [да/нет/частично]. * На какой стадии сейчас ситуация: [только обнаружили, уже остановили утечку, идёт внутренняя проверка]. ## Задача * Сформируй алгоритм действий на первые 4 часа после обнаружения инцидента (по шагам). * Отдельно опиши действия в течение первых 24 часов: что зафиксировать документально, какие данные собрать, кого вовлечь. * Укажи, в каких случаях и что нужно оценить перед уведомлением регулятора и субъектов. * Дай рекомендации, как разделить задачи между ИТ/ИБ, юристами и руководством. * В конце предложи шаблон структуры краткой внутренней справки по инциденту для руководства. Ответ оформи в виде чёткого чек‑листа.

Что на результате

Создайте план реагирования на инцидент с персональными данными, чтобы быстро снизить риск и защитить информацию.

Что менять под себя

В квадратных скобках стоят примеры: «ФИО», «десятки», «да/нет/не знаю», «да/нет/частично». Замените их своими значениями — остальной текст можно оставить как есть.

Похожие промпты

Смотрите также

Все промпты 689