Kort fortalt
Notifikationskontrollen sikrer, at de lovpligtige varslinger faktisk kan afgives til tiden: GDPR-brud anmeldes til Datatilsynet inden 72 timer via virk.dk, og væsentlige NIS2-hændelser varsles efter fristerne 24 timer, 72 timer og 1 måned til den relevante myndighed. Anmeldelsesveje og skabeloner skal ligge klar, før uret starter.
Kontrollen
Hvad dækker den
Kontrollen dækker kendte anmeldelsesveje og skabeloner, en ansvarlig for at trykke på knappen, og kriterierne for hvornår pligten udløses, forberedt før det haster.
Evidens
Det, der tæller
Proceduren med anmeldelsesveje, udfyldte skabeloner klar til brug, og for afgivne anmeldelser: kvitteringen og tidslinjen fra opdagelse til anmeldelse.
Måling
Sådan i FAKTIVE
Automatisk understøttet: databrudsmodulet holder 72-timersfristen med nedtælling og samler den tidslinje, anmeldelsen kræver; NIS2-varslingsvejene dokumenteres pr. sektor.
I samme gruppe
Hændelseshåndtering
- KK-21Hændelsesresponsplan (måles automatisk)Hvem beslutter, hvem undersøger, hvem kommunikerer, i hvilken rækkefølge, fra det øjeblik noget opdages
- KK-22Hændelseslog (måles automatisk)Alle hændelser registreres, også dem der ikke anmeldes, så et fravalg ligner en vurdering og ikke en forglemmelse
- KK-24Læring efter hændelser (måles automatisk)Det, der gør hændelseshåndtering til en forbedringsmotor frem for ren brandslukning