SoftOne Group
  • BOKA DEMO
  • Affärssystem
    • Bemanning
    • Tid
    • Lön
    • Ekonomi
    • Försäljning
    • Projekt
  • Tjänster
    • Löneoutsourcing
    • Verksamhetskonsult
      • Konsulttjänster
      • Rådgivande tjänster
      • Tekniska tjänster
      • Mikrotjänster
    • Utbildning
    • Service & Kvalitet
    • SoftOne Dagen 2021
  • Kundlösningar
    • Hantverkare El/VVS
      • Elkedjan
    • Handel
      • ICA
    • Industri
    • Tjänsteföretag
    • Övriga
    • Bli kund
  • Kalender
    • Mässor
    • Utbildningar/Webinars
    • Digitala SoftOne Dagen 2021
    • SoftOne-Dagen 2021
  • Om oss
    • Vår historia
    • Ledning & Styrelse
      • Ledning
      • Styrelse
    • Partners
    • Jobba hos oss
    • Nyheter och media
    • Explore – Innovation hub
    • Digitaliseringspriset
    • Integritet och säkerhet
      • GDPR
      • ISO 27001
      • Integritetspolicy
      • Incidenthantering
      • Hållbarhetspolicy
    • Villkor och specifikationer
    • För utvecklare
    • Kontakta SoftOne
  • LOGIN
    • SoftOne GO
    • Kundcenter
  • Svenska
    • Suomi
  • Sök
  • Menu

Incidenthantering på SoftOne

I dataskyddsförordningen (GDPR) krävs att personuppgiftsincidenter, rapporteras till Datainspektionen inom 72 timmar. För att kunna uppfylla de nya skyldigheterna enligt förordningen är det viktigt att ha tillräckliga rutiner på plats för att kunna upptäcka, rapportera och utreda personuppgiftsincidenter.

Incidentprocess

SoftOne har en grupp (Incident Management) som sköter nödvändig samordning, kommunikation och ansvar för att bedöma, reagera på och lära sig av incidenter för att minska risken att det sker igen. Beroende på incidentens karaktär och påverkan involveras de personer som krävs för att hantera incidenten. Processen för hanteringen är grunden för flödet som med kompletterande rutiner tydliggör vem som gör vad och hur situationen ska hanteras.

Vid identifieringen av incident sker en identifiering av vilken typ av incident det är frågan om. I delprocessen Konsekvensanalys sker en analys över omfattningen vilka kunder och användare som påverkas av incidenten och vad konsekvenserna blir. I Åtgärdsprocessen sker bedömning och prioritering av problemet för att säkerhetsställa åtgärdsplan samt verkställandet av åtgärden. Vid en personuppgiftsincident är sammanställning av rapport en aktivitet, där vi utgår ifrån Dataskyddsinspektionens mall som beskriver att vi ska ha med information om:

1.     Vilken typ av incident det är fråga om

2.     Vilka kategorier av personer som kan komma att beröras

3.     Hur många personer det berör

4.     Vilka konsekvenser incidenten kan få

5.     Vilka åtgärder man vidtagit för att motverka ev. negativa konsekvenser

Klassificeras incidenten som allvarlig (Major) fungerar processen enligt bilden ovan.

Incident och åtgärder kommuniceras ut till berörda som drabbats. Vid personuppgiftsincident finns anmälan till Datainspektionen som en aktivitet i denna delprocess. Efter att åtgärder är genomförda och berörda har blivit informerade genomförs en erfarenhetsrapport i syfte att förhindra att problemet uppstår igen.

Vad är en incident?

Om en programrelaterad incident inträffar kan det innebära att det blir en personuppgiftsincident. Ett problem i SoftOnes program som genererar felaktiga data eller saknad data kategoriseras som en programrelaterad incident. Skulle denna data innehålla personuppgifter blir det även en personuppgiftsincident. Det kan också bli en personuppgiftsincident om en säkerhetsincident leder till obehörigt röjande av eller obehörig åtkomst till de behandlade personuppgifterna.

SoftOne Group är ett nordiskt techbolag som erbjuder affärssystemet SoftOne GO, en SaaS-plattform med moduler för såväl tid, bemanning och lön som försäljning, ekonomi och projektredovisning. SoftOne GO är en marknadsledande helhetslösning i molnet. Visionen är att skapa tillväxt och lönsamhet för våra kunder, som ICA, Elkedjan, Mathem, Tele2, Axfood, Instalco med flera inom främst handeln, service-och hantverksföretag och redovisningsbyråer.


Service & Kvalitet

Digitala Kundcentret
Fjärrstyrning via Teamviewer

Följ oss på Youtube

Följ oss på LinkedIn

 

STOCKHOLM
Drottninggatan 33
Box 596
101 31 Stockholm
0771 – 55 69 00

HELSINGFORS
Perintökuja 4, 4krs
01510 Vantaa
+358 9 3507 750

© Softone. Utvecklad av Brandline. - Enfold WordPress Theme by Kriesi
  • Youtube
  • Linkedin
Scroll to top
  • Svenska
  • Suomi
Vi använder cookies för att se till att vi ger dig den bästa upplevelsen på vår hemsida. Om du fortsätter att använda den här webbplatsen kommer vi att anta att du godkänner detta.OkLäs mer