Modalita pratica

Estrai una domanda, leggi le opzioni, poi scopri la risposta. Segnala se la sai bene o e' da rivedere: costruisce il tuo paniere di ripasso personale con ripetizione spaziata SM-2.

Tutte le aree LOGICA TECNICA CAD PUB165 GDPR RETI SIT CLOUD NIS2 SIC INGLESE BIGDATA AIACT DAMM DATABASE DEVOPS ENTI

Ciclo in corso: 0 di 19 domande gia viste in questo filtro (ricomincia il ciclo)

Area SIT · Tipo: situazionale · Rif. INF-0206

Un data breach colpisce il database utenti della tua PA (dati personali di 10.000 cittadini). Quali sono le prime azioni obbligatorie?

[A] Attendere un'indagine interna completa prima di notificare qualsiasi ente
[B] Notificare al Garante Privacy entro 72h (art. 33 GDPR), valutare notifica agli interessati, attivare il piano di incident response
[C] Comunicarlo solo internamente al CIO
[D] Pubblicare subito un comunicato stampa
Mostra risposta e spiegazione

Risposta corretta: [B] Notificare al Garante Privacy entro 72h (art. 33 GDPR), valutare notifica agli interessati, attivare il piano di incident response

In caso di data breach con rischio per gli interessati: 1) notificare al Garante entro 72h, 2) valutare notifica agli interessati se rischio elevato, 3) attivare incident response, 4) documentare. La notifica è obbligatoria, non discrezionale.

Salta senza segnare