Panelet med hændelsesdetaljer — overbliksfakta, livscyklus, opdagelse og grundårsag, Inddæmmet-skjoldet og den dynamiske tjekliste over underretningsforpligtelser

Last updated: August 06, 2026 by Steve

Hændelsesdetaljer

Panelet med hændelsesdetaljer er et fuldskærmsarbejdsområde, hvor databeskyttelsesansvarlige og ATIP-medarbejdere dokumenterer, hvad der er sket, beslutter, hvem der skal underrettes, og påviser, at forpligtelserne blev opfyldt rettidigt. Headeren indeholder hændelsesnummer, type, statuschip, prioritet, målinger for forløbne dage og hændelsesdato samt en Diskussion-knap; et grønt Inddæmmet-skjold med tilhørende dato vises, når inddæmning er bekræftet. Redigering kræver tilladelsen til at administrere hændelser. Lukkede hændelser er skrivebeskyttede, indtil de genåbnes, og ved genåbning kræves en obligatorisk begrundelse, som skrives til aktivitetsloggen. Arbejdet er organiseret i en række faner.

Fanerne

Fane Formål
Oversigt Livscyklusskinne, beskrivelse/årsag/emne, antal berørte og underrettede, kategorier af personoplysninger, skadestyper, opdagelseskilde, afledt risiko-for-skade-niveau, nøgledatoer, grundårsag og erfaringer, timer og ejere
Inddæmning Foranstaltninger truffet for at standse eller begrænse bruddet samt til/fra-knappen for bekræftet inddæmning på hændelsesniveau
Vurdering Risiko-for-skade-registret (RROSH), som driver underretningsberegneren
Underretninger Den dynamiske tjekliste over forpligtelser — hvem der skal underrettes og hvornår
Afhjælpning Korrigerende og forebyggende handlinger for at forhindre gentagelse
Gennemgang Den konfigurerbare godkendelsesarbejdsgang
Dokumenter Bevisfiler, med segmenterne Korrespondance og Hændelsesrapporter ved siden af arbejdslisten — genererede underretningsbreve arkiveres under Korrespondance
Aktivitet Den fulde revisionstidslinje

Inddæmning og afhjælpning åbner begge det fælles foranstaltningspanel — se Hændelsesforanstaltninger.

Oversigtsfanen for hændelsen

Fanen Oversigt

Beskrivelsesblokken redigeres som én sektion — klik på blyanten, og derefter Gem eller Kassér. På fanen Oversigt kan du registrere:

  • Titel, Beskrivelse, Årsagstype og redegørelse
  • Det tilknyttede Privatlivsemne — når emnet bærer en forhåndsaftalt eskaleringsplan, vises den som et banner på hændelsen: kontakten først, planteksten nedenunder, så de ansvarlige ved, hvem de skal kontakte, uden at skulle lede efter det
  • Berørte personer (med et "estimat"-flag) og underrettede personer
  • Kategorier af personoplysninger, der er involveret — følsomme kategorier bærer et rødt skjold
  • Skadestyper
  • Opdagelseskilde — Intern, Ekstern anmeldelse, Automatisk registrering, Tredjepartsunderretning, Forespørgsel fra tilsynsmyndighed eller Andet

Risiko for skade-niveauet og den juridiske hjemmel er systemafledte og skrivebeskyttede. En separat sektion, Grundårsag og erfaringer, indeholder de dokumentationsmæssige redegørelser; fanen Lukning viser disse skrivebeskyttet. Titlen, beskrivelsen, årsagsredegørelsen, grundårsagen og erfaringerne understøtter alle valgfrie oversættelser pr. sprog (maskinoversat om natten som andet fritekstindhold i sagen; manuelle oversættelser overskrives aldrig).

Sidepanelet indeholder statuskontrollen (statusændringer inden for samme fase er en hurtig rullemenu; flytninger på tværs af faser bruger Fremryk), prioritet, nøgledatoer (hændelsesdato, inddæmningsdato), et timekort samt den tildelte ejer og databeskyttelsesansvarlige.

Livscyklusskinnen

Den kompakte livscyklusskinne viser Aktiv → Under gennemgang → Lukket. Under gennemgang nås ved at starte en gennemgang eller ved at registrere risiko-for-skade-vurderingen, og den forbliver markeret, selv efter at en gennemgang har ført hændelsen tilbage til Aktiv.

Fanen Underretninger

Fanen Underretninger er modulets omdrejningspunkt og en dynamisk tjekliste. Beregneren kører automatisk igen, hver gang fanen åbnes, og ved hver lagring af hændelsen, så forpligtelserne altid afspejler den aktuelle risikovurdering, antal berørte og juridiske hjemmel — der er intet manuelt "genberegn"-trin, selvom en diskret Opdatér er tilgængelig. Underretninger er grupperet:

  • Forpligtelser — alle regelgenererede underretninger for hændelsens juridiske hjemmel, lovpligtige underretninger og vejledende rækker samlet i én liste sorteret efter hastende karakter. Hver underretning viser sin modtager, en beregnet frist, en indholdstjekliste over, hvad underretningen skal indeholde, den juridiske reference og et farvekodet hastemærke (forfalden / forfalder snart / hurtigst muligt / på sporet).
  • Frivillige underretninger — alt hvad du tilføjer manuelt ud over de lovpligtige forpligtelser. En afventende frivillig underretning blokerer fortsat lukning af hændelsen.

For hver åben underretning kan du:

  1. Markér som sendt — registrerer afsendelsesdatoen og valgfrit et referencenummer, en sendt via-metode og et arkiveret dokument, der knytter den faktiske indsendelse, som er gemt på hændelsen.
  2. Afvis — sætter underretningen til Ikke påkrævet; en begrundelse er obligatorisk og gemmes til journalen.
  3. Generér brev — en lille editor: vælg den matchende underretnings-skabelon (underretning til den enkelte eller underretning til tilsynsmyndighed) og sproget, gennemgå og redigér det flettede emne og den flettede brødtekst, anvend eventuelt en brevhovedskabelon, og generér derefter. Brevet arkiveres på hændelsen under Dokumenter → Korrespondance — som et færdigt PDF-dokument eller som et redigerbart Word-brev til underretninger til mange personer: gennemfør det som en brevfletning mod din egen modtagerliste, da AccessPoint bevidst ikke gemmer kontaktoplysninger for berørte personer.

Brug Tilføj underretning til at registrere en frivillig underretning, idet du vælger en konfigureret type, der er afgrænset til hændelsens hjemmel. Hvis ingen underretningsregler matcher hjemlen, vises et forklarende banner, og fanen forbliver anvendelig via gruppen Frivillige. Løste underretninger foldes sammen bag en "Løst (n)"-udvider.

Tjekliste over underretningsforpligtelser

Genåbning af en lukket hændelse

En lukket hændelse er skrivebeskyttet. Brugere med tilladelsen til at administrere hændelser kan genåbne den via en bekræftelsesdialog, der registrerer en obligatorisk begrundelse i aktivitetsloggen.

AI Assist

Når AI Assist er aktiveret, vises flere valgfrie hjælpemidler på hændelsen. Hvert af dem producerer et forslag, et redigerbart udkast eller en visning af beregnede fakta — en person afgør altid, hvad der skal beholdes.

  • AI-modtagelsestriage — et kort, der læser hændelsens modtagelsestekst, der allerede findes på posten, og foreslår en titel, et almindeligt resumé, nøgleemner, strukturerede fund med de ordrette passager, de stammer fra, og opklarende spørgsmål, der er værd at stille. Intet anvendes uden et klik.
  • Udkast med AI — i hændelsens lukkedialog udarbejder denne begrundelsen for, "hvorfor enkeltpersoner ikke blev underrettet", udelukkende baseret på postens egne fakta. Alt, hvad posten ikke siger, ankommer som en bogstavelig [VERIFY]-markør frem for et gæt. Udkastet lander i editoren, så du kan gennemgå, redigere og gemme det — det sendes eller gemmes aldrig automatisk.
  • Risikoforslag — på fanen Vurdering (risiko-for-skade-registret) udarbejder Foreslå risici (AI) op til fem risikokandidater forankret i hændelsen, det tilknyttede emnes tidligere hændelser og vurderinger, dets videregivelses- og leverandørregister samt lignende risici andre steder i dit register — hver kandidat citerer, hvad der motiverede den. Tilføj som risiko åbner den normale risikoformular forudfyldt til din gennemgang; intet registreres, før du gemmer det.
  • Hvordan lignende sager forløb — et rent visningskort, der viser beregnede udfaldsfakta fra lignende lukkede hændelser af samme type — afgørelser og underretninger. Det virker med eller uden det semantiske indeks og matcher efter betydning, når det er tilgængeligt, og ellers efter tekstoverlap. Det rapporterer, hvad der skete; det anbefaler aldrig.

AI Assist kører i din egen Azure-tenant. Microsoft træner ikke sine modeller på dine data, og prompt- og svarindhold gemmes ikke.

AI-modtagelsestriage-kort på en hændelse

Privacy by Design

Custodians og bidragydere ser aldrig personoplysninger om rekvirenten eller den registrerede. Hændelsesposten er afgrænset til databeskyttelsesmedarbejdere, så beslutninger om skade og underretning forbliver inden for det kontor, der håndterer bruddet.