Každý jeden bezpečnostný incident, ktorý v podmienkach firmy zasiahne osobné údaje, je potrebné vyhodnotiť a zdokumentovať. Môže to byť omylom zaslaný e-mail nesprávnemu príjemcovi, strata USB kľúča s osobnými údajmi alebo mobilného telefónu, či napadnutie informačných systémov škodlivým kódom. Porušenia ochrany osobných údajov, ktoré predstavujú riziko pre práva a slobody jednotlivcov je potrebné oznámiť úradu.
Nižšie nájdete vzor bezpečnostnej smernice pre riadenie bezpečnostných incidentov. Touto odporúčame oboznámiť, resp. zaviazať jej dodržiavaním všetky oprávnené osoby, ktoré vo vašich podmienkach dohliadajú nad spracúvaním osobných údajov (poverená zodpovedná osoba alebo interný špecialista pre ochranu osobných údajov; ide o osobu alebo osoby, ktoré ste uviedli v bezpečnostnej smernici pre manipuláciu s osobnými údajmi) a riadia bezpečnosť v oblasti informačných technológií (napríklad správca siete, administrátor a pod.).