Mauritius DPA
Security and Breach Notification - Mauritius DPA

Mauritius DPA MU-DPA-Security-Breach-Notification-Section-25-BREACH-72-Hour-Commissioner-Cyber-Security-Strategy: Mauritius DPA Security + Breach Notification + Section 25-BREACH + 72 Hour + Commissioner + Cyber Security Strategy

Implement technical and organisational security measures + breach notification process aligned with GDPR Articles 32-34 + Mauritius National Cyber Security Strategy. Section 31 (security) requires controller and processor implementation of appropriate technical and organisational measures including encryption + access controls + activity logging + secure development + supplier security + business continuity + workforce training. DPO Mauritius Security Standards Guidance Note 3/2018 prescribes baseline measures. Section 25-BREACH 72-hour breach notification to Data Protection Commissioner for any personal data breach + concurrent affected data subject notification without undue delay where high risk to rights and freedoms + breach register maintenance + breach response plan + post-incident review. Coordination with CERT-Mu (Computer Emergency Response Team Mauritius) under National Computer Board + Mauritius National Cyber Security Strategy 2014-2019 + 2020-2025 + Cybercrime Act 2003 + Information and Communication Technologies Act 2001. Critical Infrastructure operators (banking + telecommunications + utilities + transport + healthcare) face dual notification (Commissioner + CERT-Mu). Bank of Mauritius Cybersecurity Guidelines 2019 + Financial Services Commission Circulars on cybersecurity for offshore sector. Sectoral specific requirements for offshore financial services + global business sector.

Query this from an agent

The graph holds this control, the 0 it maps to, and the evidence behind each claim, over MCP and REST.