GIODO radzi: Jak rozumieć i stosować podejście oparte na ryzyku

Dodano: 21 grudnia 2017
GIODO radzi: Jak rozumieć i stosować podejście oparte na ryzyku

Generalny Inspektor Ochrony Danych Osobowych przygotował poradniki dotyczące tego, jak rozumieć podejście oparte na ryzyku według ogólnego rozporządzenia o ochronie danych (RODO) i jak stosować je w praktyce.

Ogólne rozporządzenie o ochronie danych (RODO) nie odnosi się wprost do procesu zarządzania ryzykiem i nie wskazuje konkretnej metody przeprowadzania oceny w tym zakresie. Każdy podmiot musi dokonywać jej samodzielnie, uwzględniając wiele specyficznych dla niego czynników, takich jak: wielkość, struktura organizacyjna, możliwości techniczne czy zakres i rodzaj danych oraz cel ich przetwarzania. Jednym ze skutecznych systemowych sposobów dokonywania oceny ryzyka jest wdrożenie w danej jednostce procesu zarządzania ryzykiem.

Aby ułatwić przyjęcie w tym zakresie właściwych rozwiązań, Generalny Inspektor Ochrony Danych Osobowych (GIODO), przygotował dwuczęściowy poradnik.

W pierwszej części „Jak rozumieć podejście oparte na ryzyku według RODO?” eksperci GIODO wyjaśniają istotę zasady podejścia opartego na ryzyku oraz wskazują, do czego zasada ta zobowiązuje podmioty stosujące przepisy ogólnego rozporządzenia o ochronie danych (RODO). Tłumaczą też, czym jest ryzyko naruszenia praw i wolności osób, których dane dotyczą. Podkreślają przy tym, że szacowanie ryzyka to proces ciągły, który powinien być przeprowadzany przy użyciu konkretnej metody, zapewniającej jednocześnie stosowanie jednolitych definicji i pojęć.

W drugiej części „Jak stosować podejście oparte na ryzyku?” przedstawione zostały kolejne możliwe etapy działań podejmowanych w celu przeprowadzania ogólnej oceny ryzyka oraz szczegółowej oceny ryzyka, czyli tzw. oceny skutków dla ochrony danych.

Zachęcamy do zapoznania się z tymi opracowaniami.

Źródło:

GIODO

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x