Monitor Prawniczy

nr 9/2014

Analiza ryzyka w zarządzaniu bezpieczeństwem danych osobowych. Zarządzanie ryzykiem w kontekście ochrony informacji (dodatek MoP 9/2014)

Maciej Byczkowski
Autor jest Prezesem Zarządu European Network Security Institute (ENSI) oraz Prezesem Zarządu Stowarzyszenia Administratorów Bezpieczeństwa Informacji.
Janusz Zawiła-Niedźwiecki
Autor jest pracownikiem naukowym Wydziału Zarządzania Politechniki Warszawskiej i członkiem Rady Naukowej GIODO.
Abstrakt

Niniejszy artykuł zawiera omówienie analizy ryzyka związanego z przechowywaniem i przetwarzaniem danych osobowych oraz niezbędnych procedur dotyczących ich zabezpieczenia, przy uwzględnieniu krajowych i międzynarodowych przepisów dotyczących ochrony danych osobowych. Autorzy zwracają uwagę również na to, że do realizacji wymagań wynikających z przepisów prawa można wykorzystać związane z zarządzaniem bezpieczeństwem informacji normy ISO. Wskazują również na praktyczne aspekty i etapy postępowania dotyczące procesu analizy ryzyka przetwarzania danych osobowych w organizacjach.