Monitor Prawniczy

nr 20/2017

Znaczenie norm ISO we wdrażaniu bezpieczeństwa technicznego i organizacyjnego wymaganego w RODO (dodatek MoP 20/2017)

Maciej Byczkowski
Autor jest Prezesem Zarządu European Network Security Institute (ENSI) oraz Prezesem Zarządu Stowarzyszenia Administratorów Bezpieczeństwa Informacji.
Abstrakt

Niniejszy artykuł zawiera omówienie, w jaki sposób można wykorzystać normy ISO/IEC serii 27000 dotyczące systemów zarządzania bezpieczeństwem informacji oraz serii 29100 dotyczące ochrony danych identyfikujących osobę do wdrożenia obowiązków techniczno-organizacyjnych ochrony danych osobowych wynikających z RODO. W szczególności autor omawia, w jaki sposób szacować ryzyko naruszenia praw i wolności osób, których dane dotyczą w celu odpowiedniego doboru adekwatnych zabezpieczeń.