Monitor Prawniczy

nr 23/2020

Pojęcie ryzyka w regulacji cyberbezpieczeństwa

DOI: 10.32027/MOP.20.23.5
Ewa Marzec
Autorka jest pracownikiem Katedry Prawa Informatycznego, Wydział Prawa i Administracji UKSW w Warszawie. ORCID: 0000-0002-2876-9773.
Abstrakt

Artykuł podejmuje temat definiowania pojęcia „ryzyka” i „zarządzania ryzykiem” w aktach prawnych i standardach normalizacyjnych. W pierwszej części omówiono definicje ryzyka, zarządzanie ryzykiem m.in. w dyrektywie NIS, rozporządzeniu RODO, ustawie o krajowym systemie cyberbezpieczeństwa, a następnie dokonano przeglądu definicji ryzyka w dokumentach normalizacyjnych w szczególności z grupy norm 2700k. Z przeprowadzonej analizy wynika bezpośredni związek wprowadzonych przepisów prawa z mechanizmami ich wdrażania na podstawie odpowiednich norm.