KVYS risk değerlendirme
ISO/IEC 27001 2013 6.1.2 de verilen gereklilikler şu şekilde genişletilmiştir: Kuruluş KVYS kapsamında ve kişisel verinin işlenmesiyle ilgili olarak kişisel verilerin gizlilik-bütünlük-erişilebilirlik kaybına ilişkin riskleri tanımlamalı, işlemeli ve değerlendirmelidir. Risk değerlendirme işlemi BGYS içerisinde (entegre) yapılabileceği gibi KVYS için ayrı olarak da yapılabilir.