KVYS risk değerlendirme
ISO/IEC 27001 2013 6.1.2 de verilen gereklilikler şu şekilde genişletilmiştir:
Kuruluş KVYS kapsamında ve kişisel verinin işlenmesiyle
ilgili olarak kişisel verilerin gizlilik-bütünlük-erişilebilirlik kaybına ilişkin riskleri tanımlamalı,
işlemeli ve değerlendirmelidir.
Risk değerlendirme işlemi BGYS içerisinde (entegre)
yapılabileceği gibi KVYS için ayrı olarak da yapılabilir.
Yorumlar
Yorum Gönder