KVYS risk değerlendirme

ISO/IEC 27001 2013 6.1.2 de verilen gereklilikler şu şekilde genişletilmiştir:

Kuruluş KVYS kapsamında ve kişisel verinin işlenmesiyle ilgili olarak kişisel verilerin gizlilik-bütünlük-erişilebilirlik kaybına ilişkin riskleri tanımlamalı, işlemeli ve değerlendirmelidir.

Risk değerlendirme işlemi BGYS içerisinde (entegre) yapılabileceği gibi KVYS için ayrı olarak da yapılabilir.

Yorumlar

Bu blogdaki popüler yayınlar

ISO/IEC 27701:2019

ISO 27701 KVYS

ISO 27701 Nedir?