KVYS risk değerlendirme

ISO/IEC 27001 2013 6.1.2 de verilen gereklilikler şu şekilde genişletilmiştir:

Kuruluş KVYS kapsamında ve kişisel verinin işlenmesiyle ilgili olarak kişisel verilerin gizlilik-bütünlük-erişilebilirlik kaybına ilişkin riskleri tanımlamalı, işlemeli ve değerlendirmelidir.

Risk değerlendirme işlemi BGYS içerisinde (entegre) yapılabileceği gibi KVYS için ayrı olarak da yapılabilir.

Yorumlar

Bu blogdaki popüler yayınlar

ISO 27701 KVYS

ISO/IEC 27701:2019