ISOR:Aantonen onderkende risico's en maatregelen: verschil tussen versies
ISOR:Aantonen onderkende risico's en maatregelen
Naar navigatie springen
Naar zoeken springen
k (1 versie: Import elementen de Privacy Baseline) |
k (|Toelichting=<br>''Toelichting''<br>) |
||
(5 tussenliggende versies door 2 gebruikers niet weergegeven) | |||
Regel 1: | Regel 1: | ||
− | {{# | + | {{#element: |
+ | |Elementtype=Norm | ||
|ID=PRIV_B.03.03.01 | |ID=PRIV_B.03.03.01 | ||
|Titel=Aantonen onderkende risico's en maatregelen | |Titel=Aantonen onderkende risico's en maatregelen | ||
− | + | |Versieaanduiding=3.3 | |
− | |||
− | |Versieaanduiding=3. | ||
|Gebruik in Nederlandse publieke sector=In gebruik | |Gebruik in Nederlandse publieke sector=In gebruik | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Practice=CIP | |Practice=CIP | ||
− | |Redactionele wijzigingsdatum= | + | |Publicatiedatum=2017/10/16 |
− | | | + | |Redactionele wijzigingsdatum=2020/05/20 |
− | | | + | |Beveiligingsaspect=Beleid |
+ | |Invalshoek=Onbekend | ||
+ | |Stelling=Van alle verwerkingen waarop een DPIA is uitgevoerd is een DPIA-rapportage beschikbaar, waardoor bekend is welke risico's bestaan en welke maatregelen genomen (moeten) worden. | ||
+ | |Conformiteitsindicator=aantonen | ||
− | Wanneer de rapportage een overzicht bevat | + | |Toelichting=<br>''Toelichting''<br> |
+ | * De risicomanagementrapportage is niet alleen sturend op uitvoeringsniveau, maar ook op organisatieniveau. | ||
+ | * Wanneer de rapportage een overzicht bevat van waar privacyrisico's het grootst zijn (risico = kans x impact), dan is dit ondersteunend aan het prioriteren van de verwerkingen waarvan de bescherming en de privacy op niveau moeten worden gebracht. Overigens is (risico = kans x impact) wel een theoretische definitie; in praktijk zal het vaak gaan om de kans dat een incident zich voordoet, of om de kans van optreden van een activiteit waarop het risico berust, in relatie met de potentiële impact die dit incident heeft. | ||
|Heeft bron=de Privacy Baseline | |Heeft bron=de Privacy Baseline | ||
− | | | + | |Realiseert=ISOR:Risicomanagement- Privacy by Design en de GEB |
− | + | |Is subnorm=0 | |
− | | | ||
|Heeft ouder=ISOR:Risicomanagement- Privacy by Design en de GEB | |Heeft ouder=ISOR:Risicomanagement- Privacy by Design en de GEB | ||
− | |||
}} | }} |
Huidige versie van 4 jun 2020 om 22:12
|
Stelling
Van alle verwerkingen waarop een DPIA is uitgevoerd is een DPIA-rapportage beschikbaar, waardoor bekend is welke risico's bestaan en welke maatregelen genomen (moeten) worden.
Toelichting
- De risicomanagementrapportage is niet alleen sturend op uitvoeringsniveau, maar ook op organisatieniveau.
- Wanneer de rapportage een overzicht bevat van waar privacyrisico's het grootst zijn (risico = kans x impact), dan is dit ondersteunend aan het prioriteren van de verwerkingen waarvan de bescherming en de privacy op niveau moeten worden gebracht. Overigens is (risico = kans x impact) wel een theoretische definitie; in praktijk zal het vaak gaan om de kans dat een incident zich voordoet, of om de kans van optreden van een activiteit waarop het risico berust, in relatie met de potentiële impact die dit incident heeft.
Bovenliggende principe(s)
Deze norm realiseert het principe Risicomanagement, Privacy by Design en de DPIA via de conformiteitsindicator aantonen.
Grondslag