wetzoeker

2.4 — Maatregelen op basis van risicoanalyse CBP richtsnoeren: beveiliging van persoonsgegevens

Maatregelen op basis van risicoanalyse

Het treffen van maatregelen op basis van een risicoanalyse stelt de verantwoordelijke in staat om passende maatregelen te treffen die een passend beveiligingsniveau garanderen.

44 De relatie tussen de risicoanalyse zoals deze in de informatiebeveiliging gebruikelijk is en het privacy impact assessment (PIA) wordt toegelicht in de inleiding bij hoofdstuk 3 van deze richtsnoeren.

Onderstaand schema geeft de belangrijkste elementen uit de risicoanalyse weer, met daarbij de verschillende typen maatregelen die de verantwoordelijke kan treffen om de risico”s af te dekken.

De verantwoordelijke inventariseert de dreigingen die kunnen leiden tot een beveiligingsincident, de gevolgen die dit incident kan hebben en de kans dat deze gevolgen zich voordoen. De dreigingen kunnen onder meer samenhangen met de specifieke kenmerken van de verwerking en de gebruikte technologie. Bij verwerking via internet is bijvoorbeeld hacking een dreiging waarmee rekening moet worden gehouden; bij verwerking op draagbare computers en opslag op draagbare geheugenmedia zijn vermissing en diefstal dreigingen die de verantwoordelijke in de risicoanalyse moet betrekken.

De verantwoordelijke treft maatregelen op basis van de uitgevoerde risicoanalyse en kiest de maat­regelen zodanig dat wordt voldaan aan de vastgestelde betrouwbaarheidseisen.

Regeling
CBP richtsnoeren: beveiliging van persoonsgegevens
Soort
ZBO-regeling
Geldend vanaf
01-03-2013
BWB-id
BWBR0033572
Versie
2013-03-01_0

In de hele regeling · Officiële tekst op wetten.overheid.nl