Formularz analizy ryzyka przetwarzania danych

Prawo

dane

Kategoria

formularz

Instrukcja

W pierwszej kolejności należy uzupełnić nazwę dokumentu, np. "Formularz analizy ryzyka przetwarzania danych osobowych w dziale marketingu". Następnie należy dodać opis dokumentu, np. cel analizy, zakres analizy, datę sporządzenia. W sekcji "Przyjęte zasady oceny ryzyka" należy zdefiniować niską, średnią i wysoką dotkliwość skutku, np. "Niska – utrata niewielkiej ilości danych, bez wpływu na ciągłość działania", "Średnia – utrata istotnej ilości danych, przerwa w działaniu do 24h", "Wysoka – utrata wszystkich danych, długotrwała przerwa w działaniu". Analogicznie należy opisać niskie, średnie i wysokie prawdopodobieństwo zdarzenia, np. "Niskie – zdarzenie mało prawdopodobne, istnieją zabezpieczenia minimalizujące ryzyko", "Średnie – zdarzenie możliwe, zabezpieczenia częściowo skuteczne", "Wysokie – zdarzenie bardzo prawdopodobne, zabezpieczenia nieskuteczne lub ich brak". Należy również zdefiniować niski, średni i wysoki poziom ryzyka, np. "Niskie – ryzyko akceptowalne, nie wymagające dodatkowych działań", "Średnie – ryzyko wymagające działań minimalizujących", "Wysoka – ryzyko nieakceptowalne, wymagające natychmiastowej interwencji". W tabeli należy kolejno opisać zidentyfikowane ryzyka. Dla każdego ryzyka należy określić dotkliwość skutku (DS), prawdopodobieństwo zdarzenia (PZ) oraz poziom ryzyka (PR). Poziom ryzyka (PR) oblicza się mnożąc DS i PZ. Na końcu dokumentu, w sekcji "Dodatkowe informacje/instrukcje", można dodać wszelkie istotne uwagi, np. informacje o osobach odpowiedzialnych za zarządzanie ryzykiem, planowane działania minimalizujące ryzyko, datę kolejnej analizy.

Dane

dodatkowe informacje/instrukcje, nazwa dokumentu, opis dokumentu, opis niskiego prawdopodobieństwa, opis niskiego ryzyka, opis niskiej dotkliwości, opis ryzyka 1, opis ryzyka 10, opis ryzyka 11, opis ryzyka 12, opis ryzyka 13, opis ryzyka 14, opis ryzyka 15, opis ryzyka 16, opis ryzyka 17, opis ryzyka 18, opis ryzyka 19, opis ryzyka 2, opis ryzyka 3, opis ryzyka 4, opis ryzyka 5, opis ryzyka 6, opis ryzyka 7, opis ryzyka 8, opis ryzyka 9, opis wysokiego prawdopodobieństwa, opis wysokiego ryzyka, opis wysokiej dotkliwości, opis średniego prawdopodobieństwa, opis średniego ryzyka, opis średniej dotkliwości

Formularz analizy ryzyka przetwarzania danych to dokument, który pomoże określić poziom ryzyka związanego z przetwarzaniem danych osobowych. Zawiera opisy dotkliwości skutku, prawdopodobieństwa zdarzenia oraz poziomu ryzyka. Możesz skorzystać z przyjętych zasad oceny ryzyka, aby dokładnie określić poziom zagrożenia dla danych osobowych.

[NAZWA DOKUMENTU]

[OPIS DOKUMENTU]

 

Przyjęte zasady oceny ryzyka

Dotkliwość skutku:Niska – [OPIS NISKIEJ DOTKLIWOŚCI]Średnia – [OPIS ŚREDNIEJ DOTKLIWOŚCI]Wysoka – [OPIS WYSOKIEJ DOTKLIWOŚCI]

Prawdopodobieństwo zdarzenia:Niskie – [OPIS NISKIEGO PRAWDOPODOBIEŃSTWA]Średnie – [OPIS ŚREDNIEGO PRAWDOPODOBIEŃSTWA]Wysokie – [OPIS WYSOKIEGO PRAWDOPODOBIEŃSTWA]

Poziom ryzyka:Niskie – [OPIS NISKIEGO RYZYKA]Średnie – [OPIS ŚREDNIEGO RYZYKA]Wysokie – [OPIS WYSOKIEGO RYZYKA]

 

Poziom ryzyka PR = DS * PZDS - Dotkliwość skutku (1 – niska, 2- średnia, 3- wysoka)PZ - Prawdopodobieństwo zdarzenia (1 – niskie, 2 – średnie, 3- wysokie)(1-2 niski, 3-4 średnie, 6-9 wysokie)

l.p. | Opis ryzyka | DS | PZ | PR

---|---|---|---|---|

1 | [OPIS RYZYKA 1] | | | |

2 | [OPIS RYZYKA 2] | | | |

3 | [OPIS RYZYKA 3] | | | |

4 | [OPIS RYZYKA 4] | | | |

5 | [OPIS RYZYKA 5] | | | |

6 | [OPIS RYZYKA 6] | | | |

7 | [OPIS RYZYKA 7] | | | |

8 | [OPIS RYZYKA 8] | | | |

9 | [OPIS RYZYKA 9] | | | |

10 | [OPIS RYZYKA 10] | | | |

11 | [OPIS RYZYKA 11] | | | |

12 | [OPIS RYZYKA 12] | | | |

13 | [OPIS RYZYKA 13] | | | |

14 | [OPIS RYZYKA 14] | | | |

15 | [OPIS RYZYKA 15] | | | |

16 | [OPIS RYZYKA 16] | | | |

17 | [OPIS RYZYKA 17] | | | |

18 | [OPIS RYZYKA 18] | | | |

19 | [OPIS RYZYKA 19] | | | |

... | ... | ... | ... | ... |

 

[DODATKOWE INFORMACJE/INSTRUKCJE]

Formularz analizy ryzyka przetwarzania danych pozwala na kompleksową ocenę ryzyka związanego z przetwarzaniem danych osobowych. Dzięki przyjętym zasadom oceny ryzyka oraz wyznaczonym poziomom ryzyka można skutecznie zarządzać bezpieczeństwem danych w organizacji.