166 pojmova · 75/46/45
Odbrana № 043 · klasa: upravljanje

Regulatorna usklađenostRegulatory Compliance

Regulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.

Pojam

opis · primeri · napomene

Regulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.

Opis

Proces određuje obaveze, odgovorne osobe, rokove, kontrole i dokaze za reviziju ili nadležni organ. Posledica neusaglašenosti može biti kazna, gubitak ugovora, zahtev za korektivnim merama ili obavezna prijava incidenta.

Usklađenost postavlja donju granicu, ali ne dokazuje otpornost. Organizacija može imati potrebne dokumente i ipak zadržati ravnu mrežu, preširoka prava ili neproveren oporavak.

Šta se često čuje

  • Prošli smo reviziju, znači da smo bezbedni.
  • To nas ne dotiče, nismo u Evropskoj uniji.
  • Uskladićemo se kada nas neko bude pitao.

Pokriva / ne pokriva

Pokriva

  • Prevođenje zakonskih, standardnih i ugovornih zahteva u konkretne obaveze
  • Prikupljanje dokaza o sprovedenim kontrolama, postupcima i odgovornostima
  • Pripremu za reviziju, sertifikaciju i nadzor nadležnih tela
  • Praćenje rokova, obaveza prijavljivanja i korektivnih mera

Ne pokriva

  • Bezbednosne potrebe koje nisu obuhvaćene primenljivim zahtevima
  • Tehničko uvođenje kontrola koje dokumentacija propisuje
  • Stvarnu otpornost ako se kontrole održavaju samo radi revizije
  • Procenu toga koji poslovni rizik organizaciju najviše ugrožava

Spomenuto u vestima

Kompozit

Pretnje

suzbija 3

Tehnike

neutrališe 3