Regulatorna usklađenostRegulatory Compliance
Regulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.
Pojam
opis · primeri · napomeneRegulatorna usklađenost obezbeđuje ispunjavanje zahteva zakona, standarda i ugovora, kao što su Zakon o informacionoj bezbednosti, GDPR, NIS2, ISO 27001 ili PCI DSS. Ti zahtevi dolaze izvan organizacije i ne prate nužno njen redosled rizika.
Opis
Proces određuje obaveze, odgovorne osobe, rokove, kontrole i dokaze za reviziju ili nadležni organ. Posledica neusaglašenosti može biti kazna, gubitak ugovora, zahtev za korektivnim merama ili obavezna prijava incidenta.
Usklađenost postavlja donju granicu, ali ne dokazuje otpornost. Organizacija može imati potrebne dokumente i ipak zadržati ravnu mrežu, preširoka prava ili neproveren oporavak.
Šta se često čuje
- Prošli smo reviziju, znači da smo bezbedni.
- To nas ne dotiče, nismo u Evropskoj uniji.
- Uskladićemo se kada nas neko bude pitao.
Pokriva / ne pokriva
Pokriva
- Prevođenje zakonskih, standardnih i ugovornih zahteva u konkretne obaveze
- Prikupljanje dokaza o sprovedenim kontrolama, postupcima i odgovornostima
- Pripremu za reviziju, sertifikaciju i nadzor nadležnih tela
- Praćenje rokova, obaveza prijavljivanja i korektivnih mera
Ne pokriva
- Bezbednosne potrebe koje nisu obuhvaćene primenljivim zahtevima
- Tehničko uvođenje kontrola koje dokumentacija propisuje
- Stvarnu otpornost ako se kontrole održavaju samo radi revizije
- Procenu toga koji poslovni rizik organizaciju najviše ugrožava
Spomenuto u vestima
Pretnje
suzbija 3Pretnje koje smanjuje. Klik vodi na stranicu pojma.
Tehnike
neutrališe 3Tehnike koje neutrališe. Klik vodi na stranicu pojma.