ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

polityka bezpieczeństwa

Zatwierdzony przez kierownictwo dokument (lub zbiór dokumentów) określający zasady, obowiązki i granice korzystania z zasobów informacyjnych i IT, stanowiący podstawę egzekwowania wymagań bezpieczeństwa wobec pracowników i dostawców.

TAB. 1Nazwapo polsku
Po angielskusecurity policy
Po polskupolityka bezpieczeństwa
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formypolityka bezpieczeństwa informacji · polityka bezpieczeństwa IT
Odmianata polityka bezpieczeństwa, tej polityki bezpieczeństwa, w polityce bezpieczeństwa, lm. te polityki bezpieczeństwa.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „polityka bezpieczeństwa", „Przykładowa polityka bezpieczeństwa" (wzory dokumentów); kapitanhack w innym znaczeniu: „polityka audytu" (konfiguracja Windows) — niezweryfikowane w audycie
TAB. 3Źródła2
FormaCytatSkąd
PLpolityka bezpieczeństwa to nie tylko dokument pokazujący w jaki sposób przetwarzać dane osobowesekurak.pl
PLbardziej ogólnie, to pewien zbiór ogólnych zasad bezpieczeństwa przyjętych i obowiązujących w danej organizacjisekurak.pl
TAB. 4Obok w tej dziedzinie6
plan ciągłości działaniabusiness continuity planDokument opisujący, jak organizacja utrzyma lub szybko wznowi krytyczne procesy podczas poważnego zakłócenia — awarii, katastrofy albo ataku ransomware.
podmiot kluczowyessential entityKategoria podmiotu według NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa: duży podmiot z sektora o wysokiej krytyczności (energetyka, transport, bankowość, zdrowie, woda, infrastruktura cyfrowa, administracja publiczna, przestrzeń kosmiczna), objęty najsurowszym reżimem obowiązków i nadzorem wyprzedzającym — w odróżnieniu od podmiotu ważnego, kontrolowanego następczo, po sygnale o nieprawidłowościach.
podmiot przetwarzającydata processorPodmiot, który przetwarza dane osobowe w imieniu administratora i wyłącznie na jego udokumentowane polecenie — na przykład firma hostingowa, dostawca systemu kadrowego albo usługi chmurowej. Jeśli sam zaczyna decydować o celach przetwarzania, staje się administratorem.
rejestr ryzykrisk registerProwadzony na bieżąco wykaz zidentyfikowanych ryzyk wraz z ich oceną, przypisanym właścicielem, planowanym sposobem postępowania i statusem realizacji.
RODOGDPRUnijne rozporządzenie 2016/679 regulujące przetwarzanie danych osobowych, które nakłada obowiązek zapewnienia im bezpieczeństwa i zgłaszania naruszeń, a za najcięższe naruszenia przewiduje kary do 20 mln euro lub 4% całkowitego rocznego światowego obrotu — w zależności od tego, która kwota jest wyższa (art. 83 ust. 5).
RPOrecovery point objective (RPO)Maksymalny akceptowalny zakres utraty danych wyrażony w czasie, czyli jak stara może być ostatnia użyteczna kopia zapasowa.

Cały słownik →

Nasłuch 24/7