ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

rejestr ryzyk

Prowadzony na bieżąco wykaz zidentyfikowanych ryzyk wraz z ich oceną, przypisanym właścicielem, planowanym sposobem postępowania i statusem realizacji.

TAB. 1Nazwapo polsku
Po angielskurisk register
Po polskurejestr ryzyk
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyrejestr ryzyka · wykaz ryzyk
Odmianaten rejestr ryzyk, tego rejestru ryzyk, o rejestrze ryzyk (r.m.); spotykany wariant z l.poj. dopełnienia: „rejestr ryzyka”
TAB. 2Jak to nazywająprasa vs urząd
Urząd i ustawabrak potwierdzenia w NSC 7298/800-30/800-37/800-39, KSC, DORA i rozp. 2024/2690; wyszukiwarka gov.pl nie zwróciła wyników do oceny; najbliższa potwierdzona konstrukcja to „plan postępowania z ryzykiem” (inny dokument)
TAB. 4Obok w tej dziedzinie6
podmiot kluczowyessential entityKategoria podmiotu według NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa: duży podmiot z sektora o wysokiej krytyczności (energetyka, transport, bankowość, zdrowie, woda, infrastruktura cyfrowa, administracja publiczna, przestrzeń kosmiczna), objęty najsurowszym reżimem obowiązków i nadzorem wyprzedzającym — w odróżnieniu od podmiotu ważnego, kontrolowanego następczo, po sygnale o nieprawidłowościach.
podmiot przetwarzającydata processorPodmiot, który przetwarza dane osobowe w imieniu administratora i wyłącznie na jego udokumentowane polecenie — na przykład firma hostingowa, dostawca systemu kadrowego albo usługi chmurowej. Jeśli sam zaczyna decydować o celach przetwarzania, staje się administratorem.
polityka bezpieczeństwasecurity policyZatwierdzony przez kierownictwo dokument (lub zbiór dokumentów) określający zasady, obowiązki i granice korzystania z zasobów informacyjnych i IT, stanowiący podstawę egzekwowania wymagań bezpieczeństwa wobec pracowników i dostawców.
RODOGDPRUnijne rozporządzenie 2016/679 regulujące przetwarzanie danych osobowych, które nakłada obowiązek zapewnienia im bezpieczeństwa i zgłaszania naruszeń, a za najcięższe naruszenia przewiduje kary do 20 mln euro lub 4% całkowitego rocznego światowego obrotu — w zależności od tego, która kwota jest wyższa (art. 83 ust. 5).
RPOrecovery point objective (RPO)Maksymalny akceptowalny zakres utraty danych wyrażony w czasie, czyli jak stara może być ostatnia użyteczna kopia zapasowa.
RTOrecovery time objective (RTO)Maksymalny akceptowalny czas od wystąpienia awarii do przywrócenia działania procesu lub systemu.

Cały słownik →

Nasłuch 24/7