ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

RTO

Maksymalny akceptowalny czas od wystąpienia awarii do przywrócenia działania procesu lub systemu.

TAB. 1Nazwabez tłumaczenia
Po angielskurecovery time objective (RTO)
Po polskuRTO
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyczas odzyskiwania · docelowy czas odtworzenia · zakładany czas przywrócenia systemów
Odmiananieodmienne; w użyciu r.m. („ten RTO”, „niski RTO”, „RTO na poziomie 4 godzin”); spotykane też r.n. („to RTO”)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„docelowe czasy odzyskiwania (RTO)” (sekurak, materiał sponsorowany); skrót RTO nieużywany w publicystyce (niebezpiecznik)
Urząd i ustawa„Recovery Time Objective | RTO | Czas odzyskiwania” (NSC 7298); „cele dotyczące czasu przywrócenia normalnego działania” (rozp. UE 2024/2690); „zakładany czas przywrócenia systemów” (DORA)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)Recovery Time Objective | RTO | Czas odzyskiwania | Czas potrzebny do przywrócenia systemu do pracy, w tym do odzyskania danych.gov.pl
PL (EN)Przy najniższych w branży docelowych punktach odzyskiwania (RPO) i docelowych czasach odzyskiwania (RTO)...sekurak.pl
PLmaksymalny dopuszczalny czas przestoju, cele dotyczące czasu przywrócenia normalnego działaniaeur-lex.europa.eu
PLokreślenie w sposób elastyczny zakładanego czasu przywrócenia systemóweur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
rejestr ryzykrisk registerProwadzony na bieżąco wykaz zidentyfikowanych ryzyk wraz z ich oceną, przypisanym właścicielem, planowanym sposobem postępowania i statusem realizacji.
RODOGDPRUnijne rozporządzenie 2016/679 regulujące przetwarzanie danych osobowych, które nakłada obowiązek zapewnienia im bezpieczeństwa i zgłaszania naruszeń, a za najcięższe naruszenia przewiduje kary do 20 mln euro lub 4% całkowitego rocznego światowego obrotu — w zależności od tego, która kwota jest wyższa (art. 83 ust. 5).
RPOrecovery point objective (RPO)Maksymalny akceptowalny zakres utraty danych wyrażony w czasie, czyli jak stara może być ostatnia użyteczna kopia zapasowa.
ryzyko szczątkoweresidual riskRyzyko pozostające po wdrożeniu zabezpieczeń, które trzeba świadomie zaakceptować, przenieść (np. ubezpieczyć) albo ograniczać dalej.
SOC 2SOC 2Amerykański standard raportowania AICPA (System and Organization Controls 2), w którym niezależny biegły rewident w ramach usługi atestacyjnej ocenia u dostawcy usług projekt i skuteczność zabezpieczeń według kryteriów zaufania (Trust Services Criteria): bezpieczeństwo, dostępność, integralność przetwarzania, poufność i prywatność.
system zarządzania bezpieczeństwem informacji (SZBI)information security management system (ISMS)Udokumentowany i cyklicznie doskonalony zbiór polityk, ról, procesów i zabezpieczeń, przez który organizacja świadomie zarządza ryzykiem dla poufności, integralności i dostępności informacji.

Cały słownik →

Nasłuch 24/7