ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

ryzyko szczątkowe

Ryzyko pozostające po wdrożeniu zabezpieczeń, które trzeba świadomie zaakceptować, przenieść (np. ubezpieczyć) albo ograniczać dalej.

TAB. 1Nazwapo polsku
Po angielskuresidual risk
Po polskuryzyko szczątkowe
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyryzyko rezydualne · ryzyko pozostałe
Odmianato ryzyko szczątkowe, tego ryzyka szczątkowego, o ryzyku szczątkowym (r.n.)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„ryzyko szczątkowe” (sekurak; forma sygnalizowana jako „tzw.”); „ryzyko rezydualne” w sekuraku nie występuje (0 wyników)
Urząd i ustawa„ryzyko szczątkowe” (NSC 7298, NSC 800-37) vs „ryzyko rezydualne” (NSC 800-37, NSC 800-39, rozp. UE 2024/2690)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)Residual Risk | ------ | Ryzyko szczątkowe | Ryzyko po wdrożeniu zabezpieczeń.gov.pl
PLW analizie ryzyka wyróżnia się tzw. ryzyko szczątkowe (tj. nigdy, nawet gigantycznymi środkami nie wyeliminujemy wszystkich możliwych problemów bezpieczeństwasekurak.pl
PLpozostaje pewien stopień ryzyka rezydualnego. Organizacje określają dopuszczalne stopnie ryzyka szczątkowegogov.pl
PLprzyjmują wyniki oceny ryzyka i akceptują ryzyko rezydualneeur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
RODOGDPRUnijne rozporządzenie 2016/679 regulujące przetwarzanie danych osobowych, które nakłada obowiązek zapewnienia im bezpieczeństwa i zgłaszania naruszeń, a za najcięższe naruszenia przewiduje kary do 20 mln euro lub 4% całkowitego rocznego światowego obrotu — w zależności od tego, która kwota jest wyższa (art. 83 ust. 5).
RPOrecovery point objective (RPO)Maksymalny akceptowalny zakres utraty danych wyrażony w czasie, czyli jak stara może być ostatnia użyteczna kopia zapasowa.
RTOrecovery time objective (RTO)Maksymalny akceptowalny czas od wystąpienia awarii do przywrócenia działania procesu lub systemu.
SOC 2SOC 2Amerykański standard raportowania AICPA (System and Organization Controls 2), w którym niezależny biegły rewident w ramach usługi atestacyjnej ocenia u dostawcy usług projekt i skuteczność zabezpieczeń według kryteriów zaufania (Trust Services Criteria): bezpieczeństwo, dostępność, integralność przetwarzania, poufność i prywatność.
system zarządzania bezpieczeństwem informacji (SZBI)information security management system (ISMS)Udokumentowany i cyklicznie doskonalony zbiór polityk, ról, procesów i zabezpieczeń, przez który organizacja świadomie zarządza ryzykiem dla poufności, integralności i dostępności informacji.
szacowanie ryzykarisk assessmentProces identyfikacji zagrożeń, oszacowania prawdopodobieństwa i skutków ich wystąpienia oraz uszeregowania ryzyk, aby świadomie zdecydować, które z nich ograniczać w pierwszej kolejności.

Cały słownik →

Nasłuch 24/7