ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

zgodność regulacyjna

Stan, w którym organizacja spełnia wymogi prawa, umów, norm i regulacji wewnętrznych oraz potrafi to udowodnić dowodami — co nie jest tożsame z faktycznym bezpieczeństwem.

TAB. 1Nazwaobie formy
Po angielskucompliance
Po polskuzgodność regulacyjna
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyzgodność (z przepisami i normami) · zapewnianie zgodności · zgodność z wymogami
Odmianata zgodność, tej zgodności, o zgodności; zapożyczenie: ten compliance, tego compliance'u (apostrof, bo wyraz kończy się na nieme -e; w praktyce najczęściej nieodmienne: „dział compliance", „w compliance"); przymiotnikowo w polskim: zgodnościowy — rzadkie, lepiej „regulacyjny" / „w obszarze compliance".
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „zapewnienia zgodności z NIS2/KSC2", a po angielsku „Moduł Compliance"; kapitanhack: „zgodność regulacyjna" (niezweryfikowane w audycie)
TAB. 3Źródła3
FormaCytatSkąd
ENModuł Compliance (pomagający usystematyzować kluczowe aspekty formalnoprawne wdrożenia NIS2/KSC2)sekurak.pl
ENod compliance aż po twarde rozwiązania technicznesekurak.pl
PLCzy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?sekurak.pl
TAB. 4Obok w tej dziedzinie3
uwzględnianie ochrony danych w fazie projektowaniaprivacy by designZasada z art. 25 RODO: administrator już na etapie określania sposobów przetwarzania (a więc przy projektowaniu systemu) wdraża odpowiednie środki techniczne i organizacyjne realizujące zasady ochrony danych, a domyślne ustawienia mają przetwarzać tylko dane niezbędne do celu (domyślna ochrona danych).
zabezpieczeniesecurity controlPojedynczy środek techniczny, organizacyjny lub fizyczny wdrożony po to, by obniżyć konkretne ryzyko — na przykład uwierzytelnianie wieloskładnikowe, kopie zapasowe albo szkolenie personelu.
zarządzanie ryzykiem dostawców (TPRM)third-party risk management (TPRM)Systematyczne ocenianie i nadzorowanie ryzyka wnoszonego przez dostawców, podwykonawców i partnerów mających dostęp do danych lub systemów organizacji.

Cały słownik →

Nasłuch 24/7