Vào tháng Giêng năm 2014, Trung tâm Thông tin chính sách lãnh đạo đưa ra một dự án kéo dài nhiều năm về vai trò của quản lý rủi ro trong việc bảo vệ dữ liệu. Dự án này rõ về công việc trước đây của Trung tâm về trách nhiệm của tổ chức, đặc biệt là trong việc tìm kiếm để xây dựng khung phân tích và các công cụ cần thiết để thực hiện các khía cạnh quan trọng của trách nhiệm. Dự án rủi ro của Trung tâm được thiết kế để giúp "thu hẹp khoảng cách giữa cao
1 PricewaterhouseCoopers, Hướng dẫn thực hành để đánh giá rủi ro (2008), 3.
nguyên tắc bảo mật 5 cấp độ trên một mặt, và tuân thủ trên mặt đất ở bên kia".
2 trong bài báo đầu tiên của mình, một cách tiếp cận dựa trên rủi ro để bảo mật: Nâng cao hiệu quả trong thực tiễn, dự án tìm hiểu
"có nghĩa là gì riêng tư rủi ro cho các cá nhân (và xã hội) và để tạo ra một khuôn khổ thực tế để xác định, ưu tiên và giảm thiểu các rủi ro đó do đó nghĩa vụ bảo mật dựa trên nguyên tắc có thể được thực hiện một cách thích hợp và có hiệu quả ".
3 trong bài báo này, dự án đề cập đến vai trò của quản lý rủi ro-quá trình có hệ thống xác định và đánh giá rủi ro, tránh hoặc giảm thiểu chúng nếu có thể, và sau đó chấp nhận và quản lý những rủi ro trong còn lại bảo vệ dữ liệu khi thực hiện thành các yêu cầu pháp lý, giải thích bởi người điều chỉnh và đưa vào thực hiện bởi các tổ chức có trách nhiệm. Bài viết này nêu bật sự đồng thuận ngày càng tăng xung quanh quản lý rủi ro là một công cụ cần thiết để bảo vệ dữ liệu hiệu quả, và địa chỉ quan tâm chủ yếu ảnh hưởng đến vai trò của các rủi ro trong pháp luật bảo vệ dữ liệu và thực hành.
Một bản thảo của bài viết này được cung cấp cho những người tham gia hội thảo thứ hai của Trung tâm về bảo mật
Khung rủi ro và phương pháp tiếp cận dựa trên rủi ro để bảo mật, được tổ chức tại Brussels vào ngày 18 tháng 11 năm 2014. phiên bản cuối cùng này phản ánh cả những ý kiến sâu sắc của những participants4 và các cuộc thảo luận rộng rãi tại hội thảo
đang được dịch, vui lòng đợi..