Kravene i den kommende forordning kan med fordel implementeres som en overbygning på det informationssikkerheds-fundament, der forventeligt allerede findes i din virksomhed.
Formår du at anvende dit nuværende it- og informationssikkerhedsarbejde som fundament, bliver det nemlig langt enklere at efterleve og opfylde EU-forordningens krav på en struktureret og overskuelig måde.
Med en praktisk vinkel gennemgår Jesper B. Hansen de opgaver, som du bør have på din agenda:
- Opbygning og overblik over hvordan forretningsprocesserne er understøttet.
- Dataflowanalyse til at skabe overblik over virksomhedens kritiske data, og hvordan de flyder.
- DPIA ('data protection impact assesment') som udvidelse til den eksisterende risikostyring.