Som beskrevet i artikel 32 er det et lovkrav, at organisationen foretager en (teknisk) risikovurdering og implementerer de relevante tiltag, som skal imødegå en datasikkerhedsbrist. Men hvordan foretager man en risikovurdering af behandlingsaktiviteterne, hvilke tiltag skal gennemføres, og hvordan dokumenterer organisationen et tilstrækkeligt niveau af behandlingssikkerhed?
Christian Schmidt fra Draware giver dig en idé om, hvordan dette kan gøres.