Beskrivelsen i artikel 32 om behandlingssikkerhed efterlader mange med spørgsmål som:
- Hvad skal vi gøre i praksis i relation til it-sikkerhed?
- Hvordan laver man en it-sikkerhedsrisikoanalyse?
- Hvornår er organisationens IT-Sikkerhedstiltag tilstrækkelige?
- Og hvordan beviser vi, at organisationens tiltag er tilstrækkelige?
Christian Schmidt viser praktiske eksempler på, hvordan man klarer ovenstående på en struktureret måde, som gavner organisationen - ikke bare i spørgsmålet om at leve op til artikel 32, men også generelt understøtter nogle af organisationens øvrige strategiske mål.