Rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych wymagań bezpieczeństwa teleinformatycznego
Rozdział 2 — czeństwa teleinformatycznego oraz zapoznanie z pro- cedurami bezpiecznej eksploatacji w zakresie, jaki ich Podstawowe wymagania bezpieczeństwa dotyczy. teleinformatycznego
§ 23
ObowiązujeProces przeglądu, monitorowania i informo-
3. W dokumencie szczególnych wymagań bezpie- wania o ryzyku przeprowadza się przez: czeństwa zawiera się ponadto informacje o:
1) regularny przegląd i udoskonalanie procesu zarzą-
1) metodyce użytej w procesie szacowania ryzyka dla dzania ryzykiem w systemie teleinformatycznym bezpieczeństwa informacji niejawnych oraz raport w celu zapewnienia jego prawidłowości i skutecz- z tego procesu; ności stosownie do zmieniających się okolicznoś- ci;
2) zastosowanych zabezpieczeniach;
2) monitorowanie czynników ryzyka w celu wykrycia
3) ryzykach szczątkowych oraz deklaracji ich akcepta- zmian we wczesnym ich stadium i możliwie szyb- cji; kim na nie reagowaniu;
4) poświadczeniach bezpieczeństwa lub innych for-
3) niezwłoczne przekazywanie informacji o pojawia- malnych uprawnieniach do dostępu do informacji jących się ryzykach osobom odpowiedzialnym za niejawnych, posiadanych przez użytkowników sy- zarządzanie ryzykiem. stemu teleinformatycznego;
Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst ogłoszony w dzienniku urzędowym.