Naslov: | Implementiranje Splošne uredbe o varstvu podatkov z ISO/IEC 27001 : diplomsko delo visokošolskega študijskega programa Informacijska varnost |
---|
Avtorji: | ID Majerle, Ida (Avtor) ID Markelj, Blaž (Mentor) Več o mentorju...  |
Datoteke: | VS_Majerle_Ida_2019.pdf (1,54 MB) MD5: 189FB8DAA4FE29611B29C1CA9F73E8A6 PID: 20.500.12556/dkum/ac1ab73a-07ad-41b8-95c1-e788262f5b28
|
---|
Jezik: | Slovenski jezik |
---|
Vrsta gradiva: | Diplomsko delo/naloga |
---|
Tipologija: | 2.11 - Diplomsko delo |
---|
Organizacija: | FVV - Fakulteta za varnostne vede
|
---|
Opis: | GDPR, ki se uporablja kot kratica za Splošno uredbo o varstvu podatkov, je maja 2018 stopil v veljavo in dvignil veliko prahu med upravljavci, obdelovalci in posamezniki. Zaradi slabega poznavanja področja in abstraktnosti določb so nekateri težko postavili celotno uredbo v smiseln kontekst, zato je pri implementaciji nastalo veliko odprtih vprašanj. Standard ISO/IEC 27001 pa ureja sistem varovanja upravljanja informacij in je podan precej podrobno, poudarek ima tako na organiziranosti, ocenjevanju, pregledovanju itn. kot tudi na določanju primernih kontrol za zagotavljanje nenehnega varovanja informacij. Zaključno delo se usmerja v pregled njunih skupnih točk, s ciljem, da bi organizacije največ pridobile pri zagotavljanju skladnosti tako stroškovno kot tudi z vidika zmanjševanja tveganj. GDPR in standard ISO/IEC 27001 pokrivata različna področja, vendar imata veliko skupnih točk, na primer obema je skupno, da zmanjšujeta tveganja zlorabe osebnih podatkov, spodbujata k ureditvi formalnih postopkov, predpisanemu sporočanju o kršitvi itn. Na eni strani se standard ukvarja z zmanjševanjem informacijsko-varnostnih tveganj z vpeljavo sistema v organizacijo, katerega cilj je nenehno izboljševanje in temelji na zagotavljanju celovitosti, dostopnosti in zaupnosti informacij. Po drugi strani se GDPR osredotoča na zmanjševanje tveganj varstva osebnih podatkov, uresničevanje pravic posameznikom, zavarovanje podatkov, načelno upravljanje in obdelovanje osebnih podatkov ter subjektom nalaga odgovornost do upoštevanja zasebnosti in zakonitosti obdelave.
Oba zahtevata določeno mero znanja odgovornih, podporo vodstva in ozaveščanje vseh zadevnih, kar smo tudi skozi raziskovalni del predstavili. Na podlagi odgovorov s strani strokovnjakov smo predstavili mnenja, izkušnje in dobre prakse pri implementiranju uredbe skupaj s standardom. |
---|
Ključne besede: | diplomske naloge, GDPR, ISO/IEC 27001, zasebnost, varnost, ukrepi |
---|
Kraj izida: | Ljubljana |
---|
Kraj izvedbe: | Ljubljana |
---|
Založnik: | [I. Majerle] |
---|
Leto izida: | 2019 |
---|
Leto izvedbe: | 2019 |
---|
Št. strani: | IX, 57 str. |
---|
PID: | 20.500.12556/DKUM-74116  |
---|
UDK: | 342.7(043.2) |
---|
COBISS.SI-ID: | 3778538  |
---|
NUK URN: | URN:SI:UM:DK:QHVYRECA |
---|
Datum objave v DKUM: | 14.10.2019 |
---|
Število ogledov: | 1478 |
---|
Število prenosov: | 243 |
---|
Metapodatki: |  |
---|
Področja: | FVV
|
---|
:
|
Kopiraj citat |
---|
| | | Skupna ocena: | (0 glasov) |
---|
Vaša ocena: | Ocenjevanje je dovoljeno samo prijavljenim uporabnikom. |
---|
Objavi na: |  |
---|
Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše
podrobnosti ali sproži prenos. |