Przejdź do treści

§ 19. Proces zarządzania ryzykiem w systemie teleinformatycznym

1. Proces zarządzania ryzykiem w systemie teleinformatycznym prowadzi się w celu zapewnienia i utrzymania na poziomie akceptowanym przez kierownika danej jednostki organizacyjnej bezpieczeństwa informacji niejawnych przetwarzanych w tym systemie.
2. Zarządzanie ryzykiem w systemie teleinformatycznym prowadzi się, realizując procesy:
1) szacowania ryzyka dla bezpieczeństwa informacji niejawnych;
2) postępowania z ryzykiem;
3) akceptacji ryzyka;
4) przeglądu, monitorowania i informowania o ryzyku.
3. Przed przeprowadzeniem procesu szacowania ryzyka:
1) ustala się granice i zakres analizy ryzyka;
2) ustanawia się strukturę organizacyjną odpowiedzialną za zarządzanie ryzykiem w systemie teleinformatycznym;
3) dokonuje się wyboru metody analizy ryzyka.
4. Kierownik jednostki organizującej system teleinformatyczny odpowiada za zapewnienie ciągłości procesu zarządzania ryzykiem w systemie teleinformatycznym.
5. W sytuacji gdy system teleinformatyczny jest użytkowany przez kilka niezależnych jednostek organizacyjnych, każdy kierownik jednostki organizacyjnej użytkującej system teleinformatyczny współdziała z osobą, o której mowa w ust. 4, w celu zapewnienia ciągłości procesu zarządzania ryzykiem w systemie teleinformatycznym.

Tekst przepisu: akt wydany przez Prezesa Rady Ministrów, Dziennik Ustaw z 2011 r. poz. 948.Indeks rzeczowy, tytuł redakcyjny i interpretacja przepisu: Kancelarium.