| Title: | Implementiranje Splošne uredbe o varstvu podatkov z ISO/IEC 27001 : diplomsko delo visokošolskega študijskega programa Informacijska varnost |
|---|
| Authors: | ID Majerle, Ida (Author) ID Markelj, Blaž (Mentor) More about this mentor...  |
| Files: | VS_Majerle_Ida_2019.pdf (1,54 MB) MD5: 189FB8DAA4FE29611B29C1CA9F73E8A6 PID: 20.500.12556/dkum/ac1ab73a-07ad-41b8-95c1-e788262f5b28
|
|---|
| Language: | Slovenian |
|---|
| Work type: | Bachelor thesis/paper |
|---|
| Typology: | 2.11 - Undergraduate Thesis |
|---|
| Organization: | FVV - Faculty of Criminal Justice and Security
|
|---|
| Abstract: | GDPR, ki se uporablja kot kratica za Splošno uredbo o varstvu podatkov, je maja 2018 stopil v veljavo in dvignil veliko prahu med upravljavci, obdelovalci in posamezniki. Zaradi slabega poznavanja področja in abstraktnosti določb so nekateri težko postavili celotno uredbo v smiseln kontekst, zato je pri implementaciji nastalo veliko odprtih vprašanj. Standard ISO/IEC 27001 pa ureja sistem varovanja upravljanja informacij in je podan precej podrobno, poudarek ima tako na organiziranosti, ocenjevanju, pregledovanju itn. kot tudi na določanju primernih kontrol za zagotavljanje nenehnega varovanja informacij. Zaključno delo se usmerja v pregled njunih skupnih točk, s ciljem, da bi organizacije največ pridobile pri zagotavljanju skladnosti tako stroškovno kot tudi z vidika zmanjševanja tveganj. GDPR in standard ISO/IEC 27001 pokrivata različna področja, vendar imata veliko skupnih točk, na primer obema je skupno, da zmanjšujeta tveganja zlorabe osebnih podatkov, spodbujata k ureditvi formalnih postopkov, predpisanemu sporočanju o kršitvi itn. Na eni strani se standard ukvarja z zmanjševanjem informacijsko-varnostnih tveganj z vpeljavo sistema v organizacijo, katerega cilj je nenehno izboljševanje in temelji na zagotavljanju celovitosti, dostopnosti in zaupnosti informacij. Po drugi strani se GDPR osredotoča na zmanjševanje tveganj varstva osebnih podatkov, uresničevanje pravic posameznikom, zavarovanje podatkov, načelno upravljanje in obdelovanje osebnih podatkov ter subjektom nalaga odgovornost do upoštevanja zasebnosti in zakonitosti obdelave.
Oba zahtevata določeno mero znanja odgovornih, podporo vodstva in ozaveščanje vseh zadevnih, kar smo tudi skozi raziskovalni del predstavili. Na podlagi odgovorov s strani strokovnjakov smo predstavili mnenja, izkušnje in dobre prakse pri implementiranju uredbe skupaj s standardom. |
|---|
| Keywords: | diplomske naloge, GDPR, ISO/IEC 27001, zasebnost, varnost, ukrepi |
|---|
| Place of publishing: | Ljubljana |
|---|
| Place of performance: | Ljubljana |
|---|
| Publisher: | [I. Majerle] |
|---|
| Year of publishing: | 2019 |
|---|
| Year of performance: | 2019 |
|---|
| Number of pages: | IX, 57 str. |
|---|
| PID: | 20.500.12556/DKUM-74116  |
|---|
| UDC: | 342.7(043.2) |
|---|
| COBISS.SI-ID: | 3778538  |
|---|
| NUK URN: | URN:SI:UM:DK:QHVYRECA |
|---|
| Publication date in DKUM: | 14.10.2019 |
|---|
| Views: | 1641 |
|---|
| Downloads: | 265 |
|---|
| Metadata: |  |
|---|
| Categories: | FVV
|
|---|
|
:
|
Copy citation |
|---|
| | | | Average score: | (0 votes) |
|---|
| Your score: | Voting is allowed only for logged in users. |
|---|
| Share: |  |
|---|
Hover the mouse pointer over a document title to show the abstract or click
on the title to get all document metadata. |