SPRING DISCOUNT
Get 30% off on toolkits, course exams, and Conformio yearly plans.
Limited-time offer – ends April 25, 2024
Use promo code:
SPRING30

Expert Advice Community

Guest

Numerically estimating probability of occurrence and severity in context of risk assessment in the processing of personal data

  Quote
Guest
Guest user Created:   Oct 22, 2020 Last commented:   Oct 23, 2020

Numerically estimating probability of occurrence and severity in context of risk assessment in the processing of personal data

Vorrei capire meglio come è possibile stimare numericamente la probabilità di accadimento e la severity nell'ambito della valutazione del rischio nel trattamento dei dati personali: esistono metriche descritte nelle norme ? Es. se scala probabilità è da 1 a 5, considerare 1 se si verifica un evento ogni più di 20 anni, 2 se tra 10 e 20, ecc.. Analogamente si dovrebbe fare per la gravità di un evento: come quantificare l'entità del "danno" ? Credo che questo approccio possa trovare applicazione nel DPIA, quando previsto. 

0 0

Assign topic to the user

EU GDPR DOCUMENTATION TOOLKIT

Step-by-step implementation for smaller companies.

EU GDPR DOCUMENTATION TOOLKIT

Step-by-step implementation for smaller companies.

Expert
Alessandra Nisticò Oct 23, 2020

"Vorrei capire meglio come è possibile stimare numericamente la probabilità di accadimento e la severity nell'ambito della valutazione del rischio nel trattamento dei dati personali: esistono metriche descritte nelle norme ? Es. se scala probabilità è da 1 a 5, considerare 1 se si verifica un evento ogni più di 20 anni, 2 se tra 10 e 20, ecc.. Analogamente si dovrebbe fare per la gravità di un evento: come quantificare l'entità del "danno" ? Credo che questo approccio possa trovare applicazione nel DPIA, quando previsto."

 

Il rischio viene definito come il prodotto della gravità per la probabilità del verificarsi di un evento. Il rischio preso in considerazione dal GDPR è quello relativo all’impatto sui diritti e le libertà dell’individuo che deriverebbero dalla violazione delle norme del GDPR (mancata informazione sul trattamento, violazione dei diritti dell’interessato del trattamento, rischio di discriminazione). 

Le linee guida sulla DPIA emanate dall’Agenzia Europea sulla cibersicurezza (ENISA) offrono proprio la guida che cerchi anche con riferimento a settori particolari come quello medico e sicuramente sono uno strumento utile per effettuare una valutazione del rischio.

Qui puoi trovare altre informazioni:

Puoi anche valutare di seguire il nostro corso
EU GDPR Foundations Course: https://advisera.com/training/eu-gdpr-foundations-course/

Quote
0 0

Comment as guest or Sign in

HTML tags are not allowed

Oct 22, 2020

Oct 23, 2020

Suggested Topics

Guest user Created:   Jun 19, 2023 EU GDPR
Replies: 1
0 0

TIA/TRA assessment tools

Guest user Created:   Feb 23, 2023 EU GDPR
Replies: 1
0 0

Data privacy question