Jak często należy aktualizować analizę ryzyka?
ODPOWIEDŹ
Przepisy nie narzucają jednej, uniwersalnej częstotliwości, jednak – jak podkreśla Urząd Ochrony Danych Osobowych – szacowanie ryzyka nie jest działaniem jednorazowym, lecz procesem ciągłym, który musi być skorelowany ze zmieniającym się charakterem, celem i kontekstem przetwarzania.
Osobiście uważam, że dobrą praktyką jest odświeżanie wyników analizy ryzyka raz w roku.