logo-print

Άρθρο 7 - Απόφαση 205/2013 Αρχής Διασφάλισης του Απορρήτου των Επικοινωνιών - Έλεγχοι Αποτελεσματικότητας

ΗΜΕΡΟΜΗΝΙΑ ΙΣΧΥΟΣ:

16/01/2014

Κωδικοποιημένο
Δίκαιο πληροφορικής - E έκδοση
Τεχνητή νοημοσύνη, μεταφορές & ευθύνη των μεταφορέων στο Ελληνικό Δίκαιο

1. Ο πάροχος οφείλει να ελέγχει το δίκτυό του και να προβαίνει σε προγραμματισμένες ασκήσεις (δοκιμές), τεχνικούς ελέγχους διείσδυσης (penetration tests) και αξιολόγηση αδυναμιών ασφάλειας (vulnerability assessment).

2. Ο πάροχος οφείλει να διαθέτει καταγεγραμμένες διαδικασίες βάσει των οποίων πραγματοποιούνται οι συγκεκριμένοι έλεγχοι. Η συχνότητα και το εύρος των ελέγχων καθορίζεται από τους κινδύνους που έχουν αναγνωριστεί και από τα εφαρμοζόμενα μέτρα ασφάλειας.

3. Ο πάροχος λαμβάνει υπόψη του τα αποτελέσματα των ελέγχων, προσδιορίζει τις διορθωτικές ενέργειες και τροποποιεί και ενημερώνει τα σχέδιά του σύμφωνα με αυτές.

4. O πάροχος τηρεί καταγεγραμμένα τα ακόλουθα: α) περιγραφή της εφαρμοσθείσας μεθοδολογίας ελέγχων, β) τα αποτελέσματα των ελέγχων του παρόντος άρθρου, γ) τα ενδιάμεσα αποτελέσματα μεταξύ όλων των σταδίων εκπόνησης των ανωτέρω ελέγχων, προκειμένου όλη η διαδικασία να είναι τεκμηριωμένη και πλήρης.

Ιδιωτικό Ασφαλιστικό Δίκαιο Ζ έκδοση
Οικογενειακό Δίκαιο 9η έκδοση
send