De fire eksempler i litra a-d

Pseudonymisering og kryptering; evne til vedvarende fortrolighed, integritet, tilgængelighed og robusthed; evne til rettidigt at genoprette adgangen efter en hændelse; og en procedure for regelmæssig afprøvning, vurdering og evaluering af foranstaltningernes effektivitet.

Sådan står det i kilden

Forordning (EU) 2016/679, artikel 32, stk. 1, litra a-d
“a) pseudonymisering og kryptering af personoplysninger b) evne til at sikre vedvarende fortrolighed, integritet, tilgængelighed og robusthed af behandlingssystemer og -tjenester c) evne til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse d) en procedure for regelmæssig afprøvning, vurdering og evaluering af effektiviteten af de tekniske og organisatoriske foranstaltninger til sikring af behandlingssikkerhed.”

Det forveksles typisk med

En udtømmende tjekliste. Formuleringen er »herunder bl.a. alt efter hvad der er relevant« — de fire er eksempler. Men de er samtidig dem, en modpart vil spørge til, og litra c og d er dem, der oftest mangler.

Bruges i disse regelsæt

Behandlingssikkerhed
Kontrolleret 29. juli 2026