Glossaire SIDD, Protection des données et sécurité de l'information
Termes clés de la protection des données (LPD / RGPD), de la sécurité de l'information (ISO 27001, NIS2) et de la sécurité offensive. Définitions concises et sourcées.
A B C D E I K N O P R S T V
A
Annex A (ISO 27001)
Anonymisation
Contrat de sous-traitance (AVV)
B
Droits des personnes concernées
C
Triade CIA
CIS Cert
CISO (Chief Information Security Officer)
CVSS
D
Violation de données (Data Breach)
Délégué à la protection des données (DPO)
Analyse d'impact relative à la protection des données (AIPD / DPIA)
LPD (Loi fédérale sur la protection des données, FADP)
RGPD (Règlement général sur la protection des données)
E
PFPDT
Représentant UE (art. 27 RGPD)
Conseiller externe en protection des données
I
Standard minimal ICT
ISB (responsable de la sécurité de l'information)
SMSI
ISO (Informationssicherheitsoffizier, eCH-0199)
ISO/IEC 17021
ISO/IEC 27001
ISO/IEC 27002
P
Test d'intrusion (pentest)
Pseudonymisation
R
Responsible Disclosure
Ordonnance suisse révisée sur la protection des données (OPDo)
Traitement des risques
S
Objectif de protection (confidentialité / intégrité / disponibilité)
Analyse de vulnérabilités
Clauses contractuelles types (CCT)
Déclaration d'applicabilité (SoA)
T
TISAX
TOM (Mesures techniques et organisationnelles)
V
Responsable du traitement
Registre des activités de traitement
Règles d'entreprise contraignantes (BCR)