De EDPS adviseert om zelfs wanneer de ambities iets lager worden gesteld, op zijn minst de volgende vereisten op te nemen in de Verordening: i) ontwikkeling van een intern beveiligingsbeleid na een uitgebreide risicobeoordeling, met inachtneming van de internationale normen en bes
te praktijken in de lidstaten, ii) de benoeming van een beveiligingsfunctionaris belast met de tenuitvoerlegging
van het beleid met daarvoor toereikende middelen en bevoegdheden, iii) de goedkeuring van het beleid na nauwkeurige beoordeling van het residuele
...[+++]risico en de door de raad van bestuur voorgestelde maatregelen, en iv) een periodieke evaluatie van het beleid waarbij duidelijk wordt aangegeven hoe vaak deze dient plaats te vinden en wat de precieze doelstellingen ervan zijn.Selbst bei einem weniger ehrgeizigen Ansatz empfiehlt der EDSB, zumindest folgende Vorgaben in die Verordnung aufzunehmen: i) Entwicklung einer internen Sicherheitsstrategie auf der Grundlage einer umfassenden Risikobewertung und unter Berücksichtigung internationaler Normen und bewährt
er Verfahren in den Mitgliedstaaten, ii) Ernennung eines Sicherheitsbeauftragten, der für die Umsetzung dieser Strategie zuständig ist und über die erforderlichen Mittel und Befugnisse verfügt, iii) Genehmigung dieser Strategie nach eingehender Prüfung des verbleibenden Risikos und der vom Verwaltungsrat vorgeschlagenen Kontrollen sowie iv) regelmäßige Übe
...[+++]rprüfung der Strategie und klare Festlegung der zeitlichen Abstände und der Zielsetzungen der Überprüfung.