De EDPS adviseert om zelfs wanneer de ambities iets lager worden gesteld, op zijn minst de volgende vereisten op te nemen in de Verordening: i) ontwikkeling van een intern beveiligingsbeleid na een uitgebreide risicobeoordeling, met
inachtneming van de internationale normen en beste praktijken in de lidstaten, ii) de benoeming van een beveiligingsfunctionaris belast met de tenuitvoerlegging van het beleid met daarvoor toereikende middelen en bevoegdheden, iii) de goedkeuring van het beleid na nauwkeurige beoordeling van het residuele risico en de door de raad van bestuur voorgestelde maatregelen, en iv) een periodieke evalu
atie van h ...[+++]et beleid waarbij duidelijk wordt aangegeven hoe vaak deze dient plaats te vinden en wat de precieze doelstellingen ervan zijn.Selbst bei einem weniger ehrgeizigen Ansatz empfiehlt der EDSB, zumindest folgende Vorgaben in die Verordnung aufzunehmen: i) Entwicklung einer internen Sicherheitsstrategie auf der Grundlage einer umfassenden Risikobewertung und unt
er Berücksichtigung internationaler Normen und bewährter Verfahren in den Mitgliedsta
aten, ii) Ernennung eines Sicherheitsbeauftragten, der für die Umsetzung dieser Strategie zuständig ist und über die erforderlichen Mittel und Befugnisse verfügt, iii) Genehmigung dieser Strategie nach eingehender Prüfung
...[+++]des verbleibenden Risikos und der vom Verwaltungsrat vorgeschlagenen Kontrollen sowie iv) regelmäßige Überprüfung der Strategie und klare Festlegung der zeitlichen Abstände und der Zielsetzungen der Überprüfung.