Voor veel managementsystemen (o.a. ISO 9001, ISO 14001 en ISO 27001) is het een vereiste om
privacyrisico’s en -bedreigingen in kaart te brengen. Dit kan lastig zijn voor een organisatie die hier nog
geen ervaring mee heeft . Een hulpmiddel is de veelgebruikte zgn. MAPGOOD-methode. Deze
beschrijft de verschillende invalshoeken om naar privacyrisico’s en -bedreigingen te kijken. MAPGOOD
staat voor:
- Mens: de mensen die nodig zijn om het informatiesysteem te beheren en te gebruiken
- Apparatuur: de apparatuur die nodig is om het informatiesysteem te laten functioneren
- Programmatuur: de programmatuur waaruit het informatiesysteem bestaat
- Gegevens: de gegevens die door het systeem worden verwerkt
- Organisatie: de organisatie die nodig is om het informatiesysteem te laten functioneren
- Omgeving: de omgeving waarbinnen het informatiesysteem functioneert
- Diensten: de externe diensten die nodig zijn om het systeem te laten functioneren