Art. 32 RODO wymaga zastosowania środków technicznych i organizacyjnych odpowiednich do ryzyka. Obejmuje między innymi poufność, integralność, dostępność i odporność systemów, możliwość przywrócenia dostępności danych oraz regularne sprawdzanie skuteczności zabezpieczeń.
Pełny obraz systemu wspiera możliwość odtworzenia danych, aplikacji i konfiguracji po awarii, uszkodzeniu lub utracie urządzenia.