COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Научете как да определяте кои контроли на PIMS по ISO 27701 се прилагат според ролите на администратор, обработващ лични данни, съвместен администратор и подизпълнител по обработване по GDPR и как да документирате доказателства, готови за одит, чрез REG02, REG03, REG08, политики на Clarysec, Zenith Blueprint и Zenith Controls.
Практическо ръководство, основано на сценарии, за изграждане на повторяем процес за оценка на риска за поверителността, който свързва RoPA, DPIA, доставчици, ISO 27701:2025, отчетност по GDPR, ISO 27001, NIS2, DORA, NIST CSF 2.0 и одитни доказателства.
Практическо ръководство за подлежащо на одит управление на съвместни администратори по Article 26 от GDPR чрез ISO/IEC 27701:2025, регистрите на Clarysec за СУНЛИ, договори, работни потоци за права, процедури при нарушения и картографиране на съответствието между рамки.
Практическо ръководство за 2026 г. за управление на жизнения цикъл на данните по ISO 27001 за срокове за съхранение по GDPR, киберхигиена по NIS2 и ИКТ риск по DORA, с клаузи от политиките на Clarysec, съпоставяне на контроли, одитни доказателства и работни потоци за изтриване в облачни среди.
Практическо ръководство за управление на независимостта на DPO, конфликтите на интереси, доказателствата за ISO/IEC 27701:2025 PIMS, отчетността по GDPR и готовността за одит в няколко рамки.
Практическо ръководство на Clarysec за CISO, DPO, одитори и собственици на бизнес относно управлението на анонимизацията и риска от повторна идентификация съгласно ISO 27701:2025, отчетността по GDPR, ISO/IEC 27001:2022 и очакванията за съответствие между рамки.
Единно ръководство за CISO относно Data Security Posture Management през 2026 г., което показва как откриването на чувствителни данни, експозицията на достъпа и рискът за облачните данни се превръщат в повторно използваеми доказателства за ISO/IEC 27001:2022, NIS2, DORA и GDPR.
Практическо ръководство за 2026 г. за управление на привилегирован достъп и аварийни акаунти (break-glass) чрез ISO/IEC 27001:2022, политиките на Clarysec, Zenith Blueprint и Zenith Controls.
По-кратката валидност на публичните TLS сертификати превръща подновяването в повтарящо се предизвикателство за управление, устойчивост и одиторски доказателства. Това ръководство показва как сертификатите да се управляват като активи със значение за сигурността в рамките на ISO/IEC 27001:2022, NIS2, DORA и GDPR Article 32.