<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/bg/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>bg</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/bg/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Навигация в бурята: как NIS2 и DORA променят из основи европейското съответствие</title><link>https://blog.clarysec.com/bg/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/nis2-dora-redefining-european-compliance/</guid><description>Директивата NIS2 и Регламентът DORA на ЕС трансформират съответствието в областта на киберсигурността. Това ръководство разглежда въздействието им и предоставя практически път към готовност.</description></item><item><title>Как да изградите програма за устойчивост срещу фишинг, която наистина работи</title><link>https://blog.clarysec.com/bg/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/building-a-phishing-resilience-program/</guid><description>Практическо ръководство за директори по информационна сигурност (CISO) и собственици на МСП за изграждане на устойчива програма за устойчивост срещу фишинг, съгласувана с изискванията на ISO 27001:2022, NIS2 и DORA.</description></item><item><title>Защо мрежовата сигурност е задължителна за съответствието с ISO 27001 и NIS2</title><link>https://blog.clarysec.com/bg/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/importance-network-security-iso-27001-nis2/</guid><description>Мрежовата сигурност е ключова за съответствието с ISO 27001 и NIS2 и е в основата на управлението на риска, устойчивостта и доверието пред регулаторите в съвременните организации.</description></item><item><title>Контрол на достъпа и многофакторно удостоверяване за МСП: ISO 27001:2022 A.8.2, A.8.3 и сигурност на обработването съгласно GDPR</title><link>https://blog.clarysec.com/bg/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Как МСП могат да внедрят контрол на достъпа и MFA в съответствие с ISO 27001:2022 A.8.2, A.8.3 и GDPR Article 32, за да намалят риска и да докажат регулаторно съответствие.</description></item><item><title>Отвъд ръкостискането: управление на сигурността на доставчиците с ISO 27001 и GDPR</title><link>https://blog.clarysec.com/bg/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Научете как да управлявате рисковете за сигурността, свързани с доставчиците, чрез контролите A.5.19 и A.5.20 на ISO 27001:2022, така че споразуменията за обработване на лични данни и договорите ви да отговарят на строгите изисквания на GDPR.</description></item><item><title>Как ISO/IEC 27001:2022 ускорява съответствието с NIS2 за МСП</title><link>https://blog.clarysec.com/bg/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/iso-27001-nis2-compliance-sme/</guid><description>Научете как внедряването на СУИС по ISO/IEC 27001:2022 осигурява стабилна рамка, която пряко адресира основните изисквания за киберсигурност на Директивата NIS2.</description></item><item><title>Как ISO/IEC 27001:2022 подпомага съответствието с GDPR в МСП</title><link>https://blog.clarysec.com/bg/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Научете как МСП могат да използват рамката на ISO/IEC 27001:2022, за да изградят надеждна СУИС, която систематично адресира изискванията на GDPR за защита на данните.</description></item><item><title>Изграждане на програма за устойчивост към фишинг по ISO 27001</title><link>https://blog.clarysec.com/bg/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/building-phishing-resilience-program-iso-27001/</guid><description>Научете как да изградите измерима програма за устойчивост към фишинг чрез контролите A.6.3 и A.6.4 на ISO 27001:2022, за да намалите човешкия риск и да докажете съответствие.</description></item><item><title>Първи стъпки с ISO 27001:2022: практическо ръководство</title><link>https://blog.clarysec.com/bg/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/bg/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="въведение">Въведение&lt;/h2>
&lt;p>ISO 27001 е международен стандарт за системи за управление на информационната сигурност (СУИС). Това практическо ръководство представя основните стъпки за внедряване на ISO 27001 във вашата организация — от първоначалното планиране до сертификацията.&lt;/p>
&lt;h2 id="какво-представлява-iso-27001">Какво представлява ISO 27001?&lt;/h2>
&lt;p>ISO 27001 предоставя систематичен подход за управление на чувствителната корпоративна информация и за осигуряване на нейната защита. Стандартът обхваща хора, процеси и ИТ системи чрез прилагане на процес за управление на риска.&lt;/p></description></item></channel></rss>