⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

#Одит

Articles tagged with "Одит"

102 articles
Криптирането на данни в покой не е възможно? Ръководство за директорите по информационна сигурност (CISO) за устойчиви компенсиращи контроли

Криптирането на данни в покой не е възможно? Ръководство за директорите по информационна сигурност (CISO) за устойчиви компенсиращи контроли

Практическо ръководство за CISO относно внедряването и документирането на компенсиращи контроли за данни в покой, когато криптирането не е приложимо. Разглеждаме реалистичен одитен сценарий и съпоставяме многостепенни мерки за защита с рамките ISO/IEC 27001:2022, GDPR, NIS2, DORA и NIST.

Отвъд въпросника: изчерпателно ръководство за CISO за одит на високорискови доставчици по NIS2 и DORA

Отвъд въпросника: изчерпателно ръководство за CISO за одит на високорискови доставчици по NIS2 и DORA

Нашата водеща статия за CISO относно управлението на одити на високорискови доставчици по NIS2 и DORA. Научете как да внедрите основана на риска стратегия за непрекъснат одит, използвайки доказани рамки, задължителни политики и практически контролни списъци, за да изпълните строгите регулаторни изисквания.

Слабото звено: практически наръчник за директора по информационна сигурност (CISO) за изграждане на програма за управление на риска във веригата на доставки, съответстваща на NIS2

Слабото звено: практически наръчник за директора по информационна сигурност (CISO) за изграждане на програма за управление на риска във веригата на доставки, съответстваща на NIS2

Тази водеща статия превежда CISO и ръководителите по съответствие през практически подход за изграждане на програма за управление на риска във веригата на доставки, съответстваща на NIS2. Тя съчетава регулаторни насоки, приложими контроли и експертните препоръки на Clarysec, за да превърне веригата на доставки от критична уязвимост в устойчив и одитируем актив.

Отвъд възстановяването: ръководство за CISO за изграждане на реална оперативна устойчивост с ISO 27001:2022

Отвъд възстановяването: ръководство за CISO за изграждане на реална оперативна устойчивост с ISO 27001:2022

Атака с рансъмуер възниква по време на заседание на съвета на директорите. Резервните ви копия работят, но работи ли сигурността ви? Вижте как да внедрите контролите за устойчивост на ISO/IEC 27001:2022, за да поддържате сигурността под натиск, да удовлетворите одиторите и да изпълните строгите изисквания на DORA и NIS2 с експертната пътна карта на Clarysec.

От съответствие към устойчивост: как CISO могат да затворят пропуска в управлението

От съответствие към устойчивост: как CISO могат да затворят пропуска в управлението

Контролните списъци за съответствие не предотвратяват пробиви; активното управление го прави. Разглеждаме най-съществените митове за управлението при CISO чрез реален инцидент и предоставяме пътна карта за изграждане на действителна организационна устойчивост с практически стъпки, примери за политики и съпоставяния между изискванията на ISO 27001:2022, NIS2, DORA и други рамки.

Защита на жизнения цикъл на служителя: цялостен ISMS подход в ISO 27001:2022, NIS2, DORA и GDPR

Защита на жизнения цикъл на служителя: цялостен ISMS подход в ISO 27001:2022, NIS2, DORA и GDPR

Научете как да превърнете HR процесите си в силна защитна линия чрез приложими контроли, практическо съпоставяне с политики, одиторски гледни точки и интегрирани инструменти, обхващащи въвеждане, промени в ролите и освобождаване съгласно ISO 27001:2022, NIS2, DORA, GDPR, NIST и COBIT.

Отвъд защитната стена: защо съответствието, готово за одит, изисква реална система за управление с картографиране към ISO 27001, NIS2 и DORA

Отвъд защитната стена: защо съответствието, готово за одит, изисква реална система за управление с картографиране към ISO 27001, NIS2 и DORA

Провалите при одит не се дължат на слаби защитни стени, а на третирането на съответствието като технически контролен списък. Запознайте се със стратегиите на Clarysec за система за управление, картографирани контроли и практически политики за безпроблемно съответствие с ISO 27001, NIS2 и DORA.

10 пропуска в сигурността, които повечето организации пренебрегват, и как да ги отстраните: практическо ръководство за одит и коригиращи действия в сигурността

10 пропуска в сигурността, които повечето организации пренебрегват, и как да ги отстраните: практическо ръководство за одит и коригиращи действия в сигурността

Когато симулацията срещне реалността: кризата, която разкри слепите петна в сигурността

Беше 14:00 ч. във вторник, когато Алекс, главен директор по информационна сигурност (CISO) в бързо растяща FinTech компания, беше принуден да прекрати симулацията им на рансъмуер. В Slack ситуацията ескалираше, управителният съвет наблюдаваше с нарастваща тревога, а крайният срок за съответствие с DORA надвисваше заплашително. Симулацията, планирана като рутинна, се превърна в демонстрация на уязвимости: входните точки останаха неоткрити, критичните активи не бяха приоритизирани, комуникационният план се провали, а рискът от доставчици беше в най-добрия случай неясен.

Zenith Blueprint: най-бързият интегриран път към съответствие с ISO 27001, NIS2 и DORA

Zenith Blueprint: най-бързият интегриран път към съответствие с ISO 27001, NIS2 и DORA

Zenith Blueprint на Clarysec осигурява най-бързия и най-надежден интегриран подход към съответствие с ISO 27001:2022, NIS2 и DORA. Вижте приложими стъпки, съпоставяне на контроли и реални сценарии за CISO и бизнес ръководители, които целят реална готовност за одит и оперативна устойчивост.

Related Tags

#COBIT 1 #DORA 2 #GDPR 5 #ISO 27001 2 #ISO 27001:2022 4 #MDR 1 #MFA 7 #NIS2 2 #NIST 1 #SOC 2 #Zenith Blueprint 1 #Zenith Controls 1 #Жизнен цикъл 1 #Журнализиране и мониторинг 4 #ИТ 6 #Компенсиращи контроли 1 #Корпоративно управление 1 #Криптография 2 #Логване и мониторинг 3 #Непрекъснатост на дейността 7 #Облачна сигурност 3 #Оперативна устойчивост 1 #Политика за регистриране и мониторинг 1 #Политика за управление на активите 1 #Риск от трети страни 1 #СУСИ 5 #Сигурна разработка 1 #Сигурност на доставчиците 1 #Сигурност на облачните услуги 8 #Сигурност на приложенията 1 #Сигурност на човешките ресурси 1 #Съответствие 3 #Управление 2 #Управление на активи 4 #Управление на активите 5 #Управление на доставчиците 2 #Управление на конфигурацията 1 #Управление на състоянието на сигурността на SaaS 1 #Управление на състоянието на сигурността на данните 1 #Управление на трети страни 1 #Управление на уязвимости 1 #ЧР 1 #Човешки ресурси 3