⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

#Одит

Articles tagged with "Одит"

102 articles
Класификация на тежестта на инциденти за DORA, NIS2 и GDPR

Класификация на тежестта на инциденти за DORA, NIS2 и GDPR

Практическо ръководство за изграждане на единен модел за класификация на тежестта на инциденти, който съпоставя съществени ИКТ инциденти по DORA, значими инциденти по NIS2 и риска от нарушение по GDPR с доказателства по ISO/IEC 27001:2022.

VEX и CSAF: доказателства за уязвимости, годни за одит

VEX и CSAF: доказателства за уязвимости, годни за одит

VEX и CSAF се превръщат в доказателствения слой между SBOM, съобщенията от доставчици, триажа на уязвимости и регулаторните доказателства. Това ръководство показва как да се управляват решенията за статус на уязвимости в контекста на ISO 27001, NIS2, DORA, GDPR и CRA.

Одиторски доказателства по ISO 27001 за NIS2 и DORA

Одиторски доказателства по ISO 27001 за NIS2 и DORA

Научете как да използвате вътрешния одит и прегледа от ръководството по ISO/IEC 27001:2022 като единен механизъм за доказателства за NIS2, DORA, GDPR, риска, свързан с доставчици, потвърждението пред клиенти и отчетността на управителния орган.

Сигурни базови конфигурации за NIS2 и DORA

Сигурни базови конфигурации за NIS2 и DORA

Сигурните базови конфигурации вече са ключов доказателствен елемент за ISO/IEC 27001:2022, NIS2, DORA, GDPR и клиентските прегледи на сигурността. Това практическо ръководство показва как да дефинирате, прилагате, наблюдавате и доказвате сигурни базови конфигурации чрез политиките на Clarysec, Zenith Blueprint и Zenith Controls.

Доказателства за журналиране по ISO 27001 за NIS2, DORA и GDPR

Доказателства за журналиране по ISO 27001 за NIS2, DORA и GDPR

Практическо ръководство за изграждане на готови за одит доказателства за журналиране и мониторинг по ISO/IEC 27001:2022 за NIS2, DORA и GDPR, със съпоставяне на контроли, клаузи на политики, работни потоци при инциденти, изисквания за журналиране от доставчици и насоки за доказателствен пакет.

Готова за одит защита на информацията, позволяваща идентифициране на физическо лице (PII), за GDPR, NIS2 и DORA

Готова за одит защита на информацията, позволяваща идентифициране на физическо лице (PII), за GDPR, NIS2 и DORA

Научете как да изградите готови за одит контроли за защита на PII чрез разширяване на ISO/IEC 27001:2022 с ISO/IEC 27701:2025 и ISO/IEC 29151:2022, съпоставени с GDPR, NIS2, DORA, подход за увереност по NIST и управленските очаквания по COBIT 2019.

Регистри на регулаторни контакти за NIS2 и DORA като доказателство по ISO 27001

Регистри на регулаторни контакти за NIS2 и DORA като доказателство по ISO 27001

Регистърът на регулаторните контакти вече не е административна помощна таблица. За NIS2, DORA, GDPR и ISO/IEC 27001:2022 той е оперативно доказателство, че организацията може да уведоми правилния орган, надзорен орган, доставчик или член на висшето ръководство преди изтичане на срока.

Криптографски изключения по ISO 27001: ръководство за доказателства и CER

Криптографски изключения по ISO 27001: ръководство за доказателства и CER

Превърнете изключенията от криптографските контроли от одитен риск в доказателство за зрелост на СУИС. Това практическо ръководство обединява разказ и технически детайли, с клаузи в политики, съпоставка на контроли и приложими контролни списъци с доказателства.

Правно разпореждане за запазване на доказателства при киберинцидент за GDPR, NIS2 и DORA

Правно разпореждане за запазване на доказателства при киберинцидент за GDPR, NIS2 и DORA

Практическо ръководство за CISO относно правното разпореждане за запазване на доказателства при киберинциденти и съхранението на доказателства, съпоставено с ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 и COBIT 2019.

Related Tags

#COBIT 1 #DORA 2 #GDPR 5 #ISO 27001 2 #ISO 27001:2022 4 #MDR 1 #MFA 7 #NIS2 2 #NIST 1 #SOC 2 #Zenith Blueprint 1 #Zenith Controls 1 #Жизнен цикъл 1 #Журнализиране и мониторинг 4 #ИТ 6 #Компенсиращи контроли 1 #Корпоративно управление 1 #Криптография 2 #Логване и мониторинг 3 #Непрекъснатост на дейността 7 #Облачна сигурност 3 #Оперативна устойчивост 1 #Политика за регистриране и мониторинг 1 #Политика за управление на активите 1 #Риск от трети страни 1 #СУСИ 5 #Сигурна разработка 1 #Сигурност на доставчиците 1 #Сигурност на облачните услуги 8 #Сигурност на приложенията 1 #Сигурност на човешките ресурси 1 #Съответствие 3 #Управление 2 #Управление на активи 4 #Управление на активите 5 #Управление на доставчиците 2 #Управление на конфигурацията 1 #Управление на състоянието на сигурността на SaaS 1 #Управление на състоянието на сигурността на данните 1 #Управление на трети страни 1 #Управление на уязвимости 1 #ЧР 1 #Човешки ресурси 3