#Управление На Доставчици
Articles tagged with "Управление На Доставчици"
69 articles
Практическо ръководство за 2026 г. за управление на привилегирован достъп и аварийни акаунти (break-glass) чрез ISO/IEC 27001:2022, политиките на Clarysec, Zenith Blueprint и Zenith Controls.
По-кратката валидност на публичните TLS сертификати превръща подновяването в повтарящо се предизвикателство за управление, устойчивост и одиторски доказателства. Това ръководство показва как сертификатите да се управляват като активи със значение за сигурността в рамките на ISO/IEC 27001:2022, NIS2, DORA и GDPR Article 32.
Практическо ръководство за CISO и екипите по съответствие и човешки ресурси за управление на личните данни на служителите съгласно GDPR, ISO/IEC 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 и COBIT 2019.
Практическо ръководство за CISO, ръководители по съответствието и бизнес собственици, които се нуждаят от защитими доказателства по ISO 27001 за отчетността на ръководството по NIS2, управлението по DORA, надзора върху доставчиците и сигурността на обработването по GDPR Article 32.
Практическо ръководство за CISO и екипи по съответствие за управление на сигурното прехвърляне на файлове, картографиране на контролите по ISO/IEC 27001:2022 към GDPR, NIS2 и DORA и подготовка на доказателства, готови за одит.
Практическо ръководство за CISO за изграждане на матрица на споделената отговорност в облака, която доказва кой отговаря за всеки контрол, какви доказателства са необходими и как се управляват доставчиците на облачни услуги и подизпълнителите по обработването спрямо ISO/IEC 27001:2022, NIS2, DORA и GDPR.
Практическо ръководство, базирано на сценарии, за изграждане на готово за одит управление на достъпа до лични данни в ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 и COBIT 2019 чрез политики, регистри, таблици за съпоставяне и практически работни потоци за преглед от Clarysec.
Практическо ръководство за превръщане на архитектурата Zero Trust по NIST SP 800-207 в доказателства, готови за одит, за ISO/IEC 27001:2022, NIS2, DORA, GDPR и клиентски прегледи на сигурността.
Практическо ръководство за подготовка за Акта на ЕС за киберсолидарност чрез доказателства по ISO/IEC 27001:2022, политики на Clarysec, управление на доставчици, реагиране при инциденти, журналиране, непрекъсваемост на дейността и съпоставка на съответствието между NIS2, DORA, GDPR, NIST CSF 2.0 и COBIT 2019.