<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Risk Management on Clarysec</title><link>https://blog.clarysec.com/cs/categories/risk-management/</link><description>Recent content in Risk Management on Clarysec</description><generator>Hugo</generator><language>cs</language><lastBuildDate>Sat, 20 Dec 2025 23:56:42 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/cs/categories/risk-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Průvodce pro CISO k forenzní připravenosti obstojící při auditu: sjednocení NIS2, DORA, ISO 27001 a GDPR</title><link>https://blog.clarysec.com/cs/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Tento obsáhlý článek poskytuje CISO scénářově orientovaný návod, jak zavést schopnost forenzní připravenosti splňující přísné regulační a auditní požadavky napříč NIS2, DORA, ISO 27001 a GDPR.</description></item><item><title>Za hranice dotazníku: definitivní průvodce pro CISO k auditování vysoce rizikových dodavatelů podle NIS2 a DORA</title><link>https://blog.clarysec.com/cs/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Stěžejní článek pro CISO o zvládnutí auditů vysoce rizikových dodavatelů podle NIS2 a DORA. Naučte se zavést průběžnou auditní strategii založenou na rizicích s využitím ověřených rámců, požadavků politik a praktických kontrolních seznamů pro splnění přísných regulatorních požadavků.</description></item><item><title>Nejslabší článek: příručka CISO pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2</title><link>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Tento klíčový článek provází CISO a vedoucí pracovníky odpovědné za soulad praktickým postupem pro vybudování programu řízení rizik v dodavatelském řetězci v souladu s NIS2. Spojuje regulační výklad, prakticky použitelná opatření a odborné vedení Clarysec, aby se dodavatelský řetězec změnil z kritické zranitelnosti na odolné a auditovatelné aktivum.</description></item><item><title>Datový hřbitov: příručka pro CISO k likvidaci dat v souladu s požadavky a s prokazatelnou auditní stopou</title><link>https://blog.clarysec.com/cs/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Proměňte riziko vyplývající ze starších dat ve strategickou výhodu. Tento podrobný průvodce pokrývá vše od tvorby politik a sanitizace médií až po vybudování auditně obhajitelné stopy pro likvidaci dat a kombinuje odborné plány a sady politik Clarysec.</description></item><item><title>NIST Cybersecurity Framework: komplexní přehled</title><link>https://blog.clarysec.com/cs/posts/nist-cybersecurity-framework-overview/</link><pubDate>Mon, 11 Aug 2025 14:30:00 +0000</pubDate><guid>https://blog.clarysec.com/cs/posts/nist-cybersecurity-framework-overview/</guid><description>&lt;p>NIST Cybersecurity Framework (NIST CSF) se stal jedním z nejrozšířenějších rámců kybernetické bezpečnosti na světě. Původně byl vyvinut pro kritickou infrastrukturu, dnes jej však využívají organizace všech velikostí ke zlepšování řízení rizik kybernetické bezpečnosti.&lt;/p>
&lt;h2 id="co-je-nist-cybersecurity-framework">Co je NIST Cybersecurity Framework?&lt;/h2>
&lt;p>NIST CSF je dobrovolný rámec, který organizacím poskytuje společný jazyk a systematickou metodiku pro řízení rizik kybernetické bezpečnosti. Je navržen tak, aby byl flexibilní, nákladově efektivní a použitelný napříč odvětvími.&lt;/p>
&lt;h3 id="struktura-rámce">Struktura rámce&lt;/h3>
&lt;p>NIST CSF je uspořádán kolem pěti základních funkcí:&lt;/p></description></item></channel></rss>