#Audit
Articles tagged with "Audit"
45 articles
CISO a manažeři odpovědní za soulad s požadavky čelí nové naléhavosti vyplývající z DORA a NIS2. Tento klíčový průvodce Clarysec ukazuje, jak vybudovat robustní provozní odolnost napříč plány, opatřeními, řízením dodavatelů a audity sjednocením globálních norem s ověřenými praktickými kroky.
Komplexní průvodce zavedením řízení dodavatelských rizik do provozní praxe, od krizí na úrovni vedení až po úspěšné audity napříč rámci, s využitím reálných scénářů, nástrojových sad Clarysec Zenith a praktických blueprintů pro zabezpečení dodavatelského řetězce v celém jeho životním cyklu.
Zvládněte reakci na incidenty podle ISO 27001 s průvodcem od našeho CISO. Poučte se z reálného scénáře ve výrobě – od přípravy přes reakci až po analýzu po incidentu a prokázání souladu.
Průvodce pro výrobní podniky, jak vybudovat robustní plán reakce na incidenty v souladu s ISO 27001, chránit provoz a zajistit soulad.
Zjistěte, co stojí za 7 nejčastějšími mýty o GDPR v roce 2025. Náš odborný průvodce vyvrací rozšířené omyly týkající se souhlasu, porušení zabezpečení osobních údajů a souladu s předpisy.
Zabezpečení sítí je nezbytné pro soulad s ISO 27001 a NIS2; tvoří základ řízení rizik, odolnosti a regulatorní jistoty moderních organizací.
Jak mohou malé a střední podniky zavést řízení přístupu a MFA v souladu s ISO 27001:2022 A.8.2, A.8.3 a článkem 32 GDPR, snížit riziko a prokázat soulad s regulatorními požadavky.
Zjistěte, jak mohou MSP využít rámec ISO/IEC 27001:2022 k vybudování robustního ISMS, který systematicky pokrývá požadavky GDPR na ochranu osobních údajů.
Úvod
ISO 27001 je mezinárodní norma pro systémy řízení bezpečnosti informací (ISMS). Tento praktický průvodce vás provede klíčovými kroky zavedení ISO 27001 ve vaší organizaci — od počátečního plánování až po certifikaci.
Co je ISO 27001?
ISO 27001 stanovuje systematický přístup k řízení citlivých informací organizace a k zajištění jejich bezpečnosti. Zahrnuje lidi, procesy i IT systémy a opírá se o proces řízení rizik.
Hlavní přínosy
- Vyšší úroveň bezpečnosti: systematický přístup k ochraně informačních aktiv
- Soulad s právními předpisy: plnění relevantních regulatorních požadavků
- Kontinuita provozu: snížení rizika bezpečnostních incidentů
- Konkurenční výhoda: prokazatelný závazek k bezpečnosti informací
- Důvěra zákazníků: posílení důvěry klientů a partnerů
Postup zavedení
1. Analýza mezer
Začněte důkladnou analýzou mezer, která vám pomůže porozumět aktuálnímu stavu bezpečnosti informací v organizaci: