COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Finansielle virksomheder har brug for et DORA-informationsregister, der er mere end et regneark. Denne vejledning viser, hvordan IKT-kontrakter, leverandører, underleverandører, aktiver, cloudtjenester og ISO/IEC 27001:2022-bevismateriale kan samles i én revisionsklar driftsmodel.
En praktisk, scenariebaseret vejledning til CISO’er og teams i kritisk infrastruktur, der implementerer NIS2 OT-sikkerhed ved at kortlægge ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, GDPR, DORA og Clarysec-praksis for bevismateriale.
En praktisk hovedvejledning til CISO’er, complianceansvarlige og revisorer, der opbygger et samlet internt ISO 27001:2022-revisionsprogram, som understøtter assurance for NIS2, DORA, GDPR, NIST CSF og COBIT. Omfatter afgrænsning af omfang, stikprøver, revisionskonstateringer, korrigerende handlinger, kortlægning på tværs af efterlevelseskrav og en dokumentationskalender for 2026.
NIS2 gør cybersikkerhed til et spørgsmål om ledelsesorganets ansvarlighed. Denne vejledning viser, hvordan bestyrelser, CISO’er og compliance-ansvarlige kan bruge ISO/IEC 27001:2022, Clarysec-politikker, Zenith Blueprint og Zenith Controls til at dokumentere tilsyn, due diligence og styring af cyberrisici på tværs af rammeværker.
En praktisk CISO-guide til løbende overvågning af efterlevelse for NIS2 og DORA med ISO/IEC 27001:2022, kontrolejerskab, KPI’er, KRI’er, beviskadence, politikkortlægning og revisionsklart bevismateriale.
En praktisk SMV-vejledning i at bruge NIST CSF 2.0 Govern-funktionen som styringslaget for ISO 27001:2022, NIS2, DORA, GDPR, leverandørtilsyn og revisionsklart bevismateriale.
En praktisk vejledning til at etablere DORA-exitstrategier for IKT-tredjepartsudbydere, der er kontraktligt understøttede, teknisk gennemførlige, testede og klar til revision.
En praktisk CISO-vejledning til koordineret offentliggørelse af sårbarheder efter NIS2, DORA, GDPR og ISO/IEC 27001:2022 med politikformulering, indrapporteringsproces, leverandøreskalering, revisionsbevis og kontrolkortlægning.
En praktisk vejledning til at opbygge revisionsklar dokumentation for tekniske og organisatoriske foranstaltninger efter GDPR Article 32 med ISO 27001:2022, ISO 27005, NIS2, DORA og Clarysec-værktøjssæt.