Dataklassificering for ISO 27001, GDPR, NIS2 og DORA
En praktisk CISO-vejledning i at bruge dataklassificering og informationsmærkning som evidenslag for ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 og DORA-styring af IKT-risici.
Explore articles in the NIS2 category
En praktisk CISO-vejledning i at bruge dataklassificering og informationsmærkning som evidenslag for ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 og DORA-styring af IKT-risici.
Fjernadgang er ikke længere et snævert IT-emne. I 2026 skal VPN, MFA, leverandøradgang, endepunkters sikkerhedstilstand, logning og bevismateriale for patching opfylde forventningerne hos ISO 27001-revisorer, NIS2-ledelsesansvar, DORA-krav til IKT-risiko og sikkerhedsforpligtelserne i GDPR Article 32.
SBOM’er er nu centralt revisionsbevis for dokumentation af softwareforsyningskæden. Denne vejledning viser, hvordan SBOM’er operationaliseres gennem politikker for ISO 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0, COBIT 2019 og Clarysec.
En moderne forretningskonsekvensanalyse kobler kritiske tjenester, IKT-aktiver, leverandører, genopretningsmål, test af forretningskontinuitet og ledelsesgodkendelse til én juridisk forsvarlig beviskæde for ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 og COBIT 2019.
En praktisk, scenariebaseret guide til sikker ændringsstyring med ISO/IEC 27001:2022, Clarysec-politikker, Zenith Blueprint og Zenith Controls til understøttelse af NIS2, DORA, GDPR, NIST CSF 2.0 og revisionsbevismateriale i 2026.
Finansielle virksomheder har brug for et DORA-informationsregister, der er mere end et regneark. Denne vejledning viser, hvordan IKT-kontrakter, leverandører, underleverandører, aktiver, cloudtjenester og ISO/IEC 27001:2022-bevismateriale kan samles i én revisionsklar driftsmodel.
En praktisk, scenariebaseret vejledning til CISO’er og teams i kritisk infrastruktur, der implementerer NIS2 OT-sikkerhed ved at kortlægge ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, GDPR, DORA og Clarysec-praksis for bevismateriale.
En praktisk hovedvejledning til CISO’er, complianceansvarlige og revisorer, der opbygger et samlet internt ISO 27001:2022-revisionsprogram, som understøtter assurance for NIS2, DORA, GDPR, NIST CSF og COBIT. Omfatter afgrænsning af omfang, stikprøver, revisionskonstateringer, korrigerende handlinger, kortlægning på tværs af efterlevelseskrav og en dokumentationskalender for 2026.
En praktisk CISO-playbook til opbygning af revisionsklar, rollebaseret dokumentation for træning i informationssikkerhedsbevidsthed på tværs af ISO/IEC 27001:2022, NIS2, DORA, GDPR og NIST.