NIST
Explore articles in the NIST category
112 articles
En samlet kontrolkortlægning fra NIS2-gennemførelsesforordning 2024/2690 til ISO/IEC 27001:2022 for cloud-, MSP-, MSSP- og datacenterudbydere. Omfatter Clarysec-politikklausuler, revisionsbevismateriale, tilpasning til DORA og GDPR samt en praktisk implementeringskøreplan.
Outsourcing af MDR outsourcer ikke ansvarlighed. Denne hovedguide viser, hvordan MDR-leverandører styres med ISO/IEC 27001:2022-revisionsbevis kortlagt til NIS2, DORA, GDPR, NIST CSF 2.0 og COBIT 2019.
Ikke-produktionsmiljøer er nu et væsentligt revisionsområde. Denne vejledning viser, hvordan testdata, stagingmiljøer og QA-arbejdsgange beskyttes med ISO/IEC 27001:2022-dokumentation mappet til GDPR, NIS2, DORA, NIST og COBIT.
En hovedguide til CISO’er, complianceansvarlige og forretningsledere, der skal omsætte de tekniske foranstaltninger i NIS2 Article 21 til ISO 27001:2022-kontroller, politikker, ejere, registreringer og forsvarligt revisionsbevismateriale.
En praktisk CISO-vejledning til at opbygge en kvanteklar migreringsplan for kryptografi med ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC-standarder og Clarysecs revisionsklare værktøjssæt.
Styring af DNS og domæneregistrarer er nu et robusthedsanliggende på bestyrelsesniveau. Denne guide viser, hvordan DNSSEC, registry lock, adgang hos registrarer, zoneændringer og overvågning omsættes til juridisk holdbar dokumentation for efterlevelse.
Lær, hvordan ISO 27001 Anvendelseserklæring kan bruges som revisionsklar bro mellem NIS2, DORA, GDPR, risikobehandling, leverandører, hændelseshåndtering og bevismateriale.
En praktisk CISO-vejledning til kortlægning af hændelseshåndtering efter NIST SP 800-61 og NIST CSF 2.0 til revisionsbevis for ISO/IEC 27001:2022, NIS2, DORA og GDPR. Omfatter politikklausuler, revisionskortlægning, rapporteringsfrister, bevispakker og vejledning i Clarysec-værktøjssættet.
Data Loss Prevention er ikke længere en selvstændig værktøjskonfiguration. I 2026 har CISO’er brug for et politikstyret DLP-program med solid revisionsdokumentation, der forbinder dataklassificering, sikker overførsel, logning, hændelseshåndtering, leverandørstyring og ISO/IEC 27001:2022-kontroller med GDPR Article 32, NIS2 og DORA.