Styring af kryptografiske nøgler for ISO 27001, NIS2 og DORA
En praktisk vejledning i styring af kryptografiske nøgler, cloud-KMS, HSM’er, rotation, genopretning og revisionsbevis på tværs af ISO/IEC 27001:2022, NIS2, DORA og GDPR Article 32.
Explore articles in the NIST category
En praktisk vejledning i styring af kryptografiske nøgler, cloud-KMS, HSM’er, rotation, genopretning og revisionsbevis på tværs af ISO/IEC 27001:2022, NIS2, DORA og GDPR Article 32.
EUCS-cloudcertificering kan styrke assurance for cloududbydere i 2026, men den skal kortlægges til jeres ISO 27001-ISMS, leverandørrisikoproces, kontrakter, hændelsesprocedurer og dokumentation for ansvarlighed efter GDPR.
En praktisk vejledning til at styre Microsoft Entra Conditional Access som et kontrollerbart og revisionsklart kontrolsystem med kortlægning af revisionsbevis til ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST og COBIT.
Politikstyring er nu også styring af revisionsbevis. Se, hvordan dokumenteret information efter ISO/IEC 27001:2022 styres, og hvordan der opbygges revisionsklart revisionsbevis til NIS2, DORA og GDPR.
En praktisk CISO-vejledning til at definere ISO 27001-ISMS’ets omfang på tværs af NIS2-væsentlige tjenester, DORA-kritiske eller vigtige funktioner, GDPR-behandling, aktiver, leverandører og revisionsbevismateriale.
En praktisk vejledning til CISO’er, complianceansvarlige og bestyrelser om at omsætte kvalitative cyberrisici til finansiel eksponering, ISO 27001-bevismateriale, NIS2-tilsyn og beslutninger om IKT-robusthed efter DORA.
Kendte udnyttede sårbarheder kræver mere end hurtigere patchning. Denne hovedguide viser, hvordan efterretninger fra CISA KEV og ENISA EUVD omsættes til styringsbevis, der kan anvendes til ISO 27001, NIS2, DORA og GDPR.
En praktisk vejledning til at opbygge revisionsklare Transfer Impact Assessments for cloudtjenester, SCC’er, underdatabehandlere, supplerende foranstaltninger samt bevismateriale for ISO/IEC 27001:2022, NIS2 og DORA.
En praktisk CISO-vejledning til styring af CI/CD-pipelines som revisionsbare systemer i softwareforsyningskæden med build-proveniens, hærdede runners, signerede artefakter, bevismateriale for udrulninger og Clarysec-politikmappinger.