#Cloudsikkerhed
Articles tagged with "Cloudsikkerhed"
24 articles
En samlet CISO-vejledning til Data Security Posture Management i 2026, der viser, hvordan opdagelse af følsomme data, adgangseksponering og cloud-datarisiko omsættes til genanvendeligt revisionsbevis for ISO/IEC 27001:2022, NIS2, DORA og GDPR.
Kortere gyldighed for offentlige TLS-certifikater gør fornyelse til en tilbagevendende udfordring for governance, robusthed og revisionsbevismateriale. Denne vejledning viser, hvordan certifikater styres som regulerede sikkerhedsaktiver under ISO/IEC 27001:2022, NIS2, DORA og GDPR Article 32.
En praktisk CISO-vejledning til at opbygge en matrix for delt ansvar i cloud, der dokumenterer, hvem der ejer hver kontrol, hvilket bevismateriale der kræves, og hvordan cloududbydere og underdatabehandlere styres på tværs af ISO/IEC 27001:2022, NIS2, DORA og GDPR.
En scenariebaseret vejledning til at opbygge revisionsklar styring af PII-adgang på tværs af ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 og COBIT 2019 ved hjælp af Clarysec-politikker, registre, kortlægningstabeller og praktiske arbejdsgange for gennemgang.
En praktisk vejledning til at omsætte NIST SP 800-207 Zero Trust Architecture til revisionsklart bevismateriale for ISO/IEC 27001:2022, NIS2, DORA, GDPR og kunders sikkerhedsgennemgange.
En samlet 2026-vejledning til at gøre DPIA’er til revisionsklart styringsbevismateriale på tværs af GDPR-ansvarlighed, ISO/IEC 27001:2022, NIS2-foranstaltninger til styring af cybersikkerhedsrisici, DORA IKT-ændringer og leverandørrisiko.
En praktisk, revisionsklar vejledning til styring af maskinidentiteter, API-nøgler, servicekonti, CI/CD-hemmeligheder, certifikater og leverandørlegitimationsoplysninger ved hjælp af ISO/IEC 27001:2022-revisionsbevis til NIS2, DORA og GDPR.
En praktisk vejledning for informationssikkerhedschefer om styring af cloudregioner, backups, logfiler, supportadgang og leverandørkæder gennem ISO/IEC 27001:2022, GDPR, NIS2 og DORA.
En praktisk CISO-vejledning i at bruge dataklassificering og informationsmærkning som evidenslag for ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 og DORA-styring af IKT-risici.