COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Ein praxisorientierter Governance-Leitfaden für die Unabhängigkeit des DPO, das Management von Interessenkonflikten, ISO/IEC 27701:2025 PIMS-Nachweise, GDPR-Rechenschaftspflicht und frameworkübergreifende Auditbereitschaft.
Ein praxisorientierter Clarysec-Leitfaden für CISOs, Datenschutzbeauftragte, Auditoren und Fachverantwortliche zur Steuerung von Anonymisierung und Re-Identifizierungsrisiken nach ISO 27701:2025, GDPR-Rechenschaftspflicht, ISO/IEC 27001:2022 und übergreifenden Compliance-Erwartungen.
Ein einheitlicher CISO-Leitfaden zu Data Security Posture Management im Jahr 2026: wie die Erkennung sensibler Daten, Zugriffsexponierungen und Cloud-Datenrisiken zu wiederverwendbaren Nachweisen für ISO/IEC 27001:2022, NIS2, DORA und GDPR wird.
Ein praxisorientierter Leitfaden für 2026 zur Governance von Privileged Access Management und Break-Glass-Konten mit ISO/IEC 27001:2022, Clarysec-Richtlinien, Zenith Blueprint und Zenith Controls.
Kürzere Gültigkeitszeiträume öffentlicher TLS-Zertifikate machen die Erneuerung zu einer wiederkehrenden Herausforderung für Governance, Resilienz und Auditnachweise. Dieser Leitfaden zeigt, wie Zertifikate als gesteuerte Sicherheits-Assets nach ISO/IEC 27001:2022, NIS2, DORA und GDPR Article 32 verwaltet werden.
Ein praxisorientierter Leitfaden für CISOs, Compliance-Verantwortliche und Unternehmensverantwortliche, die belastbare ISO 27001-Nachweise für NIS2-Managementverantwortung, DORA-Governance, Lieferantenaufsicht und Sicherheit der Verarbeitung nach GDPR Article 32 benötigen.
Sicherheitsprotokolle sind für Incident Response unverzichtbar, enthalten jedoch häufig personenbezogene Daten (PII). Dieses Playbook zeigt, wie Protokolle über GDPR, ISO 27701, NIS2 und DORA hinweg gesteuert werden.
Ein praxisorientierter Leitfaden für CISOs und Compliance-Teams zur Governance sicherer Dateiübertragungen, zur Zuordnung von ISO/IEC 27001:2022-Maßnahmen zu GDPR, NIS2 und DORA sowie zum Aufbau auditfähiger Nachweise.
Ein praxisnaher CISO-Leitfaden zum Aufbau einer Matrix zur gemeinsamen Verantwortung in der Cloud, die nachweist, wer welche Kontrolle verantwortet, welche Nachweise erforderlich sind und wie Cloud-Anbieter und Unterauftragsverarbeiter über ISO/IEC 27001:2022, NIS2, DORA und GDPR hinweg gesteuert werden.