COBIT 2019
Explore articles in the COBIT 2019 category
72 articles
Ein praxisorientierter Leitfaden zum Aufbau auditfähiger Nachweise für Protokollierung und Überwachung nach ISO/IEC 27001:2022 für NIS2, DORA und GDPR – mit Kontrollzuordnung, Richtlinienklauseln, Incident-Workflows, Anforderungen an die Lieferantenprotokollierung und Anleitung für Nachweispakete.
Erfahren Sie, wie Sie auditfähige Kontrollen zum Schutz personenbezogener Daten aufbauen, indem Sie ISO/IEC 27001:2022 um ISO/IEC 27701:2025 und ISO/IEC 29151:2022 erweitern und diese auf GDPR, NIS2, DORA, an NIST ausgerichtete Kontrollsicherheit und Governance-Erwartungen nach COBIT 2019 abbilden.
Ein regulatorisches Kontaktregister ist keine administrative Nebensache mehr. Für NIS2, DORA, GDPR und ISO/IEC 27001:2022 ist es ein operativer Nachweis dafür, dass Ihre Organisation die richtige Behörde, Aufsicht, den richtigen Lieferanten oder die zuständige Führungskraft benachrichtigen kann, bevor die Frist abläuft.
Machen Sie aus Ausnahmen bei kryptografischen Kontrollen kein Auditrisiko, sondern einen Nachweis für ISMS-Reife. Dieser zentrale Leitfaden verbindet Narrative und technische Details mit Richtlinienklauseln, Kontrollzuordnungen und umsetzbaren Nachweis-Checklisten.
Ein praxisorientierter Leitfaden zur Steuerung von Netzwerksegmentierung und Firewall-Regelprüfungen als ISO/IEC 27001:2022-Nachweise für NIS2-Cyberhygiene, DORA-IKT-Risikomanagement und GDPR Article 32.
Ein praxisorientierter CISO-Leitfaden zu Legal Hold bei Cybervorfällen und zur Beweismittelaufbewahrung, abgebildet auf ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 und COBIT 2019.
Ein praxisorientierter CISO-Leitfaden für auditfähige, risikobasierte Schwachstellenpriorisierung mit CVSS 4.0, EPSS, KEV, EUVD, Asset-Kritikalität, ISO 27001, NIS2, DORA, GDPR, NIST und COBIT.
Eine einheitliche Control-Zuordnung der NIS2-Durchführungsverordnung 2024/2690 zu ISO/IEC 27001:2022 für Cloud-, MSP-, MSSP- und Rechenzentrumsanbieter. Enthält Clarysec-Richtlinienklauseln, Auditnachweise, die Ausrichtung an DORA und GDPR sowie einen praktischen Umsetzungsfahrplan.
Wer MDR auslagert, lagert die Rechenschaftspflicht nicht aus. Dieser Leitfaden zeigt, wie MDR-Anbieter mit ISO/IEC 27001:2022-Nachweisen gesteuert und überwacht werden, die NIS2, DORA, GDPR, NIST CSF 2.0 und COBIT 2019 zugeordnet sind.