NIST
Explore articles in the NIST category
112 articles
Ein praxisorientierter Leitfaden zur Governance kryptografischer Schlüssel, Cloud-KMS, HSMs, Rotation, Wiederherstellung und Auditnachweisen nach ISO/IEC 27001:2022, NIS2, DORA und GDPR Article 32.
EUCS-Cloud-Zertifizierungen können die Nachweislage zur Sicherheit und Vertrauenswürdigkeit von Cloud-Anbietern im Jahr 2026 stärken, müssen jedoch in Ihr ISO 27001-ISMS, den Lieferantenrisikoprozess, Verträge, Incident-Playbooks und GDPR-Rechenschaftsnachweise eingebettet werden.
Ein praxisorientierter Leitfaden zur Steuerung von Microsoft Entra Conditional Access als auditierbares Kontrollsystem, mit Nachweiszuordnung zu ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST und COBIT.
Richtlinien-Governance ist heute Nachweis-Governance. Erfahren Sie, wie Sie dokumentierte Informationen nach ISO/IEC 27001:2022 lenken und auditfähige Nachweise für NIS2, DORA und GDPR aufbauen.
Ein praxisnaher CISO-Leitfaden zur Definition des ISO 27001-ISMS-Geltungsbereichs über wesentliche Dienste nach NIS2, kritische oder wichtige Funktionen nach DORA, GDPR-Verarbeitung, Assets, Lieferanten und Auditnachweise hinweg.
Ein praxisorientierter Leitfaden für CISOs, Compliance-Manager und Leitungsorgane zur Übersetzung qualitativer Cyberrisiken in finanzielle Exponierung, ISO 27001-Nachweise, NIS2-Aufsicht und DORA-Entscheidungen zur IKT-Resilienz.
Bekannte, aktiv ausgenutzte Schwachstellen erfordern mehr als schnelleres Patchen. Dieser Leitfaden zeigt, wie Bedrohungsinformationen aus CISA KEV und ENISA EUVD in governancefähige Nachweise für ISO 27001, NIS2, DORA und GDPR überführt werden.
Ein praxisorientierter Leitfaden zum Aufbau auditfähiger Transfer Impact Assessments für Cloud-Services, SCCs, Unterauftragsverarbeiter, ergänzende Maßnahmen sowie Nachweise zu ISO/IEC 27001:2022, NIS2 und DORA.
Ein praxisorientierter CISO-Leitfaden zur Steuerung von CI/CD-Pipelines als auditierbare Systeme der Software-Lieferkette – mit Build-Herkunftsnachweis, gehärteten Runnern, signierten Artefakten, Deployment-Nachweisen und Clarysec-Richtlinienzuordnungen.