NIST
Explore articles in the NIST category
112 articles
Die Managementbewertung nach ISO/IEC 27001:2022 Klausel 9.3 wird zum praktischen Nachweismechanismus für Leitungsorgane, um die Aufsicht über Cybersicherheit unter NIS2 und DORA zu belegen. Dieser Leitfaden zeigt, wie CISOs, Compliance-Manager, Auditoren und Verantwortliche aus Protokollen der Managementbewertung, KPIs, Vorfällen, Risiken und Korrekturmaßnahmen belastbare Governance-Nachweise erstellen.
Ein praxisnaher Leitfaden zur Governance von Vereinbarungen zur Datenweitergabe nach GDPR, ISO 27701:2025, DORA, NIS2, NIST CSF 2.0 und COBIT 19 – mit Clarysec-Richtlinien, Registern, Kontrollzuordnung und auditbereiten Nachweisen.
Erfahren Sie, wie Sie festlegen, welche ISO 27701-PIMS-Kontrollen für die GDPR-Rollen Verantwortlicher, Auftragsverarbeiter, gemeinsamer Verantwortlicher und Unterauftragsverarbeiter gelten, und wie Sie auditfähige Nachweise mit REG02, REG03, REG08, Clarysec-Richtlinien, Zenith Blueprint und Zenith Controls dokumentieren.
Ein praxisorientierter, szenariobasierter Leitfaden zum Aufbau eines wiederholbaren Workflows zur Datenschutz-Risikobeurteilung, der RoPA, DPIAs, Lieferanten, ISO 27701:2025, GDPR-Rechenschaftspflicht, ISO 27001, NIS2, DORA, NIST CSF 2.0 und Auditnachweise verbindet.
Ein praxisnaher Leitfaden für auditierbare Governance nach GDPR Article 26 für gemeinsam Verantwortliche mit ISO/IEC 27701:2025, Clarysec-PIMS-Registern, Verträgen, Workflows für Betroffenenrechte, Playbooks für Datenschutzverletzungen und Cross-Compliance-Zuordnung.
Ein praxisnaher Leitfaden für 2026 zur Datenlebenszyklus-Governance nach ISO 27001 für Aufbewahrung nach GDPR, NIS2-Cyberhygiene und IKT-Risikomanagement nach DORA – mit Clarysec-Richtlinienklauseln, Kontrollzuordnungen, Auditnachweisen und Workflows zur Cloud-Löschung.
Ein praxisorientierter Governance-Leitfaden für die Unabhängigkeit des DPO, das Management von Interessenkonflikten, ISO/IEC 27701:2025 PIMS-Nachweise, GDPR-Rechenschaftspflicht und frameworkübergreifende Auditbereitschaft.
Ein praxisorientierter Clarysec-Leitfaden für CISOs, Datenschutzbeauftragte, Auditoren und Fachverantwortliche zur Steuerung von Anonymisierung und Re-Identifizierungsrisiken nach ISO 27701:2025, GDPR-Rechenschaftspflicht, ISO/IEC 27001:2022 und übergreifenden Compliance-Erwartungen.
Ein einheitlicher CISO-Leitfaden zu Data Security Posture Management im Jahr 2026: wie die Erkennung sensibler Daten, Zugriffsexponierungen und Cloud-Datenrisiken zu wiederverwendbaren Nachweisen für ISO/IEC 27001:2022, NIS2, DORA und GDPR wird.