DORA
Explore articles in the DORA category
128 articles
Πρακτικός οδηγός για CISO σχετικά με τη χρήση της ταξινόμησης δεδομένων και της επισήμανσης πληροφοριών ως επιπέδου τεκμηρίωσης για ISO/IEC 27001:2022, άρθρο 32 του GDPR, άρθρο 21 της NIS2 και διαχείριση κινδύνων ΤΠΕ βάσει DORA.
Η απομακρυσμένη πρόσβαση δεν είναι πλέον ένα στενό θέμα πληροφορικής. Το 2026, VPN, MFA, πρόσβαση προμηθευτών, κατάσταση ασφάλειας τερματικών σημείων, καταγραφή και τεκμηρίωση αποκατάστασης πρέπει να ικανοποιούν τους ελεγκτές ISO 27001, τη λογοδοσία της διοίκησης βάσει NIS2, τους κανόνες διαχείρισης κινδύνων ΤΠΕ του DORA και τις υποχρεώσεις ασφάλειας του GDPR Article 32.
Τα SBOM αποτελούν πλέον βασικά τεκμήρια για τη διασφάλιση της εφοδιαστικής αλυσίδας λογισμικού. Ο παρών οδηγός δείχνει πώς να ενσωματώσετε τα SBOM στην πράξη μέσω πολιτικών ISO 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0, COBIT 2019 και Clarysec.
Μια σύγχρονη Ανάλυση Επιχειρηματικού Αντικτύπου συνδέει κρίσιμες υπηρεσίες, περιουσιακά στοιχεία ΤΠΕ, προμηθευτές, στόχους ανάκαμψης, δοκιμές επιχειρησιακής συνέχειας και έγκριση από τη διοίκηση σε μία υπερασπίσιμη αλυσίδα τεκμηρίων για ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 και COBIT 2019.
Πρακτικός οδηγός βάσει σεναρίων για την ασφαλή διαχείριση αλλαγών με χρήση του ISO/IEC 27001:2022, των πολιτικών Clarysec, του Zenith Blueprint και των Zenith Controls, για την υποστήριξη των NIS2, DORA, GDPR, NIST CSF 2.0 και των ελεγκτικών τεκμηρίων το 2026.
Πρακτικός οδηγός βάσει σεναρίων για CISOs και ομάδες κρίσιμων υποδομών που υλοποιούν ασφάλεια OT κατά NIS2, χαρτογραφώντας τα ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, GDPR, DORA και πρακτικές τεκμηρίωσης της Clarysec.
Οι χρηματοπιστωτικές οντότητες χρειάζονται ένα Μητρώο Πληροφοριών DORA που είναι κάτι περισσότερο από ένα υπολογιστικό φύλλο. Ο οδηγός αυτός δείχνει πώς να συνδέσετε συμβάσεις ΤΠΕ, προμηθευτές, υπεργολάβους, περιουσιακά στοιχεία, υπηρεσίες νέφους και τεκμήρια ISO/IEC 27001:2022 σε ένα ενιαίο λειτουργικό μοντέλο έτοιμο για έλεγχο.
Πρακτικός οδηγός αναφοράς για CISOs, Διευθυντές Συμμόρφωσης και ελεγκτές που σχεδιάζουν ενιαίο πρόγραμμα εσωτερικών ελέγχων ISO 27001:2022, το οποίο υποστηρίζει διασφάλιση για NIS2, DORA, GDPR, NIST CSF και COBIT. Περιλαμβάνει σχεδιασμό πεδίου εφαρμογής, δειγματοληψία, ευρήματα, διορθωτικές ενέργειες, χαρτογράφηση διασταυρούμενης συμμόρφωσης και ημερολόγιο τεκμηρίων για το 2026.
Ένα πρακτικό playbook για τον Επικεφαλής Ασφάλειας Πληροφοριών, με στόχο τη δημιουργία τεκμηρίων εκπαίδευσης ευαισθητοποίησης σε θέματα ασφάλειας, έτοιμων για έλεγχο και προσαρμοσμένων στους ρόλους, για ISO/IEC 27001:2022, NIS2, DORA, GDPR και NIST.