NIST
Explore articles in the NIST category
112 articles
Ενιαία χαρτογράφηση ελέγχων του Εκτελεστικού Κανονισμού NIS2 2024/2690 στο ISO/IEC 27001:2022 για παρόχους υπηρεσιών νέφους, MSP, MSSP και παρόχους κέντρων δεδομένων. Περιλαμβάνει ρήτρες πολιτικών Clarysec, ελεγκτικά τεκμήρια, ευθυγράμμιση με DORA και GDPR και πρακτικό οδικό χάρτη υλοποίησης.
Η εξωτερική ανάθεση του MDR δεν συνεπάγεται εξωτερική ανάθεση της λογοδοσίας. Αυτός ο οδηγός αναφοράς δείχνει πώς να εποπτεύετε παρόχους MDR με τεκμήρια ISO/IEC 27001:2022 χαρτογραφημένα σε NIS2, DORA, GDPR, NIST CSF 2.0 και COBIT 2019.
Τα περιβάλλοντα μη παραγωγής αποτελούν πλέον σημαντικό αντικείμενο ελέγχου. Αυτός ο οδηγός δείχνει πώς να προστατεύετε δεδομένα δοκιμών, συστήματα staging και ροές εργασίας QA με τεκμήρια ISO/IEC 27001:2022 αντιστοιχισμένα σε GDPR, NIS2, DORA, NIST και COBIT.
Ένας βασικός οδηγός για CISO, Διευθυντές Συμμόρφωσης και επιχειρησιακά στελέχη που πρέπει να μετατρέψουν τα τεχνικά μέτρα του NIS2 Article 21 σε ελέγχους ISO 27001:2022, πολιτικές, υπευθύνους, αρχεία και τεκμηριωμένα αποδεικτικά στοιχεία.
Πρακτικός οδηγός για Επικεφαλής Ασφάλειας Πληροφοριών (CISO) σχετικά με τη δημιουργία σχεδίου μετάβασης σε κρυπτογραφία έτοιμη για την κβαντική εποχή, με βάση τα ISO/IEC 27001:2022, ISO/IEC 27002:2022, τα πρότυπα NIST PQC και τα εργαλειοσύνολα της Clarysec με ετοιμότητα ελέγχου.
Η διακυβέρνηση DNS και καταχωρητών domain αποτελεί πλέον ζήτημα ανθεκτικότητας σε επίπεδο Διοικητικού Συμβουλίου. Ο παρών οδηγός δείχνει πώς το DNSSEC, το registry lock, η πρόσβαση στον καταχωρητή, οι αλλαγές ζώνης και η παρακολούθηση μπορούν να μετατραπούν σε τεκμηριωμένα τεκμήρια συμμόρφωσης.
Μάθετε πώς να χρησιμοποιείτε τη Δήλωση Εφαρμοσιμότητας του ISO 27001 ως γέφυρα έτοιμη για έλεγχο μεταξύ NIS2, DORA, GDPR, αντιμετώπισης κινδύνων, προμηθευτών, απόκρισης σε περιστατικά και τεκμηρίων.
Πρακτικός οδηγός για Υπευθύνους Ασφάλειας Πληροφοριών σχετικά με τη χαρτογράφηση της απόκρισης σε περιστατικά κατά NIST SP 800-61 και NIST CSF 2.0 σε τεκμήρια ISO/IEC 27001:2022, NIS2, DORA και GDPR. Περιλαμβάνει ρήτρες πολιτικών, χαρτογραφήσεις ελέγχων, χρονοδιαγράμματα αναφοράς, πακέτα τεκμηρίων και οδηγίες για την εργαλειοθήκη Clarysec.
Η Πρόληψη Απώλειας Δεδομένων δεν είναι πλέον μια απομονωμένη ρύθμιση εργαλείου. Το 2026, οι CISO χρειάζονται ένα πρόγραμμα DLP που καθοδηγείται από πολιτικές και τεκμηριώνεται με ελεγκτικά τεκμήρια, συνδέοντας ταξινόμηση δεδομένων, ασφαλή μεταφορά, καταγραφή, αντιμετώπιση περιστατικών, διακυβέρνηση προμηθευτών και ελέγχους ISO/IEC 27001:2022 με το GDPR Article 32, το NIS2 και το DORA.