Διαχείριση κρυπτογραφικών κλειδιών για ISO 27001, NIS2 και DORA
Πρακτικός οδηγός για τη διακυβέρνηση κρυπτογραφικών κλειδιών, cloud KMS, HSM, εναλλαγή κλειδιών, ανάκτηση και ελεγκτικά τεκμήρια σε ISO/IEC 27001:2022, NIS2, DORA και GDPR Article 32.
Explore articles in the NIST category
Πρακτικός οδηγός για τη διακυβέρνηση κρυπτογραφικών κλειδιών, cloud KMS, HSM, εναλλαγή κλειδιών, ανάκτηση και ελεγκτικά τεκμήρια σε ISO/IEC 27001:2022, NIS2, DORA και GDPR Article 32.
Η πιστοποίηση EUCS για υπηρεσίες νέφους μπορεί να ενισχύσει τη διασφάλιση παρόχων υπηρεσιών νέφους το 2026, αλλά πρέπει να χαρτογραφείται στο ISMS κατά ISO 27001, στη διαδικασία διαχείρισης κινδύνου προμηθευτών, στις συμβάσεις, στα εγχειρίδια απόκρισης σε περιστατικά και στα τεκμήρια λογοδοσίας GDPR.
Πρακτικός οδηγός για τη διακυβέρνηση του Microsoft Entra Conditional Access ως ελεγκτέου συστήματος ελέγχων, με χαρτογράφηση τεκμηρίων σε ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST και COBIT.
Η διακυβέρνηση πολιτικών είναι πλέον διακυβέρνηση τεκμηρίων. Μάθετε πώς να ελέγχετε τις τεκμηριωμένες πληροφορίες του ISO/IEC 27001:2022 και να δημιουργείτε ελεγκτικά αξιοποιήσιμα τεκμήρια για NIS2, DORA και GDPR.
Πρακτικός οδηγός για CISO σχετικά με τον ορισμό του πεδίου εφαρμογής του ΣΔΑΠ ISO 27001 σε βασικές υπηρεσίες NIS2, κρίσιμες ή σημαντικές λειτουργίες DORA, επεξεργασία GDPR, περιουσιακά στοιχεία, προμηθευτές και ελεγκτικά τεκμήρια.
Πρακτικός οδηγός για CISO, διευθυντές συμμόρφωσης και διοικητικά συμβούλια σχετικά με τη μετατροπή ποιοτικών κυβερνοκινδύνων σε οικονομική έκθεση, τεκμήρια ISO 27001, εποπτεία βάσει NIS2 και αποφάσεις ανθεκτικότητας ΤΠΕ βάσει DORA.
Οι γνωστές ευπάθειες υπό ενεργή εκμετάλλευση απαιτούν περισσότερα από ταχύτερη εφαρμογή διορθώσεων. Αυτός ο βασικός οδηγός δείχνει πώς να μετατρέπετε τις πληροφορίες από CISA KEV και ENISA EUVD σε τεκμήρια διακυβέρνησης έτοιμα για ISO 27001, NIS2, DORA και GDPR.
Πρακτικός οδηγός για τη δημιουργία Εκτιμήσεων Αντικτύπου Μεταφοράς έτοιμων για επιθεώρηση για υπηρεσίες νέφους, SCCs, υπεκτελούντες την επεξεργασία, συμπληρωματικά μέτρα και τεκμήρια ISO/IEC 27001:2022, NIS2 και DORA.
Ένας πρακτικός οδηγός για CISO σχετικά με τη διακυβέρνηση αγωγών CI/CD ως ελέγξιμων συστημάτων εφοδιαστικής αλυσίδας λογισμικού, με προέλευση build, σκληρυμένους runners, υπογεγραμμένα τεχνουργήματα, τεκμήρια διάθεσης σε παραγωγή και αντιστοιχίσεις πολιτικών Clarysec.