Krüptograafiliste võtmete haldus ISO 27001, NIS2 ja DORA jaoks
Praktiline juhend krüptograafiliste võtmete, pilve KMS-i, HSM-ide, roteerimise, taaste ja audititõendite haldamiseks ISO/IEC 27001:2022, NIS2, DORA ja GDPR Article 32 alusel.
Explore articles in the NIST category
Praktiline juhend krüptograafiliste võtmete, pilve KMS-i, HSM-ide, roteerimise, taaste ja audititõendite haldamiseks ISO/IEC 27001:2022, NIS2, DORA ja GDPR Article 32 alusel.
EUCS-i pilveteenuste sertifitseerimine võib 2026. aastal tugevdada pilveteenuse osutaja kohta saadavat kindlust, kuid see tuleb siduda teie ISO 27001 ISMS-i, tarnijariski protsessi, lepingute, intsidendijuhiste ja GDPR vastutuse tõendusmaterjaliga.
Praktiline juhend Microsoft Entra Conditional Accessi juhtimiseks auditikõlbliku kontrollisüsteemina koos ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST ja COBIT tõendusmaterjali kaardistusega.
Poliitikate juhtimisest on saanud tõendusmaterjali juhtimine. Vaadake, kuidas hallata ISO/IEC 27001:2022 dokumenteeritud teavet ja luua auditivalmis tõendusmaterjal NIS2, DORA ja GDPR jaoks.
Praktiline juhend infoturbejuhile ISO 27001 ISMSi kohaldamisala määratlemiseks NIS2 oluliste teenuste, DORA kriitiliste või oluliste funktsioonide, GDPR töötlemise, varade, tarnijate ja auditi tõendusmaterjali lõikes.
Praktiline juhend infoturbejuhtidele, nõuetelevastavuse juhtidele ja juhtorganitele: kuidas teisendada kvalitatiivsed küberriskid finantsiliseks riskipositsiooniks, ISO 27001 tõendusmaterjaliks, NIS2 järelevalveks ja DORA IKT tegevuskerksuse otsusteks.
Teadaolevalt ärakasutatud haavatavused nõuavad enamat kui kiiremat paikamist. See põhjalik juhend näitab, kuidas muuta CISA KEV ja ENISA EUVD ohuteave ISO 27001, NIS2, DORA ja GDPR nõuetele vastavaks juhtimistõenduseks.
Praktiline juhend auditiks valmis andmeedastuse mõjuhinnangute koostamiseks pilveteenuste, SCC-de, alltöötlejate, täiendavate meetmete ning ISO/IEC 27001:2022, NIS2 ja DORA tõendusmaterjali jaoks.
Praktiline juhend CISO-le CI/CD konveierite käsitlemiseks auditeeritavate tarkvara tarneahela süsteemidena, hõlmates kooste päritolu, kõvendatud käitureid, allkirjastatud artefakte, juurutustõendeid ja Clarysec poliitikakaardistusi.