#Tarnijahaldus
Articles tagged with "Tarnijahaldus"
64 articles
Praktiline auditivalmis juhend mitteinimidentiteetide, API-võtmete, teenusekontode, CI/CD saladuste, sertifikaatide ja tarnijate autentimisandmete juhtimiseks, kasutades ISO/IEC 27001:2022 tõendusmaterjali NIS2, DORA ja GDPR jaoks.
Praktiline tegevuskava CRA toote turvatoimiku koostamiseks ISO/IEC 27001:2022, SBOM-i halduse, koordineeritud haavatavuste avalikustamise, tarnijate tõendusmaterjali ja turule laskmise järgse seire põhjal.
Praktiline juhend infoturbejuhtidele, vastavusjuhtidele, audiitoritele ja ettevõtte omanikele, kuidas muuta ohuteave ISO 27001 riskiotsusteks, NIS2 küberhügieeni tõendusmaterjaliks, DORA IKT-riski tõendusmaterjaliks ja kaitstavateks auditikirjeteks.
Praktiline juhend infoturbejuhile ELi Cyber Resilience Act 2026 haavatavustest teavitamise valmisolekuks, ühendades ISO 27001:2022, CVD, SBOM-id, NIS2, DORA, GDPR ja Clarysec tõendusmaterjali töövood.
Praktiline juhend infoturbejuhtidele pilveregioonide, varukoopiate, logide, tugijuurdepääsu ja alltöötlejate juhtimiseks ISO/IEC 27001:2022, GDPR, NIS2 ja DORA alusel.
E-posti autentimine ei ole enam pelgalt DNS-i seadistamise küsimus. Õpi, kuidas muuta DMARC, SPF, DKIM, MTA-STS ja TLS-RPT juhitud ning auditivalmis tõendusmaterjaliks ISO/IEC 27001:2022, NIS2, DORA, GDPR ja NIST CSF 2.0 jaoks.
Kaugjuurdepääs ei ole enam kitsas IT-teema. 2026. aastal peavad VPN, MFA, tarnijate juurdepääs, lõppseadmete turvaseisund, logimine ja paikamistõendid vastama ISO 27001 audiitorite ootustele, NIS2 juhtkonna vastutusele, DORA IKT-riskinõuetele ja GDPR Article 32 turbekohustustele.
Praktiline ja stsenaariumipõhine juhend turvalise muudatuste halduse kohta, kasutades ISO/IEC 27001:2022, Clarysec poliitikaid, Zenith Blueprinti ja Zenith Controlsi, et toetada NIS2, DORA, GDPR, NIST CSF 2.0, COBIT 2019 ning audititõendusmaterjali 2026. aastal.
Finantsüksused vajavad DORA teaberegistrit, mis on rohkem kui arvutustabel. See juhend näitab, kuidas ühendada IKT-lepingud, tarnijad, alltöövõtjad, varad, pilveteenused ja ISO/IEC 27001:2022 tõendusmaterjal üheks auditivalmis toimemudeliks.