NIST
Explore articles in the NIST category
111 articles
ISO/IEC 27001:2022 kohdan 9.3 mukaisesta johdon katselmoinnista on tulossa käytännön mekanismi hallitustason näyttöaineiston tuottamiseen kyberturvallisuuden valvonnasta NIS2:n ja DORA:n mukaisesti. Tämä opas näyttää, miten tietoturvajohtajat, vaatimustenmukaisuudesta vastaavat, auditoijat ja omistajat voivat muuntaa katselmointipöytäkirjat, KPI-mittarit, poikkeamat, riskit ja korjaavat toimenpiteet puolustettavaksi hallinnointinäytöksi.
Käytännön opas tietojenjakosopimusten hallinnointiin GDPR:n, ISO 27701:2025:n, DORA:n, NIS2:n, NIST CSF 2.0:n ja COBIT 19:n mukaisesti hyödyntämällä Clarysecin politiikkoja, rekistereitä, kontrollikartoitusta ja auditointivalmiutta.
Opi määrittämään, mitkä ISO 27701 PIMS -hallintakeinot soveltuvat GDPR:n mukaisiin rekisterinpitäjän, henkilötietojen käsittelijän, yhteisrekisterinpitäjän ja alikäsittelijän rooleihin, sekä dokumentoimaan auditointivalmis todentava aineisto REG02-, REG03- ja REG08-rekisterien, Clarysec-politiikkojen, Zenith Blueprintin ja Zenith Controlsin avulla.
Käytännönläheinen, skenaariopohjainen opas toistettavan tietosuojariskien arvioinnin työnkulun rakentamiseen. Työnkulku yhdistää RoPA:n, DPIA-arvioinnit, toimittajat, ISO 27701:2025 -standardin, GDPR:n osoitusvelvollisuuden, ISO 27001:n, NIS2:n, DORA:n, NIST CSF 2.0:n ja auditointinäytön.
Käytännön opas auditoitavaan GDPR Article 26 -yhteisrekisterinpitäjien hallinnointiin ISO/IEC 27701:2025:n, Clarysecin PIMS-rekisterien, sopimusten, rekisteröidyn oikeuksia koskevien työnkulkujen, tietoturvaloukkausten toimintamallien ja poikkivaatimustenmukaisuuden kartoituksen avulla.
Käytännönläheinen vuoden 2026 opas ISO 27001 -mukaiseen tiedon elinkaaren hallintaan GDPR:n säilytysvaatimusten, NIS2-kyberhygienian ja DORA:n ICT-riskien näkökulmasta. Mukana Clarysecin politiikkalausekkeet, hallintakeinokartoitukset, auditointinäyttö ja pilvipalvelujen poistotyönkulut.
Käytännön hallinnointiopas tietosuojavastaavan riippumattomuuteen, eturistiriitojen hallintaan, ISO/IEC 27701:2025 -standardin mukaiseen PIMS-näyttöön, GDPR:n osoitusvelvollisuuteen ja eri viitekehysten mukaiseen auditointivalmiuteen.
Käytännönläheinen Clarysec-opas tietoturvajohtajille, tietosuojavastaaville, auditoijille ja liiketoimintavastaaville anonymisoinnin ja uudelleentunnistamisriskin hallintaan ISO 27701:2025:n, GDPR:n mukaisen osoitusvelvollisuuden, ISO/IEC 27001:2022:n ja eri vaatimustenmukaisuuskehysten odotusten mukaisesti.
Tietoturvajohtajan yhtenäinen opas Data Security Posture Management -toimintamalliin vuonna 2026: miten arkaluonteisen datan löytäminen, pääsyaltistus ja pilvidatariski muunnetaan uudelleenkäytettäväksi näytöksi ISO/IEC 27001:2022-, NIS2-, DORA- ja GDPR-vaatimuksia varten.