COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Guide pratique de gouvernance pour l’indépendance du DPO, la gestion des conflits d’intérêts, les éléments probants PIMS ISO/IEC 27701:2025, la responsabilisation au titre du GDPR et la préparation aux audits multi-référentiels.
Un guide pratique de Clarysec destiné aux RSSI, DPO, auditeurs et responsables métier pour gouverner l’anonymisation et le risque de réidentification au titre de ISO 27701:2025, de la responsabilité démontrable au titre du GDPR, de ISO/IEC 27001:2022 et des exigences de cartographie croisée de conformité.
Un guide unifié pour RSSI sur la gestion de la posture de sécurité des données en 2026, montrant comment la découverte des données sensibles, l’exposition des accès et les risques liés aux données dans le cloud deviennent des éléments probants réutilisables pour ISO/IEC 27001:2022, NIS2, DORA et GDPR.
Un guide pratique 2026 pour gouverner la gestion des accès à privilèges (PAM) et les comptes d’accès d’urgence avec ISO/IEC 27001:2022, les politiques Clarysec, Zenith Blueprint et Zenith Controls.
La réduction de la durée de validité des certificats TLS publics transforme le renouvellement en un enjeu récurrent de gouvernance, de résilience et de preuve d’audit. Ce guide explique comment gérer les certificats comme des actifs de sécurité gouvernés au titre d’ISO/IEC 27001:2022, NIS2, DORA et de l’Article 32 du GDPR.
Guide pratique destiné aux RSSI, responsables conformité et dirigeants qui doivent disposer d’éléments probants ISO 27001 défendables pour la responsabilité de la direction au titre de NIS2, la gouvernance DORA, la supervision des fournisseurs et la sécurité du traitement prévue à l’Article 32 du GDPR.
Les journaux de sécurité sont indispensables à la réponse aux incidents, mais contiennent souvent des données à caractère personnel. Ce guide opérationnel explique comment les gouverner au regard de GDPR, ISO 27701, NIS2 et DORA.
Guide pratique destiné aux RSSI et aux équipes conformité pour gouverner les transferts de fichiers sécurisés, cartographier les contrôles ISO/IEC 27001:2022 avec GDPR, NIS2 et DORA, et produire des éléments de preuve adaptés à l’audit.
Guide pratique destiné aux RSSI pour construire une matrice de responsabilité partagée dans le cloud démontrant qui porte chaque contrôle, quels éléments de preuve sont requis et comment les fournisseurs cloud et les sous-traitants ultérieurs sont gouvernés au regard d’ISO/IEC 27001:2022, de NIS2, de DORA et de GDPR.