COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Apprenez à déterminer quels contrôles PIMS ISO 27701 s’appliquent selon les rôles GDPR de responsable du traitement, sous-traitant, responsables conjoints du traitement et sous-traitant ultérieur, et à documenter des éléments probants exploitables en audit à l’aide de REG02, REG03, REG08, des politiques Clarysec, de Zenith Blueprint et de Zenith Controls.
Guide pratique, fondé sur des scénarios, pour mettre en place un processus reproductible d’appréciation des risques pour la vie privée reliant le registre des activités de traitement, les AIPD, les fournisseurs, ISO 27701:2025, la responsabilité au titre du GDPR, ISO 27001, NIS2, DORA, NIST CSF 2.0 et les éléments probants d’audit.
Guide pratique pour une gouvernance auditable des responsables conjoints du traitement au titre de l’Article 26 du GDPR, avec ISO/IEC 27701:2025, les registres PIMS de Clarysec, les contrats, les processus de gestion des droits, les plans de réponse aux violations et la cartographie croisée de conformité.
Guide pratique 2026 de la gouvernance du cycle de vie des données ISO 27001 pour la conservation au titre de GDPR, l’hygiène cyber NIS2 et les risques liés aux TIC dans DORA, avec clauses de politiques Clarysec, cartographies de contrôles, éléments probants d’audit et processus de suppression dans le cloud.
Guide pratique de gouvernance pour l’indépendance du DPO, la gestion des conflits d’intérêts, les éléments probants PIMS ISO/IEC 27701:2025, la responsabilisation au titre du GDPR et la préparation aux audits multi-référentiels.
Un guide pratique de Clarysec destiné aux RSSI, DPO, auditeurs et responsables métier pour gouverner l’anonymisation et le risque de réidentification au titre de ISO 27701:2025, de la responsabilité démontrable au titre du GDPR, de ISO/IEC 27001:2022 et des exigences de cartographie croisée de conformité.
Un guide unifié pour RSSI sur la gestion de la posture de sécurité des données en 2026, montrant comment la découverte des données sensibles, l’exposition des accès et les risques liés aux données dans le cloud deviennent des éléments probants réutilisables pour ISO/IEC 27001:2022, NIS2, DORA et GDPR.
Un guide pratique 2026 pour gouverner la gestion des accès à privilèges (PAM) et les comptes d’accès d’urgence avec ISO/IEC 27001:2022, les politiques Clarysec, Zenith Blueprint et Zenith Controls.
La réduction de la durée de validité des certificats TLS publics transforme le renouvellement en un enjeu récurrent de gouvernance, de résilience et de preuve d’audit. Ce guide explique comment gérer les certificats comme des actifs de sécurité gouvernés au titre d’ISO/IEC 27001:2022, NIS2, DORA et de l’Article 32 du GDPR.