DORA
Explore articles in the DORA category
128 articles
La sortie d’un sous-traitant est le point de convergence entre gestion des fournisseurs, gouvernance de la protection des données, sortie du cloud et éléments probants d’audit. Découvrez comment mettre en place un processus de certificat de suppression compatible avec le GDPR, DORA, ISO/IEC 27701:2025 et ISO/IEC 27001:2022.
La revue de direction prévue par la Clause 9.3 d’ISO/IEC 27001:2022 devient le mécanisme opérationnel de production d’éléments probants pour le conseil d’administration afin de démontrer la supervision de la cybersécurité au titre de NIS2 et de DORA. Ce guide montre comment les RSSI, les responsables conformité, les auditeurs et les propriétaires de risques peuvent transformer les comptes rendus de revue, les KPI, les incidents, les risques et les actions correctives en preuves de gouvernance défendables.
Guide pratique pour encadrer les accords de partage de données au titre de GDPR, ISO 27701:2025, DORA, NIS2, NIST CSF 2.0 et COBIT 19 à l’aide des politiques Clarysec, de registres, de cartographies de contrôles et d’éléments probants auditables.
Apprenez à déterminer quels contrôles PIMS ISO 27701 s’appliquent selon les rôles GDPR de responsable du traitement, sous-traitant, responsables conjoints du traitement et sous-traitant ultérieur, et à documenter des éléments probants exploitables en audit à l’aide de REG02, REG03, REG08, des politiques Clarysec, de Zenith Blueprint et de Zenith Controls.
Guide pratique, fondé sur des scénarios, pour mettre en place un processus reproductible d’appréciation des risques pour la vie privée reliant le registre des activités de traitement, les AIPD, les fournisseurs, ISO 27701:2025, la responsabilité au titre du GDPR, ISO 27001, NIS2, DORA, NIST CSF 2.0 et les éléments probants d’audit.
Guide pratique pour une gouvernance auditable des responsables conjoints du traitement au titre de l’Article 26 du GDPR, avec ISO/IEC 27701:2025, les registres PIMS de Clarysec, les contrats, les processus de gestion des droits, les plans de réponse aux violations et la cartographie croisée de conformité.
Guide pratique 2026 de la gouvernance du cycle de vie des données ISO 27001 pour la conservation au titre de GDPR, l’hygiène cyber NIS2 et les risques liés aux TIC dans DORA, avec clauses de politiques Clarysec, cartographies de contrôles, éléments probants d’audit et processus de suppression dans le cloud.
Guide pratique de gouvernance pour l’indépendance du DPO, la gestion des conflits d’intérêts, les éléments probants PIMS ISO/IEC 27701:2025, la responsabilisation au titre du GDPR et la préparation aux audits multi-référentiels.
Un guide pratique de Clarysec destiné aux RSSI, DPO, auditeurs et responsables métier pour gouverner l’anonymisation et le risque de réidentification au titre de ISO 27701:2025, de la responsabilité démontrable au titre du GDPR, de ISO/IEC 27001:2022 et des exigences de cartographie croisée de conformité.