NIST
Explore articles in the NIST category
112 articles
Une feuille de route opérationnelle pour constituer un dossier de sécurité produit CRA à l’aide d’ISO/IEC 27001:2022, de la gouvernance SBOM, de la divulgation coordonnée des vulnérabilités, des éléments de preuve fournisseurs et de la surveillance après mise sur le marché.
Découvrez comment transformer les droits des personnes concernées prévus par le GDPR en processus DSAR, d’effacement et de limitation prêts pour l’audit avec ISO/IEC 27001:2022, les politiques Clarysec, Zenith Blueprint et Zenith Controls.
Guide pratique destiné aux RSSI pour transformer les exigences NIST SP 800-63-4 relatives aux mots de passe, à l’authentification multifacteur (MFA) et aux clés d’accès (passkeys) en éléments probants ISO/IEC 27001:2022, NIS2, DORA et GDPR, à l’aide des politiques Clarysec, de Zenith Blueprint et de Zenith Controls.
Guide pratique destiné aux RSSI, responsables conformité, auditeurs et dirigeants pour transformer le renseignement sur les menaces en décisions de risque ISO 27001, éléments probants d’hygiène cyber NIS2, éléments probants de risques liés aux TIC DORA et enregistrements d’audit défendables.
Guide pratique destiné aux RSSI pour préparer la notification des vulnérabilités au titre du Cyber Resilience Act de l’UE 2026 en intégrant ISO 27001:2022, la divulgation coordonnée des vulnérabilités, les SBOM, NIS2, DORA, GDPR et les workflows de preuves Clarysec.
Un guide pratique pour les RSSI sur la gouvernance des régions cloud, des sauvegardes, des journaux, des accès d’assistance et des sous-traitants au moyen d’ISO/IEC 27001:2022, de GDPR, de NIS2 et de DORA.
L’authentification de la messagerie n’est plus une simple tâche DNS. Découvrez comment transformer DMARC, SPF, DKIM, MTA-STS et TLS-RPT en éléments probants gouvernés et prêts pour l’audit pour ISO/IEC 27001:2022, NIS2, DORA, GDPR et NIST CSF 2.0.
ENISA EUVD va modifier la manière dont les organisations de l’UE consomment le renseignement sur les vulnérabilités, gèrent la CVD, coordonnent les fournisseurs et documentent les décisions de déclaration au titre de NIS2, DORA, GDPR et du CRA. Ce guide montre comment ISO/IEC 27001:2022, les politiques Clarysec, Zenith Blueprint et Zenith Controls transforment les alertes de vulnérabilité en modèle opérationnel auditable.
Un guide pratique à l’usage des RSSI pour utiliser la classification des données et l’étiquetage de l’information comme couche d’éléments de preuve pour ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 et la gestion des risques liés aux TIC DORA.