#Gestion Des Fournisseurs
Articles tagged with "Gestion Des Fournisseurs"
74 articles
La réduction de la durée de validité des certificats TLS publics transforme le renouvellement en un enjeu récurrent de gouvernance, de résilience et de preuve d’audit. Ce guide explique comment gérer les certificats comme des actifs de sécurité gouvernés au titre d’ISO/IEC 27001:2022, NIS2, DORA et de l’Article 32 du GDPR.
Un guide opérationnel pour les RSSI et les responsables conformité RH afin d’encadrer les données à caractère personnel des employés au titre de GDPR, d’ISO/IEC 27701:2025, d’ISO/IEC 27001:2022, de NIS2, de DORA, du NIST CSF 2.0 et de COBIT 2019.
Guide pratique destiné aux RSSI, responsables conformité et dirigeants qui doivent disposer d’éléments probants ISO 27001 défendables pour la responsabilité de la direction au titre de NIS2, la gouvernance DORA, la supervision des fournisseurs et la sécurité du traitement prévue à l’Article 32 du GDPR.
Guide pratique destiné aux RSSI et aux équipes conformité pour gouverner les transferts de fichiers sécurisés, cartographier les contrôles ISO/IEC 27001:2022 avec GDPR, NIS2 et DORA, et produire des éléments de preuve adaptés à l’audit.
Guide pratique destiné aux RSSI pour construire une matrice de responsabilité partagée dans le cloud démontrant qui porte chaque contrôle, quels éléments de preuve sont requis et comment les fournisseurs cloud et les sous-traitants ultérieurs sont gouvernés au regard d’ISO/IEC 27001:2022, de NIS2, de DORA et de GDPR.
Guide fondé sur des scénarios pour mettre en place une gouvernance des accès aux données à caractère personnel prête pour l’audit dans ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 et COBIT 2019, à l’aide des politiques, registres, tables de correspondance et workflows de revue pratiques de Clarysec.
Guide pratique pour transformer l’architecture Zero Trust NIST SP 800-207 en éléments probants prêts pour l’audit pour ISO/IEC 27001:2022, NIS2, DORA, GDPR et les revues de sécurité clients.
L’approvisionnement sécurisé par exigence intègre la sécurité des fournisseurs, la protection des données, la résilience et l’assurance produit dans la décision d’achat. Ce guide de référence montre comment Clarysec mappe les contrôles fournisseurs ISO/IEC 27001:2022 sur les exigences NIS2, DORA, GDPR et CRA, NIST CSF 2.0, ainsi que sur les éléments probants d’audit orientés COBIT avant la signature des contrats.
Guide pratique pour se préparer au règlement de l’UE sur la cybersolidarité à partir des éléments de preuve ISO/IEC 27001:2022, des politiques Clarysec, de la gouvernance des fournisseurs, de la réponse aux incidents, de la journalisation, de la continuité et de la cartographie de conformité croisée pour NIS2, DORA, GDPR, NIST CSF 2.0 et COBIT 2019.