⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

#Journalisation Et Surveillance

Articles tagged with "Journalisation Et Surveillance"

57 articles
Classification de la gravité des incidents pour DORA, NIS2 et GDPR

Classification de la gravité des incidents pour DORA, NIS2 et GDPR

Guide pratique pour construire un modèle unifié de classification de la gravité des incidents reliant les incidents majeurs liés aux TIC au titre de DORA, les incidents significatifs au titre de NIS2 et le risque de violation au titre du GDPR aux éléments de preuve ISO/IEC 27001:2022.

VEX et CSAF : éléments probants auditables sur les vulnérabilités

VEX et CSAF : éléments probants auditables sur les vulnérabilités

VEX et CSAF deviennent la couche d’éléments probants entre les SBOM, les avis fournisseurs, le triage des vulnérabilités et la justification réglementaire. Ce guide explique comment gouverner les décisions de statut de vulnérabilité dans les référentiels ISO 27001, NIS2, DORA, GDPR et CRA.

Éléments probants d’audit ISO 27001 pour NIS2 et DORA

Éléments probants d’audit ISO 27001 pour NIS2 et DORA

Découvrez comment utiliser l’audit interne et la revue de direction ISO/IEC 27001:2022 comme moteur unifié d’éléments probants pour NIS2, DORA, GDPR, les risques fournisseurs, l’assurance demandée par les clients et la responsabilité du conseil d’administration.

Configurations de référence sécurisées pour NIS2 et DORA

Configurations de référence sécurisées pour NIS2 et DORA

Les configurations de référence sécurisées constituent désormais un élément probant central pour ISO/IEC 27001:2022, NIS2, DORA, GDPR et les revues de sécurité des clients. Ce guide de référence explique comment définir, appliquer, surveiller et documenter des référentiels sécurisés à l’aide des politiques Clarysec, de Zenith Blueprint et de Zenith Controls.

Preuves de journalisation ISO 27001 pour NIS2, DORA et GDPR

Preuves de journalisation ISO 27001 pour NIS2, DORA et GDPR

Guide pratique pour constituer des preuves de journalisation et de surveillance ISO/IEC 27001:2022 prêtes pour l’audit pour NIS2, DORA et GDPR, avec cartographie des contrôles, clauses de politique, processus de gestion des incidents, exigences de journalisation applicables aux fournisseurs et recommandations pour le dossier de preuves.

Registres des contacts réglementaires NIS2 et DORA pour ISO 27001

Registres des contacts réglementaires NIS2 et DORA pour ISO 27001

Un registre des contacts réglementaires n’est plus une simple tâche administrative. Pour NIS2, DORA, GDPR et ISO/IEC 27001:2022, il constitue un élément probant opérationnel démontrant que votre organisation peut notifier la bonne autorité, le bon superviseur, le bon prestataire ou le bon dirigeant avant l’expiration du délai applicable.

Dérogations aux contrôles cryptographiques ISO 27001 : guide des éléments probants et des CER

Dérogations aux contrôles cryptographiques ISO 27001 : guide des éléments probants et des CER

Transformez les dérogations aux contrôles cryptographiques, souvent perçues comme un risque d’audit, en preuves de maturité du SMSI. Ce guide de référence combine explication narrative et détail technique, avec des clauses de politique, des cartographies de contrôles et des listes de contrôle d’éléments probants directement exploitables.

Cartographie NIS2 2024/2690 vers ISO 27001 pour prestataires cloud

Cartographie NIS2 2024/2690 vers ISO 27001 pour prestataires cloud

Une cartographie unifiée du règlement d’exécution NIS2 2024/2690 vers les mesures de sécurité ISO/IEC 27001:2022 pour les prestataires cloud, MSP, MSSP et centres de données. Inclut des clauses de politiques Clarysec, des éléments probants d’audit, l’alignement avec DORA et GDPR, ainsi qu’une feuille de route pratique de mise en œuvre.

Related Tags