Upravljanje kriptografskim ključevima za ISO 27001, NIS2 i DORA
Praktičan vodič za upravljanje kriptografskim ključevima, KMS-om u oblaku, HSM-ovima, rotacijom, oporavkom i revizijskim dokazima kroz ISO/IEC 27001:2022, NIS2, DORA i GDPR Article 32.
Explore articles in the NIST category
Praktičan vodič za upravljanje kriptografskim ključevima, KMS-om u oblaku, HSM-ovima, rotacijom, oporavkom i revizijskim dokazima kroz ISO/IEC 27001:2022, NIS2, DORA i GDPR Article 32.
EUCS certifikacija usluga u oblaku može u 2026. ojačati dokazivanje sigurnosti pružatelja usluga u oblaku, ali mora biti mapirana u vaš ISO 27001 ISMS, proces upravljanja rizikom dobavljača, ugovore, operativne upute za incidente i dokaze odgovornosti prema GDPR-u.
Praktični vodič za upravljanje Microsoft Entra Conditional Accessom kao kontrolnim sustavom spremnim za reviziju, s mapiranjem dokaza prema ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST i COBIT.
Upravljanje politikama danas je upravljanje dokazima. Saznajte kako kontrolirati dokumentirane informacije prema ISO/IEC 27001:2022 i izgraditi dokaze spremne za reviziju za NIS2, DORA i GDPR.
Praktični vodič za CISO-e o definiranju opsega ISMS-a prema ISO 27001 kroz NIS2 ključne usluge, DORA kritične ili važne funkcije, GDPR obradu, imovinu, dobavljače i revizijske dokaze.
Praktični vodič za CISO-e, voditelje usklađenosti i uprave o prevođenju kvalitativnih kibernetičkih rizika u financijsku izloženost, dokaze prema ISO 27001, nadzor prema NIS2 i odluke o IKT otpornosti prema DORA.
Poznate iskorištavane ranjivosti zahtijevaju više od bržeg zakrpavanja. Ovaj praktični vodič pokazuje kako obavještajne podatke iz CISA KEV-a i ENISA EUVD-a pretvoriti u dokaze upravljanja spremne za ISO 27001, NIS2, DORA i GDPR.
Praktičan vodič za izradu procjena učinka prijenosa spremnih za reviziju za usluge u oblaku, SCC-ove, podizvršitelje obrade, dopunske mjere te dokaze prema ISO/IEC 27001:2022, NIS2 i DORA.
Praktičan vodič za CISO-e o upravljanju CI/CD cjevovodima kao revizijski provjerljivim sustavima opskrbnog lanca softvera, uz sljedivost izrade, očvrsnute runnere, potpisane artefakte, dokaze o implementaciji i mapiranje na Clarysec politike.