#Upravljanje Dobavljačima
Articles tagged with "Upravljanje Dobavljačima"
77 articles
Pretvorite iznimke od kriptografskih kontrola iz revizijskog rizika u dokaz zrelosti ISMS-a. Ovaj praktični vodič objedinjuje narativ i tehničke pojedinosti, s odredbama politika, mapiranjem kontrola i primjenjivim kontrolnim popisima dokaza.
Praktičan vodič za CISO-e o pravnoj obustavi brisanja podataka i čuvanju dokaza pri kibernetičkom incidentu, mapiran na ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 i COBIT 2019.
Praktični vodič za CISO-ove o prioritizaciji ranjivosti spremnoj za reviziju i temeljenoj na riziku, uz CVSS 4.0, EPSS, KEV, EUVD, kritičnost imovine, ISO 27001, NIS2, DORA, GDPR, NIST i COBIT.
Jedinstveno mapiranje kontrola Provedbene uredbe NIS2 2024/2690 na ISO/IEC 27001:2022 za pružatelje usluga u oblaku, MSP-ove, MSSP-ove i pružatelje usluga podatkovnih centara. Uključuje odredbe Clarysec politika, revizijske dokaze, usklađivanje s DORA i GDPR te praktičan plan implementacije.
Ugovaranje MDR-a s vanjskim pružateljem ne znači prijenos odgovornosti. Ovaj ključni vodič pokazuje kako upravljati pružateljima MDR usluga s dokazima prema ISO/IEC 27001:2022, mapiranima na NIS2, DORA, GDPR, NIST CSF 2.0 i COBIT 2019.
Vodič za CISO-e, rukovoditelje usklađenosti i poslovne rukovoditelje koji tehničke mjere iz NIS2 Article 21 moraju pretvoriti u kontrole, politike, vlasnike, zapise i provjerljive dokaze prema ISO 27001:2022.
Praktičan vodič za CISO-e za izradu plana migracije kriptografije spremnog za kvantno doba koristeći ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC standarde i Clarysecove alate spremne za reviziju.
Upravljanje DNS-om i registrarom domena sada je pitanje otpornosti na razini upravnog odbora. Ovaj vodič pokazuje kako DNSSEC, zaključavanje na razini registra, pristup registraru, promjene zona i nadzor pretvoriti u provjerljive dokaze usklađenosti.
Saznajte kako koristiti ISO 27001 Izjavu o primjenjivosti kao revizijski spreman most između NIS2, DORA, GDPR, obrade rizika, dobavljača, odgovora na incidente i dokaza.