COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
A pénzügyi szervezeteknek olyan DORA információs nyilvántartásra van szükségük, amely több mint egy táblázat. Ez az útmutató bemutatja, hogyan kapcsolhatók össze az IKT-szerződések, beszállítók, alvállalkozók, vagyonelemek, felhőszolgáltatások és ISO/IEC 27001:2022 szerinti bizonyítékok egyetlen, auditra felkészített működési modellben.
Gyakorlati, forgatókönyv-alapú útmutató CISO-k és kritikus infrastruktúráért felelős csapatok számára a NIS2 szerinti OT-biztonság bevezetéséhez az ISO/IEC 27001:2022, az ISO/IEC 27002:2022, az IEC 62443, a NIST CSF, a GDPR, a DORA és a Clarysec bizonyítékkezelési gyakorlatainak megfeleltetésével.
Gyakorlati, átfogó útmutató CISO-k, megfelelőségi vezetők és auditorok számára egységes ISO 27001:2022 belső auditprogram kialakításához, amely támogatja a NIS2, DORA, GDPR, NIST CSF és COBIT bizonyossági követelményeit. Tartalmazza az alkalmazási terület meghatározását, a mintavételt, az auditmegállapításokat, a helyesbítő intézkedéseket, a több keretrendszerre kiterjedő megfelelőségi leképezést és a 2026-os bizonyítéknaptárt.
Az NIS2 a kiberbiztonságot vezető testületi elszámoltathatósági kérdéssé teszi. Ez az útmutató bemutatja, hogyan használhatják az igazgatóságok, az információbiztonsági vezetők és a megfelelőségi vezetők az ISO/IEC 27001:2022-t, a Clarysec szabályzatokat, a Zenith Blueprintet és a Zenith Controlst a felügyelet, a kellő gondosság és a keretrendszereken átívelő kiberbiztonsági irányítás igazolására.
Gyakorlati útmutató információbiztonsági vezetőknek a NIS2 és DORA szerinti folyamatos megfelelőség-monitorozáshoz ISO/IEC 27001:2022, kontrollgazdai felelősség, KPI-k, KRI-k, bizonyítékgyűjtési ütemezés, szabályzatmegfeleltetés és auditra kész bizonyítékok alapján.
Gyakorlati KKV-útmutató a NIST CSF 2.0 Govern funkció irányítási rétegként történő alkalmazásához ISO 27001:2022, NIS2, DORA, GDPR, beszállítói felügyelet és auditkész bizonyítékok esetén.
Gyakorlati útmutató olyan DORA szerinti, harmadik fél által nyújtott IKT-szolgáltatásokra vonatkozó kilépési stratégiák kialakításához, amelyek szerződésesen alátámasztottak, műszakilag megvalósíthatók, teszteltek és auditálhatók.
Gyakorlati CISO-útmutató a koordinált sérülékenység-közzétételhez NIS2, DORA, GDPR és ISO/IEC 27001:2022 szerint: szabályzati megfogalmazásokkal, bejelentés-kezelési munkafolyamattal, beszállítói eszkalációval, auditbizonyítékokkal és kontrollmegfeleltetéssel.
Gyakorlati útmutató auditra kész GDPR 32. cikk szerinti technikai és szervezési intézkedések kialakításához ISO 27001:2022, ISO 27005, NIS2, DORA és Clarysec eszközkészletek használatával.