#Kockázatkezelés
Articles tagged with "Kockázatkezelés"
95 articles
A secure-by-demand beszerzés a beszállítói biztonságot, adatvédelmet, rezilienciát és termékbizonyosságot a beszerzési döntés részévé teszi. Ez az átfogó útmutató bemutatja, hogyan képezi le a Clarysec az ISO/IEC 27001:2022 beszállítói kontrollokat a NIS2, DORA, GDPR és CRA elvárásaira, a NIST CSF 2.0-ra és a COBIT-orientált auditbizonyítékokra még a szerződések aláírása előtt.
Gyakorlati útmutató az EU Cyber Solidarity Act szerinti felkészüléshez ISO/IEC 27001:2022 bizonyítékok, Clarysec szabályzatok, beszállítói irányítás, incidensreagálás, naplózás, folytonosság, valamint NIS2, DORA, GDPR, NIST CSF 2.0 és COBIT 2019 szerinti keretrendszerek közötti megfelelőségi leképezés alapján.
Gyakorlati Clarysec-útmutató ISO 27001 által vezérelt kiberfenyegetettségi információmegosztás kialakításához, amely támogatja a DORA Article 45 követelményeit, a NIS2 szerinti együttműködést, a GDPR-nak megfelelő közzétételt, az ISAC-részvételt és az auditra alkalmas bizonyítékokat 2026-ban.
Egységes 2026-os útmutató arról, hogyan alakíthatók a DPIA-k auditra alkalmas irányítási bizonyítékokká a GDPR szerinti elszámoltathatóság, az ISO/IEC 27001:2022, a NIS2 kiberbiztonsági intézkedései, a DORA IKT-változáskezelése és a beszállítói kockázatkezelés területén.
Gyakorlati útmutató információbiztonsági vezetőknek, megfelelőségi vezetőknek, auditoroknak és üzleti felelősöknek arról, hogyan alakíthatók a fenyegetettségi információk ISO 27001 szerinti kockázati döntésekké, NIS2 kiberhigiéniai bizonyítékokká, DORA IKT-kockázati bizonyítékokká és igazolható auditnyilvántartásokká.
Gyakorlati CISO-útmutató az EU Cyber Resilience Act 2026 szerinti sérülékenység-bejelentésre való felkészüléshez az ISO 27001:2022, a CVD, az SBOM-ok, a NIS2, a DORA, a GDPR és a Clarysec bizonyítékfolyamatainak integrálásával.
Gyakorlati CISO-útmutató a felhőrégiók, a biztonsági mentések, a naplók, a támogatási hozzáférések és a beszállítók irányításához az ISO/IEC 27001:2022, GDPR, NIS2 és DORA keretében.
Az ENISA EUVD átalakítja, hogyan használják az uniós szervezetek a fenyegetettségi információkat, hogyan kezelik a CVD-t, hogyan koordinálnak a beszállítókkal, és hogyan támasztják alá a NIS2, DORA, GDPR és CRA szerinti jelentési döntéseket. Ez az útmutató bemutatja, hogyan alakítja az ISO/IEC 27001:2022, a Clarysec szabályzatai, a Zenith Blueprint és a Zenith Controls a sérülékenységi riasztásokat auditálható működési modellé.
Gyakorlati CISO-útmutató az adatosztályozás és az információcímkézés bizonyítékrétegként történő alkalmazásához ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 és DORA IKT-kockázatkezelés esetén.