COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Un playbook pratico e basato su scenari per governare reclami privacy e richieste delle autorità di controllo ai sensi di ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 19.
Una guida pratica per il Responsabile della sicurezza delle informazioni (CISO) su come usare ISO/IEC 27001:2022 e le evidenze delle politiche Clarysec per governare inventario SaaS, accessi, configurazioni, logging e fornitori ai fini di NIS2, DORA e GDPR.
Una guida pratica per costruire nel 2026 un registro degli obblighi di conformità in materia di cibersicurezza che mappi NIS2, DORA, GDPR, ISO/IEC 27001:2022 e i contratti con i clienti rispetto a titolari, controlli, evidenze, audit e Riesame della direzione.
Guida pratica per CISO alla mappatura delle evidenze delle parti facenti affidamento sull’EU Digital Identity Wallet rispetto a ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 e COBIT 2019, utilizzando le politiche e i toolkit Clarysec.
Una roadmap pratica e basata sulle evidenze per passare da una conformità GDPR frammentata a un Sistema di gestione delle informazioni sulla privacy ISO/IEC 27701:2025 integrato, fondato su ISO/IEC 27001:2022, politiche PIMS Clarysec, flussi di lavoro DPIA, governance privacy dei fornitori e mappatura trasversale della conformità.
Una guida pratica per Responsabili della sicurezza delle informazioni (CISO), responsabili del rischio e consigli di amministrazione sulla definizione della propensione al rischio ICT DORA, di soglie di tolleranza misurabili, criteri di escalation e regole di accettazione del rischio residuo utilizzando ISO/IEC 27001:2022, NIS2 e GDPR Article 32.
La cessazione del rapporto con il responsabile del trattamento è il punto in cui gestione dei fornitori, governance della privacy, offboarding cloud ed evidenze di audit si sovrappongono. Scopri come costruire un flusso di lavoro per i certificati di cancellazione che supporti la conformità a GDPR, DORA, ISO/IEC 27701:2025 e ISO/IEC 27001:2022.
Il riesame della direzione previsto dalla clausola 9.3 di ISO/IEC 27001:2022 sta diventando il meccanismo pratico con cui il consiglio di amministrazione documenta la supervisione della cibersicurezza ai fini di NIS2 e DORA. Questa guida mostra come Responsabili della sicurezza delle informazioni (CISO), Compliance Manager, auditor e responsabili operativi possano trasformare verbali di riesame, KPI, incidenti, rischi e azioni correttive in evidenze di governance difendibili.
Una guida pratica per governare gli accordi di condivisione dei dati ai sensi di GDPR, ISO 27701:2025, DORA, NIS2, NIST CSF 2.0 e COBIT 19 utilizzando politiche Clarysec, registri, mappature dei controlli ed evidenze idonee all’audit.