COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Guida pratica di governance per l’indipendenza del DPO, la gestione dei conflitti di interessi, le evidenze PIMS ISO/IEC 27701:2025, la responsabilizzazione GDPR e la preparazione agli audit trasversali tra quadri di riferimento.
Una guida pratica Clarysec per CISO, DPO, auditor e responsabili di business sulla governance dell’anonimizzazione e del rischio di reidentificazione secondo ISO 27701:2025, responsabilizzazione GDPR, ISO/IEC 27001:2022 e aspettative di conformità trasversale.
Una guida unificata per CISO alla gestione della postura di sicurezza dei dati nel 2026, che mostra come discovery dei dati sensibili, esposizione degli accessi e rischio dei dati nel cloud diventino evidenze riutilizzabili per ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Una guida pratica per il 2026 alla governance della Gestione degli accessi privilegiati e degli account di emergenza mediante ISO/IEC 27001:2022, le politiche Clarysec, Zenith Blueprint e Zenith Controls.
La riduzione della validità dei certificati TLS pubblici trasforma il rinnovo in una sfida ricorrente di governance, resilienza ed evidenze di audit. Questa guida mostra come gestire i certificati come asset di sicurezza governati ai sensi di ISO/IEC 27001:2022, NIS2, DORA e GDPR Article 32.
Una guida pratica per CISO, responsabili della conformità e responsabili di business che devono produrre evidenze ISO 27001 difendibili per la responsabilità degli organi di gestione ai sensi di NIS2, la governance DORA, la supervisione dei fornitori e la sicurezza del trattamento ai sensi dell’Article 32 del GDPR.
I log di sicurezza sono essenziali per la risposta agli incidenti, ma spesso contengono dati personali. Questo playbook mostra come governare i log in relazione a GDPR, ISO 27701, NIS2 e DORA.
Una guida pratica per CISO e team compliance per governare il trasferimento sicuro dei file, mappare i controlli ISO/IEC 27001:2022 su GDPR, NIS2 e DORA e produrre evidenze pronte per l’audit.
Una guida pratica per CISO alla costruzione di una matrice delle responsabilità condivise nel cloud che dimostri chi è titolare di ciascun controllo, quali evidenze sono richieste e come fornitori cloud e sub-responsabili sono governati rispetto a ISO/IEC 27001:2022, NIS2, DORA e GDPR.