COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Scopri come determinare quali controlli del PIMS ISO 27701 si applicano ai ruoli GDPR di titolare del trattamento, responsabile del trattamento, contitolare del trattamento e sub-responsabile, e come documentare evidenze idonee all’audit usando REG02, REG03, REG08, le policy Clarysec, Zenith Blueprint e Zenith Controls.
Una guida pratica e basata su scenari per costruire un processo ripetibile di valutazione del rischio privacy che collega RoPA, DPIA, fornitori, ISO 27701:2025, accountability GDPR, ISO 27001, NIS2, DORA, NIST CSF 2.0 ed evidenze di audit.
Guida pratica alla governance dei contitolari del trattamento verificabile in sede di audit ai sensi dell’Articolo 26 GDPR, con ISO/IEC 27701:2025, registri PIMS Clarysec, contratti, flussi operativi per i diritti degli interessati, procedure per le violazioni dei dati personali e mappatura trasversale della conformità.
Una guida pratica per il 2026 alla governance del ciclo di vita dei dati secondo ISO 27001 per la conservazione ai sensi del GDPR, l’igiene informatica NIS2 e il rischio ICT DORA, con clausole delle politiche Clarysec, mappature dei controlli, evidenze di audit e flussi di lavoro per la cancellazione nel cloud.
Guida pratica di governance per l’indipendenza del DPO, la gestione dei conflitti di interessi, le evidenze PIMS ISO/IEC 27701:2025, la responsabilizzazione GDPR e la preparazione agli audit trasversali tra quadri di riferimento.
Una guida pratica Clarysec per CISO, DPO, auditor e responsabili di business sulla governance dell’anonimizzazione e del rischio di reidentificazione secondo ISO 27701:2025, responsabilizzazione GDPR, ISO/IEC 27001:2022 e aspettative di conformità trasversale.
Una guida unificata per CISO alla gestione della postura di sicurezza dei dati nel 2026, che mostra come discovery dei dati sensibili, esposizione degli accessi e rischio dei dati nel cloud diventino evidenze riutilizzabili per ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Una guida pratica per il 2026 alla governance della Gestione degli accessi privilegiati e degli account di emergenza mediante ISO/IEC 27001:2022, le politiche Clarysec, Zenith Blueprint e Zenith Controls.
La riduzione della validità dei certificati TLS pubblici trasforma il rinnovo in una sfida ricorrente di governance, resilienza ed evidenze di audit. Questa guida mostra come gestire i certificati come asset di sicurezza governati ai sensi di ISO/IEC 27001:2022, NIS2, DORA e GDPR Article 32.