NIS2
Explore articles in the NIS2 category
129 articles
La cessazione del rapporto con il responsabile del trattamento è il punto in cui gestione dei fornitori, governance della privacy, offboarding cloud ed evidenze di audit si sovrappongono. Scopri come costruire un flusso di lavoro per i certificati di cancellazione che supporti la conformità a GDPR, DORA, ISO/IEC 27701:2025 e ISO/IEC 27001:2022.
Il riesame della direzione previsto dalla clausola 9.3 di ISO/IEC 27001:2022 sta diventando il meccanismo pratico con cui il consiglio di amministrazione documenta la supervisione della cibersicurezza ai fini di NIS2 e DORA. Questa guida mostra come Responsabili della sicurezza delle informazioni (CISO), Compliance Manager, auditor e responsabili operativi possano trasformare verbali di riesame, KPI, incidenti, rischi e azioni correttive in evidenze di governance difendibili.
Una guida pratica per governare gli accordi di condivisione dei dati ai sensi di GDPR, ISO 27701:2025, DORA, NIS2, NIST CSF 2.0 e COBIT 19 utilizzando politiche Clarysec, registri, mappature dei controlli ed evidenze idonee all’audit.
Scopri come determinare quali controlli del PIMS ISO 27701 si applicano ai ruoli GDPR di titolare del trattamento, responsabile del trattamento, contitolare del trattamento e sub-responsabile, e come documentare evidenze idonee all’audit usando REG02, REG03, REG08, le policy Clarysec, Zenith Blueprint e Zenith Controls.
Una guida pratica e basata su scenari per costruire un processo ripetibile di valutazione del rischio privacy che collega RoPA, DPIA, fornitori, ISO 27701:2025, accountability GDPR, ISO 27001, NIS2, DORA, NIST CSF 2.0 ed evidenze di audit.
Guida pratica alla governance dei contitolari del trattamento verificabile in sede di audit ai sensi dell’Articolo 26 GDPR, con ISO/IEC 27701:2025, registri PIMS Clarysec, contratti, flussi operativi per i diritti degli interessati, procedure per le violazioni dei dati personali e mappatura trasversale della conformità.
Una guida pratica per il 2026 alla governance del ciclo di vita dei dati secondo ISO 27001 per la conservazione ai sensi del GDPR, l’igiene informatica NIS2 e il rischio ICT DORA, con clausole delle politiche Clarysec, mappature dei controlli, evidenze di audit e flussi di lavoro per la cancellazione nel cloud.
Guida pratica di governance per l’indipendenza del DPO, la gestione dei conflitti di interessi, le evidenze PIMS ISO/IEC 27701:2025, la responsabilizzazione GDPR e la preparazione agli audit trasversali tra quadri di riferimento.
Una guida pratica Clarysec per CISO, DPO, auditor e responsabili di business sulla governance dell’anonimizzazione e del rischio di reidentificazione secondo ISO 27701:2025, responsabilizzazione GDPR, ISO/IEC 27001:2022 e aspettative di conformità trasversale.