NIST
Explore articles in the NIST category
112 articles
Una guida pratica alla governance delle chiavi crittografiche, dei KMS cloud, degli HSM, della rotazione, del ripristino e delle evidenze di audit in ISO/IEC 27001:2022, NIS2, DORA e GDPR Article 32.
La certificazione cloud EUCS può rafforzare l’affidabilità delle evidenze sui fornitori cloud nel 2026, ma deve essere mappata nel tuo SGSI ISO 27001, nel processo di gestione del rischio dei fornitori, nei contratti, nei playbook di risposta agli incidenti e nelle evidenze di accountability GDPR.
Una guida pratica per governare l’Accesso condizionale di Microsoft Entra come sistema di controllo verificabile, con mappatura delle evidenze rispetto a ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST e COBIT.
La governance delle politiche è ormai governance delle evidenze. Scopri come controllare le informazioni documentate ISO/IEC 27001:2022 e produrre evidenze pronte per gli audit NIS2, DORA e GDPR.
Una guida pratica per CISO alla definizione del campo di applicazione del SGSI ISO 27001 tra servizi essenziali NIS2, funzioni critiche o importanti DORA, trattamenti GDPR, asset, fornitori ed evidenze di audit.
Una guida pratica per CISO, responsabili della conformità e consigli di amministrazione su come tradurre i rischi cyber qualitativi in esposizione finanziaria, evidenze ISO 27001, supervisione NIS2 e decisioni di resilienza ICT secondo DORA.
Le vulnerabilità note sfruttate richiedono più della semplice accelerazione dell’applicazione delle patch. Questa guida di riferimento mostra come trasformare le informazioni di CISA KEV ed ENISA EUVD in evidenze di governance pronte per ISO 27001, NIS2, DORA e GDPR.
Una guida pratica per costruire evidenze pronte per gli audit relative alle valutazioni d’impatto sul trasferimento nei servizi cloud, SCC, sub-responsabili del trattamento, misure supplementari, ISO/IEC 27001:2022, NIS2 e DORA.
Una guida pratica per il CISO alla governance delle pipeline CI/CD come sistemi auditabili della catena di fornitura software, con provenienza delle build, runner configurati in modo sicuro, artefatti firmati, evidenze di rilascio e mappature delle politiche Clarysec.