#Audit
Articles tagged with "Audit"
107 articles
Una guida basata su scenari per CISO, finalizzata a trasformare l’hardening di Active Directory in evidenze pronte per audit rispetto a ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 e riesami di governance.
Una guida pratica per il Responsabile della sicurezza delle informazioni (CISO) su come usare ISO/IEC 27001:2022 e le evidenze delle politiche Clarysec per governare inventario SaaS, accessi, configurazioni, logging e fornitori ai fini di NIS2, DORA e GDPR.
Una guida pratica per costruire nel 2026 un registro degli obblighi di conformità in materia di cibersicurezza che mappi NIS2, DORA, GDPR, ISO/IEC 27001:2022 e i contratti con i clienti rispetto a titolari, controlli, evidenze, audit e Riesame della direzione.
Guida pratica per CISO alla mappatura delle evidenze delle parti facenti affidamento sull’EU Digital Identity Wallet rispetto a ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 e COBIT 2019, utilizzando le politiche e i toolkit Clarysec.
Una roadmap pratica e basata sulle evidenze per passare da una conformità GDPR frammentata a un Sistema di gestione delle informazioni sulla privacy ISO/IEC 27701:2025 integrato, fondato su ISO/IEC 27001:2022, politiche PIMS Clarysec, flussi di lavoro DPIA, governance privacy dei fornitori e mappatura trasversale della conformità.
Scopri come costruire un ciclo di audit e riesame della direzione ISO 27701:2025 per il PIMS che dimostri la responsabilizzazione GDPR con evidenze, CAPA, decisioni della leadership e mappatura trasversale della conformità.
La cessazione del rapporto con il responsabile del trattamento è il punto in cui gestione dei fornitori, governance della privacy, offboarding cloud ed evidenze di audit si sovrappongono. Scopri come costruire un flusso di lavoro per i certificati di cancellazione che supporti la conformità a GDPR, DORA, ISO/IEC 27701:2025 e ISO/IEC 27001:2022.
Il riesame della direzione previsto dalla clausola 9.3 di ISO/IEC 27001:2022 sta diventando il meccanismo pratico con cui il consiglio di amministrazione documenta la supervisione della cibersicurezza ai fini di NIS2 e DORA. Questa guida mostra come Responsabili della sicurezza delle informazioni (CISO), Compliance Manager, auditor e responsabili operativi possano trasformare verbali di riesame, KPI, incidenti, rischi e azioni correttive in evidenze di governance difendibili.
Scopri come determinare quali controlli del PIMS ISO 27701 si applicano ai ruoli GDPR di titolare del trattamento, responsabile del trattamento, contitolare del trattamento e sub-responsabile, e come documentare evidenze idonee all’audit usando REG02, REG03, REG08, le policy Clarysec, Zenith Blueprint e Zenith Controls.