#Gestione Dei Fornitori
Articles tagged with "Gestione Dei Fornitori"
74 articles
La riduzione della validità dei certificati TLS pubblici trasforma il rinnovo in una sfida ricorrente di governance, resilienza ed evidenze di audit. Questa guida mostra come gestire i certificati come asset di sicurezza governati ai sensi di ISO/IEC 27001:2022, NIS2, DORA e GDPR Article 32.
Un playbook operativo per CISO e responsabili compliance HR per governare i dati personali dei dipendenti ai sensi di GDPR, ISO/IEC 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019.
Una guida pratica per CISO, responsabili della conformità e responsabili di business che devono produrre evidenze ISO 27001 difendibili per la responsabilità degli organi di gestione ai sensi di NIS2, la governance DORA, la supervisione dei fornitori e la sicurezza del trattamento ai sensi dell’Article 32 del GDPR.
Una guida pratica per CISO e team compliance per governare il trasferimento sicuro dei file, mappare i controlli ISO/IEC 27001:2022 su GDPR, NIS2 e DORA e produrre evidenze pronte per l’audit.
Una guida pratica per CISO alla costruzione di una matrice delle responsabilità condivise nel cloud che dimostri chi è titolare di ciascun controllo, quali evidenze sono richieste e come fornitori cloud e sub-responsabili sono governati rispetto a ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Una guida basata su scenari per realizzare una governance degli accessi ai dati personali identificabili (PII) idonea all’audit in ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019, utilizzando politiche, registri, tabelle di mappatura e flussi di riesame operativi di Clarysec.
Guida pratica per trasformare l’architettura zero trust di NIST SP 800-207 in evidenze pronte per l’audit per ISO/IEC 27001:2022, NIS2, DORA, GDPR e riesami di sicurezza dei clienti.
Guida pratica alla preparazione al Cyber Solidarity Act dell’UE utilizzando evidenze ISO/IEC 27001:2022, politiche Clarysec, governance dei fornitori, risposta agli incidenti, logging, continuità operativa e mappatura di conformità trasversale per NIS2, DORA, GDPR, NIST CSF 2.0 e COBIT 2019.
Guida unificata 2026 per trasformare le DPIA in evidenze di governance idonee all’audit, integrando accountability GDPR, ISO/IEC 27001:2022, misure di cibersicurezza NIS2, modifiche ICT DORA e rischio dei fornitori.