#SGSI
Articles tagged with "SGSI"
97 articles
Una guida unificata per CISO alla gestione della postura di sicurezza dei dati nel 2026, che mostra come discovery dei dati sensibili, esposizione degli accessi e rischio dei dati nel cloud diventino evidenze riutilizzabili per ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Scopri come trasformare i casi d’uso SIEM in controlli governati, testati, ottimizzati e verificabili che supportano le evidenze per ISO 27001:2022, NIS2, DORA e GDPR.
La riduzione della validità dei certificati TLS pubblici trasforma il rinnovo in una sfida ricorrente di governance, resilienza ed evidenze di audit. Questa guida mostra come gestire i certificati come asset di sicurezza governati ai sensi di ISO/IEC 27001:2022, NIS2, DORA e GDPR Article 32.
Un playbook operativo per CISO e responsabili compliance HR per governare i dati personali dei dipendenti ai sensi di GDPR, ISO/IEC 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019.
Una guida pratica per CISO, responsabili della conformità e responsabili di business che devono produrre evidenze ISO 27001 difendibili per la responsabilità degli organi di gestione ai sensi di NIS2, la governance DORA, la supervisione dei fornitori e la sicurezza del trattamento ai sensi dell’Article 32 del GDPR.
I log di sicurezza sono essenziali per la risposta agli incidenti, ma spesso contengono dati personali. Questo playbook mostra come governare i log in relazione a GDPR, ISO 27701, NIS2 e DORA.
Una guida pratica per CISO e team compliance per governare il trasferimento sicuro dei file, mappare i controlli ISO/IEC 27001:2022 su GDPR, NIS2 e DORA e produrre evidenze pronte per l’audit.
Una guida pratica per CISO alla costruzione di una matrice delle responsabilità condivise nel cloud che dimostri chi è titolare di ciascun controllo, quali evidenze sono richieste e come fornitori cloud e sub-responsabili sono governati rispetto a ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Una guida basata su scenari per realizzare una governance degli accessi ai dati personali identificabili (PII) idonea all’audit in ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019, utilizzando politiche, registri, tabelle di mappatura e flussi di riesame operativi di Clarysec.