#SGSI
Articles tagged with "SGSI"
108 articles
Una guida pratica per CISO alla costruzione di una matrice delle responsabilità condivise nel cloud che dimostri chi è titolare di ciascun controllo, quali evidenze sono richieste e come fornitori cloud e sub-responsabili sono governati rispetto a ISO/IEC 27001:2022, NIS2, DORA e GDPR.
Una guida basata su scenari per realizzare una governance degli accessi ai dati personali identificabili (PII) idonea all’audit in ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019, utilizzando politiche, registri, tabelle di mappatura e flussi di riesame operativi di Clarysec.
Guida pratica per trasformare l’architettura zero trust di NIST SP 800-207 in evidenze pronte per l’audit per ISO/IEC 27001:2022, NIS2, DORA, GDPR e riesami di sicurezza dei clienti.
Guida pratica alla preparazione al Cyber Solidarity Act dell’UE utilizzando evidenze ISO/IEC 27001:2022, politiche Clarysec, governance dei fornitori, risposta agli incidenti, logging, continuità operativa e mappatura di conformità trasversale per NIS2, DORA, GDPR, NIST CSF 2.0 e COBIT 2019.
Guida unificata 2026 per trasformare le DPIA in evidenze di governance idonee all’audit, integrando accountability GDPR, ISO/IEC 27001:2022, misure di cibersicurezza NIS2, modifiche ICT DORA e rischio dei fornitori.
Una guida pratica e pronta per l’audit per governare identità non umane, chiavi API, account di servizio, segreti CI/CD, certificati e credenziali dei fornitori utilizzando evidenze ISO/IEC 27001:2022 a supporto di NIS2, DORA e GDPR.
Una roadmap pratica per costruire un Fascicolo di sicurezza del prodotto CRA utilizzando ISO/IEC 27001:2022, governance della SBOM, divulgazione coordinata delle vulnerabilità, evidenze sui fornitori e monitoraggio post-commercializzazione.
Una guida pratica per CISO per trasformare le aspettative di NIST SP 800-63-4 su password, MFA e passkey in evidenze per ISO/IEC 27001:2022, NIS2, DORA e GDPR, utilizzando le politiche Clarysec, Zenith Blueprint e Zenith Controls.
Una guida pratica per CISO, responsabili della conformità, auditor e responsabili di business su come trasformare l’intelligence sulle minacce in decisioni di rischio ISO 27001, evidenze di igiene informatica NIS2, evidenze di rischio ICT DORA e registrazioni di audit sostenibili.