COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Praktinis vadovas CISO, atitikties vadovams ir verslo savininkams, kuriems reikia pagrįstų ISO 27001 įrodymų NIS2 vadovybės atskaitomybei, DORA valdysenai, tiekėjų priežiūrai ir GDPR Article 32 tvarkymo saugumui pagrįsti.
Saugumo žurnalai būtini reaguojant į incidentus, tačiau juose dažnai yra asmenį identifikuojančios informacijos (AII). Šiame veiksmų plane paaiškinama, kaip valdyti žurnalus pagal GDPR, ISO 27701, NIS2 ir DORA.
Praktinis vadovas CISO ir atitikties komandoms, kaip valdyti saugų failų perdavimą, susieti ISO/IEC 27001:2022 kontrolės priemones su GDPR, NIS2 ir DORA bei parengti auditui tinkamus įrodymus.
Praktinis CISO vadovas, kaip sukurti debesijos bendros atsakomybės matricą, kuri pagrindžia, kam priklauso kiekviena kontrolės priemonė, kokių įrodymų reikia ir kaip debesijos paslaugų teikėjai bei subtvarkytojai valdomi pagal ISO/IEC 27001:2022, NIS2, DORA ir GDPR.
Scenarijais pagrįstas vadovas, kaip sukurti auditui parengtą prieigos prie AII valdyseną pagal ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 ir COBIT 2019, naudojant Clarysec politikas, registrus, susiejimo lenteles ir praktines peržiūrų darbo eigas.
Saugumo reikalavimais grindžiamas pirkimas perkelia tiekėjų saugumą, privatumą, atsparumą ir produkto saugumo patikinimą į pirkimo sprendimą. Šiose pagrindinėse gairėse parodoma, kaip Clarysec susieja ISO/IEC 27001:2022 tiekėjų kontrolės priemones su NIS2, DORA, GDPR, CRA lūkesčiais, NIST CSF 2.0 ir COBIT principais grindžiamais audito įrodymais dar prieš pasirašant sutartis.
Praktinis valdysenos modelis teisėsaugos institucijų ir reguliuotojų prašymams atskleisti asmens duomenis (AII) pagal GDPR, ISO 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST, COBIT 2019 ir Clarysec politikų rinkinius tikrinti, patvirtinti, minimizuoti, saugiai atskleisti, registruoti ir pagrįsti įrodymais.
Praktinis Clarysec vadovas CISO, duomenų apsaugos pareigūnams, auditoriams ir atitikties komandoms, kurioms reikia testuoti ISO 27701:2025 PIMS kontrolės priemones, pagrįsti GDPR atskaitomybę ir parengti įrodymus klientams, priežiūros institucijoms bei sertifikavimo auditams.
Praktinis vadovas, kaip pasirengti ES kibernetinio solidarumo aktui naudojant ISO/IEC 27001:2022 įrodymus, Clarysec politikas, tiekėjų valdyseną, reagavimą į incidentus, žurnalavimą, veiklos tęstinumą ir atitikties susiejimą su NIS2, DORA, GDPR, NIST CSF 2.0 ir COBIT 2019.