COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Finansų sektoriaus subjektams reikia DORA informacijos registro, kuris būtų daugiau nei skaičiuoklė. Šiame vadove parodoma, kaip IRT sutartis, tiekėjus, subtiekėjus, turtą, debesijos paslaugas ir ISO/IEC 27001:2022 įrodymus sujungti į vieną auditui tinkamą veiklos modelį.
Praktinis scenarijais pagrįstas vadovas CISO ir kritinės infrastruktūros komandoms, įgyvendinančioms NIS2 OT saugumą ir susiejančioms ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, GDPR, DORA ir Clarysec įrodymų praktikas.
Praktinis pagrindinis vadovas CISO, atitikties vadovams ir auditoriams, kuriantiems vieningą ISO 27001:2022 vidaus audito programą, palaikančią NIS2, DORA, GDPR, NIST CSF ir COBIT patikinimą. Apima taikymo srities nustatymą, atranką, išvadas, korekcinius veiksmus, kryžminės atitikties susiejimą ir 2026 m. įrodymų kalendorių.
NIS2 kibernetinį saugumą paverčia valdymo organo atskaitomybės klausimu. Šiame vadove parodoma, kaip valdybos, CISO ir atitikties vadovai gali naudoti ISO/IEC 27001:2022, Clarysec politikas, Zenith Blueprint ir Zenith Controls priežiūrai, deramam rūpestingumui ir kelių sistemų kibernetinio saugumo valdysenai pagrįsti.
Praktinis vadovas CISO, kaip vykdyti nuolatinę NIS2 ir DORA atitikties stebėseną naudojant ISO/IEC 27001:2022, kontrolės priemonių savininkų atsakomybę, KPI, KRI, įrodymų periodiškumą, politikų susiejimą ir auditui tinkamus įrodymus.
Praktinis vadovas MVĮ, kaip naudoti NIST CSF 2.0 Govern funkciją kaip valdysenos sluoksnį ISO 27001:2022, NIS2, DORA, GDPR, tiekėjų priežiūrai ir auditui tinkamiems įrodymams.
Praktinis vadovas, kaip parengti DORA IRT trečiųjų šalių pasitraukimo strategijas, kurios būtų pagrįstos sutartimis, techniškai įgyvendinamos, ištestuotos ir tinkamos auditui.
Praktinis CISO vadovas apie koordinuotą pažeidžiamumų atskleidimą pagal NIS2, DORA, GDPR ir ISO/IEC 27001:2022, apimantis politikos formuluotes, priėmimo darbo eigą, tiekėjų eskalavimą, audito įrodymus ir kontrolės priemonių susiejimą.
Praktinis vadovas, kaip rengti auditui parengtus GDPR 32 straipsnio techninių ir organizacinių priemonių įrodymus naudojant ISO 27001:2022, ISO 27005, NIS2, DORA ir Clarysec priemonių rinkinius.