<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/lt/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>lt</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/lt/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Per permainų audrą: kaip NIS2 ir DORA keičia Europos atitikties reikalavimus</title><link>https://blog.clarysec.com/lt/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/nis2-dora-redefining-european-compliance/</guid><description>ES NIS2 direktyva ir DORA reglamentas keičia kibernetinio saugumo atitikties reikalavimus. Šiame vadove paaiškinamas jų poveikis ir pateikiamas praktinis pasirengimo kelias.</description></item><item><title>Kaip sukurti iš tiesų veikiančią atsparumo fišingui programą</title><link>https://blog.clarysec.com/lt/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/building-a-phishing-resilience-program/</guid><description>Praktinis vadovas informacijos saugumo vadovams (CISO) ir MVĮ savininkams, kaip sukurti patikimą atsparumo fišingui programą, suderintą su ISO 27001:2022, NIS2 ir DORA reikalavimais.</description></item><item><title>Kodėl tinklo saugumas būtinas ISO 27001 ir NIS2 atitikčiai</title><link>https://blog.clarysec.com/lt/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/importance-network-security-iso-27001-nis2/</guid><description>Tinklo saugumas būtinas ISO 27001 ir NIS2 atitikčiai: jis pagrindžia rizikos valdymą, atsparumą ir atitikties reguliaciniams reikalavimams užtikrinimą šiuolaikinėse organizacijose.</description></item><item><title>Prieigos kontrolė ir daugiaveiksnis autentifikavimas MVĮ: ISO 27001:2022 A.8.2, A.8.3 ir GDPR tvarkymo saugumas</title><link>https://blog.clarysec.com/lt/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Kaip MVĮ gali įgyvendinti prieigos kontrolę ir MFA pagal ISO 27001:2022 A.8.2, A.8.3 ir GDPR 32 straipsnį, mažindamos riziką ir užtikrindamos atitiktį reguliavimo reikalavimams.</description></item><item><title>Daugiau nei rankos paspaudimas: tiekėjų saugos valdymas pagal ISO 27001 ir GDPR</title><link>https://blog.clarysec.com/lt/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Sužinokite, kaip valdyti tiekėjų keliamą informacijos saugos riziką taikant ISO 27001:2022 kontrolės priemones A.5.19 ir A.5.20 ir užtikrinti, kad jūsų DPA bei sutartys atitiktų griežtus GDPR reikalavimus.</description></item><item><title>Kaip ISO/IEC 27001:2022 paspartina MVĮ atitiktį NIS2</title><link>https://blog.clarysec.com/lt/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/iso-27001-nis2-compliance-sme/</guid><description>Sužinokite, kaip įdiegta ISO/IEC 27001:2022 informacijos saugumo valdymo sistema (ISVS) suteikia patikimą pagrindą, tiesiogiai apimantį esminius NIS2 direktyvos kibernetinio saugumo reikalavimus.</description></item><item><title>Atsparumo duomenų viliojimui programos kūrimas: ISO 27001 vadovas</title><link>https://blog.clarysec.com/lt/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/building-phishing-resilience-program-iso-27001/</guid><description>Sužinokite, kaip sukurti išmatuojamą atsparumo duomenų viliojimui programą, taikant ISO 27001:2022 kontrolės priemones A.6.3 ir A.6.4, kad sumažintumėte žmogiškąją riziką ir pagrįstumėte atitiktį.</description></item><item><title>ISO 27001:2022 diegimo pradžia: praktinis vadovas</title><link>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="įvadas">Įvadas&lt;/h2>
&lt;p>ISO 27001 yra tarptautinis informacijos saugumo valdymo sistemų (ISVS) standartas. Šiame išsamiame vadove pateikiami pagrindiniai ISO 27001 diegimo organizacijoje etapai — nuo pradinio planavimo iki sertifikavimo.&lt;/p>
&lt;h2 id="kas-yra-iso-27001">Kas yra ISO 27001?&lt;/h2>
&lt;p>ISO 27001 nustato sisteminį požiūrį į organizacijos jautrios informacijos valdymą ir jos saugumo užtikrinimą. Standartas apima žmones, procesus ir IT sistemas, taikant rizikos valdymo procesą.&lt;/p>
&lt;h3 id="pagrindinė-nauda">Pagrindinė nauda&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Sustiprintas saugumas&lt;/strong>: sisteminis požiūris į informacijos išteklių apsaugą&lt;/li>
&lt;li>&lt;strong>Atitiktis reguliaciniams reikalavimams&lt;/strong>: padeda atitikti įvairius reguliacinius reikalavimus&lt;/li>
&lt;li>&lt;strong>Veiklos tęstinumas&lt;/strong>: mažina saugumo incidentų riziką&lt;/li>
&lt;li>&lt;strong>Konkurencinis pranašumas&lt;/strong>: parodo įsipareigojimą informacijos saugumui&lt;/li>
&lt;li>&lt;strong>Klientų pasitikėjimas&lt;/strong>: stiprina klientų ir partnerių pasitikėjimą&lt;/li>
&lt;/ul>
&lt;h2 id="diegimo-procesas">Diegimo procesas&lt;/h2>
&lt;h3 id="1-spragų-analizė">1. Spragų analizė&lt;/h3>
&lt;p>Pradėkite nuo išsamios spragų analizės, kad įvertintumėte esamą saugumo būklę:&lt;/p></description></item></channel></rss>