<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/lt/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>lt</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/lt/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Auditui tinkamas ISO 27001 rizikos vertinimas NIS2 ir DORA kontekste</title><link>https://blog.clarysec.com/lt/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Praktinis vadovas, kaip ISO 27001 rizikos vertinimą ir rizikos tvarkymą paversti auditui tinkamais įrodymais NIS2, DORA, GDPR, tiekėjų patikinimo ir valdybos atskaitomybės reikmėms.</description></item><item><title>Auditui parengtas atkūrimo testavimas pagal ISO 27001, NIS2 ir DORA</title><link>https://blog.clarysec.com/lt/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Atsarginių kopijų testavimas nebėra vien techninė higiena. CISO turi įrodyti atkuriamumą, RTO/RPO veiksmingumą, kontrolių atsekamumą ir nuolatinį tobulinimą.</description></item><item><title>ISO 27001 audito įrodymai NIS2 ir DORA atitikčiai pagrįsti</title><link>https://blog.clarysec.com/lt/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Sužinokite, kaip ISO/IEC 27001:2022 vidaus auditą ir vadovybės peržiūrą naudoti kaip vieningą įrodymų variklį NIS2, DORA, GDPR, tiekėjų rizikai, klientų patikinimui ir valdybos atskaitomybei pagrįsti.</description></item><item><title>Nuo skenavimų iki įrodymų: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/lt/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Praktinis vadovas CISO, kaip pažeidžiamumų skenavimus, pataisų žurnalus, rizikos sprendimus ir išimtis paversti auditui tinkamais įrodymais pagal ISO 27001:2022, NIS2, DORA, GDPR ir COBIT 2019.</description></item><item><title>Silpnoji grandis: CISO veiksmų planas kuriant NIS2 reikalavimus atitinkančią tiekimo grandinės rizikos valdymo programą</title><link>https://blog.clarysec.com/lt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Ši pagrindinė publikacija CISO ir atitikties vadovams paaiškina praktinį būdą sukurti NIS2 reikalavimus atitinkančią tiekimo grandinės rizikos valdymo programą. Joje sujungiamos reglamentavimo įžvalgos, praktiškai taikomos kontrolės priemonės ir Clarysec ekspertinės gairės, padedančios tiekimo grandinę iš kritinio pažeidžiamumo paversti atspariu, audituojamu turtu.</description></item><item><title>Duomenų kapinynas: CISO vadovas reikalavimus atitinkančiam ir audituojamam duomenų sunaikinimui</title><link>https://blog.clarysec.com/lt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Paverskite nebenaudojamų duomenų riziką strateginiu pranašumu. Šiame išsamiame vadove aptariama viskas – nuo politikos sukūrimo ir laikmenų išvalymo iki auditui atsparaus duomenų sunaikinimo audito pėdsako sukūrimo, derinant Clarysec ekspertinius veiksmų planus ir politikų priemonių rinkinius.</description></item><item><title>Per permainų audrą: kaip NIS2 ir DORA keičia Europos atitikties reikalavimus</title><link>https://blog.clarysec.com/lt/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/nis2-dora-redefining-european-compliance/</guid><description>ES NIS2 direktyva ir DORA reglamentas keičia kibernetinio saugumo atitikties reikalavimus. Šiame vadove paaiškinamas jų poveikis ir pateikiamas praktinis pasirengimo kelias.</description></item><item><title>Kaip sukurti iš tiesų veikiančią atsparumo fišingui programą</title><link>https://blog.clarysec.com/lt/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/building-a-phishing-resilience-program/</guid><description>Praktinis vadovas informacijos saugumo vadovams (CISO) ir MVĮ savininkams, kaip sukurti patikimą atsparumo fišingui programą, suderintą su ISO 27001:2022, NIS2 ir DORA reikalavimais.</description></item><item><title>ISO 27001:2022 diegimo pradžia: praktinis vadovas</title><link>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="įvadas">Įvadas&lt;/h2>
&lt;p>ISO 27001 yra tarptautinis informacijos saugumo valdymo sistemų (ISVS) standartas. Šiame išsamiame vadove pateikiami pagrindiniai ISO 27001 diegimo organizacijoje etapai — nuo pradinio planavimo iki sertifikavimo.&lt;/p>
&lt;h2 id="kas-yra-iso-27001">Kas yra ISO 27001?&lt;/h2>
&lt;p>ISO 27001 nustato sisteminį požiūrį į organizacijos jautrios informacijos valdymą ir jos saugumo užtikrinimą. Standartas apima žmones, procesus ir IT sistemas, taikant rizikos valdymo procesą.&lt;/p>
&lt;h3 id="pagrindinė-nauda">Pagrindinė nauda&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Sustiprintas saugumas&lt;/strong>: sisteminis požiūris į informacijos išteklių apsaugą&lt;/li>
&lt;li>&lt;strong>Atitiktis reguliaciniams reikalavimams&lt;/strong>: padeda atitikti įvairius reguliacinius reikalavimus&lt;/li>
&lt;li>&lt;strong>Veiklos tęstinumas&lt;/strong>: mažina saugumo incidentų riziką&lt;/li>
&lt;li>&lt;strong>Konkurencinis pranašumas&lt;/strong>: parodo įsipareigojimą informacijos saugumui&lt;/li>
&lt;li>&lt;strong>Klientų pasitikėjimas&lt;/strong>: stiprina klientų ir partnerių pasitikėjimą&lt;/li>
&lt;/ul>
&lt;h2 id="diegimo-procesas">Diegimo procesas&lt;/h2>
&lt;h3 id="1-spragų-analizė">1. Spragų analizė&lt;/h3>
&lt;p>Pradėkite nuo išsamios spragų analizės, kad įvertintumėte esamą saugumo būklę:&lt;/p></description></item></channel></rss>