<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Risk Management on Clarysec</title><link>https://blog.clarysec.com/lt/categories/risk-management/</link><description>Recent content in Risk Management on Clarysec</description><generator>Hugo</generator><language>lt</language><lastBuildDate>Sat, 15 Nov 2025 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/lt/categories/risk-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Už klausimyno ribų: išsamus CISO vadovas, kaip audituoti didelės rizikos tiekėjus pagal NIS2 ir DORA</title><link>https://blog.clarysec.com/lt/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Pagrindinis mūsų straipsnis CISO apie didelės rizikos tiekėjų auditų valdymą pagal NIS2 ir DORA. Sužinokite, kaip įgyvendinti rizika grindžiamą tęstinio audito strategiją, pasitelkiant patikrintas sistemas, politikos reikalavimus ir praktiškai taikomus kontrolinius sąrašus griežtiems reguliaciniams reikalavimams įvykdyti.</description></item><item><title>Silpnoji grandis: CISO veiksmų planas kuriant NIS2 reikalavimus atitinkančią tiekimo grandinės rizikos valdymo programą</title><link>https://blog.clarysec.com/lt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Ši pagrindinė publikacija CISO ir atitikties vadovams paaiškina praktinį būdą sukurti NIS2 reikalavimus atitinkančią tiekimo grandinės rizikos valdymo programą. Joje sujungiamos reglamentavimo įžvalgos, praktiškai taikomos kontrolės priemonės ir Clarysec ekspertinės gairės, padedančios tiekimo grandinę iš kritinio pažeidžiamumo paversti atspariu, audituojamu turtu.</description></item><item><title>Duomenų kapinynas: CISO vadovas reikalavimus atitinkančiam ir audituojamam duomenų sunaikinimui</title><link>https://blog.clarysec.com/lt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Paverskite nebenaudojamų duomenų riziką strateginiu pranašumu. Šiame išsamiame vadove aptariama viskas – nuo politikos sukūrimo ir laikmenų išvalymo iki auditui atsparaus duomenų sunaikinimo audito pėdsako sukūrimo, derinant Clarysec ekspertinius veiksmų planus ir politikų priemonių rinkinius.</description></item><item><title>NIST kibernetinio saugumo sistema: išsami apžvalga</title><link>https://blog.clarysec.com/lt/posts/nist-cybersecurity-framework-overview/</link><pubDate>Mon, 11 Aug 2025 14:30:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/nist-cybersecurity-framework-overview/</guid><description>&lt;p>NIST kibernetinio saugumo sistema (CSF) tapo viena plačiausiai taikomų kibernetinio saugumo sistemų pasaulyje. Iš pradžių sukurta kritinės svarbos infrastruktūrai, šiandien ji taikoma įvairaus dydžio organizacijose, siekiančiose gerinti kibernetinio saugumo rizikos valdymą.&lt;/p>
&lt;h2 id="kas-yra-nist-kibernetinio-saugumo-sistema">Kas yra NIST kibernetinio saugumo sistema?&lt;/h2>
&lt;p>NIST CSF yra savanoriškai taikoma sistema, organizacijoms suteikianti bendrą kalbą ir sistemingą metodiką kibernetinio saugumo rizikai valdyti. Ji sukurta taip, kad būtų lanksti, ekonomiškai pagrįsta ir pritaikoma skirtinguose sektoriuose.&lt;/p>
&lt;h3 id="sistemos-struktūra">Sistemos struktūra&lt;/h3>
&lt;p>NIST CSF sudaryta iš penkių pagrindinių funkcijų:&lt;/p></description></item></channel></rss>