<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Duomenų Apsauga on Clarysec</title><link>https://blog.clarysec.com/lt/tags/duomen%C5%B3-apsauga/</link><description>Recent content in Duomenų Apsauga on Clarysec</description><generator>Hugo</generator><language>lt</language><lastBuildDate>Fri, 15 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/lt/tags/duomen%C5%B3-apsauga/index.xml" rel="self" type="application/rss+xml"/><item><title>CVD pagal NIS2 ir DORA: ISO 27001 įrodymų susiejimo žemėlapis</title><link>https://blog.clarysec.com/lt/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Praktinis CISO vadovas apie koordinuotą pažeidžiamumų atskleidimą pagal NIS2, DORA, GDPR ir ISO/IEC 27001:2022, apimantis politikos formuluotes, priėmimo darbo eigą, tiekėjų eskalavimą, audito įrodymus ir kontrolės priemonių susiejimą.</description></item><item><title>GDPR 32 straipsnio TOMs įrodymai su ISO, NIS2 ir DORA</title><link>https://blog.clarysec.com/lt/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Praktinis vadovas, kaip rengti auditui parengtus GDPR 32 straipsnio techninių ir organizacinių priemonių įrodymus naudojant ISO 27001:2022, ISO 27005, NIS2, DORA ir Clarysec priemonių rinkinius.</description></item><item><title>NIS2 kibernetinės higienos įrodymai, susieti su ISO 27001</title><link>https://blog.clarysec.com/lt/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Praktinis vadovas CISO, kaip NIS2 Article 21 kibernetinę higieną ir kibernetinio saugumo mokymus paversti auditui tinkamais ISO/IEC 27001:2022 įrodymais, įtraukiant politikos nuostatas, kontrolės priemonių susiejimą, suderinimą su DORA ir GDPR bei 10 dienų korekcinių veiksmų sprintą.</description></item><item><title>ISO 27001 prieigos kontrolės audito įrodymų vadovas</title><link>https://blog.clarysec.com/lt/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Praktinis CISO vadovas, kaip sukurti vieną prieigos kontrolės įrodymų modelį ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST ir COBIT reikalavimams.</description></item><item><title>ISO 27001:2022 nesėkmingo audito atkūrimo planas</title><link>https://blog.clarysec.com/lt/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Jei ISO 27001:2022 perėjimas buvo praleistas arba nesėkmingas, atkūrimo kelias yra disciplinuotas pirminis įvertinimas, įrodymų sutvarkymas, pagrindinės priežasties analizė, SoA atkūrimas ir korekciniai veiksmai. Šiame vadove paaiškinama, kaip Clarysec naudoja Zenith Blueprint, politikas ir Zenith Controls audito pasitikėjimui atkurti.</description></item><item><title>ISO 27001 kaip NIS2 ir DORA įrodymų pagrindas</title><link>https://blog.clarysec.com/lt/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Naudokite ISO 27001:2022, Taikomumo pareiškimą ir Clarysec politikų susiejimą, kad sukurtumėte auditui tinkamą NIS2, DORA, GDPR, tiekėjų, incidentų ir valdybos priežiūros įrodymų pagrindą.</description></item><item><title>Pranešimų apie DORA incidentus teikimas ir ISO 27001 kontrolės priemonės 2026 m.</title><link>https://blog.clarysec.com/lt/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Praktinis vadovas CISO, kaip susieti pranešimų apie reikšmingus su IRT susijusius incidentus teikimą pagal DORA su ISO/IEC 27001:2022 A priedo kontrolės priemonėmis, audito įrodymais, politikų nuostatomis ir Clarysec įgyvendinimo priemonėmis.</description></item><item><title>Debesijos audito įrodymai ISO 27001, NIS2 ir DORA kontekste</title><link>https://blog.clarysec.com/lt/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Debesijos audito įrodymai neatsilaiko, kai organizacijos negali įrodyti bendros atsakomybės, SaaS konfigūracijos, IaaS kontrolės priemonių, tiekėjų priežiūros, žurnalavimo, atsparumo ir pasirengimo incidentams. Šiame vadove parodoma, kaip Clarysec struktūruoja priežiūros institucijoms tinkamus įrodymus pagal ISO 27001:2022, NIS2, DORA ir GDPR.</description></item><item><title>Auditui parengtas atkūrimo testavimas pagal ISO 27001, NIS2 ir DORA</title><link>https://blog.clarysec.com/lt/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Atsarginių kopijų testavimas nebėra vien techninė higiena. CISO turi įrodyti atkuriamumą, RTO/RPO veiksmingumą, kontrolių atsekamumą ir nuolatinį tobulinimą.</description></item><item><title>ISO 27001 audito įrodymai NIS2 ir DORA atitikčiai pagrįsti</title><link>https://blog.clarysec.com/lt/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Sužinokite, kaip ISO/IEC 27001:2022 vidaus auditą ir vadovybės peržiūrą naudoti kaip vieningą įrodymų variklį NIS2, DORA, GDPR, tiekėjų rizikai, klientų patikinimui ir valdybos atskaitomybei pagrįsti.</description></item><item><title>Auditui parengta asmens identifikavimo informacijos (AII) apsauga pagal GDPR, NIS2 ir DORA</title><link>https://blog.clarysec.com/lt/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Sužinokite, kaip sukurti auditui parengtas AII apsaugos kontrolės priemones išplečiant ISO/IEC 27001:2022 standarto taikymą ISO/IEC 27701:2025 ir ISO/IEC 29151:2022 reikalavimais bei susiejant jas su GDPR, NIS2, DORA, NIST pagrįsto užtikrinimo ir COBIT 2019 valdysenos lūkesčiais.</description></item><item><title>Migracija prie postkvantinės kriptografijos pagal ISO 27001</title><link>https://blog.clarysec.com/lt/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Praktinis vadovas CISO, kaip parengti kvantinėms grėsmėms atsparų kriptografijos migracijos planą remiantis ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC standartais ir Clarysec auditui tinkamais įrankių rinkiniais.</description></item><item><title>ISO 27001 Taikytinumo pareiškimas pasirengimui NIS2 ir DORA</title><link>https://blog.clarysec.com/lt/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Sužinokite, kaip naudoti ISO 27001 Taikytinumo pareiškimą kaip auditui tinkamą jungtį tarp NIS2, DORA, GDPR, rizikos tvarkymo, tiekėjų, reagavimo į incidentus ir įrodymų.</description></item><item><title>CISO GDPR veiksmų planas dirbtiniam intelektui: SaaS LLM atitikties vadovas</title><link>https://blog.clarysec.com/lt/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Šiame straipsnyje pateikiamas praktinis veiksmų planas CISO, kaip valdyti sudėtingą GDPR ir dirbtinio intelekto sankirtą. Pateikiame scenarijais pagrįstą eigą, kaip užtikrinti SaaS produktų su LLM atitiktį, daugiausia dėmesio skiriant mokymo duomenims, prieigos kontrolei, duomenų subjektų teisėms ir pasirengimui auditui pagal kelias atitikties sistemas.</description></item><item><title>NIS2 24 valandų testas: kaip sukurti reagavimo į incidentus planą, atsparų pažeidimams ir auditams</title><link>https://blog.clarysec.com/lt/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/nis2-compliant-incident-response-plan-audit/</guid><description>NIS2 direktyvos 24 valandų pranešimo taisyklė keičia žaidimo taisykles. Šiame išsamiame vadove CISO ir auditoriams parodoma, kaip suprojektuoti atsparų, reikalavimus atitinkantį reagavimo į incidentus planą, kuris atlaiko reguliuotojų patikrą ir realias atakas, pasitelkiant Clarysec politikas ir kelių atitikties sričių priemonių rinkinius.</description></item><item><title>Duomenų šifravimas ramybės būsenoje neįmanomas? Informacijos saugumo vadovo (CISO) gidas patikimoms kompensuojančioms kontrolės priemonėms</title><link>https://blog.clarysec.com/lt/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Praktinis vadovas CISO apie kompensuojančių kontrolės priemonių įgyvendinimą ir dokumentavimą duomenims ramybės būsenoje, kai šifravimas neįgyvendinamas. Aptariame realų audito scenarijų ir susiejame sluoksniuotą gynybą su ISO/IEC 27001:2022, GDPR, NIS2, DORA ir NIST sistemomis.</description></item><item><title>Duomenų kapinynas: CISO vadovas reikalavimus atitinkančiam ir audituojamam duomenų sunaikinimui</title><link>https://blog.clarysec.com/lt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Paverskite nebenaudojamų duomenų riziką strateginiu pranašumu. Šiame išsamiame vadove aptariama viskas – nuo politikos sukūrimo ir laikmenų išvalymo iki auditui atsparaus duomenų sunaikinimo audito pėdsako sukūrimo, derinant Clarysec ekspertinius veiksmų planus ir politikų priemonių rinkinius.</description></item><item><title>Nuo debesijos chaoso iki auditui atsparios aplinkos: ISO 27001:2022 debesijos saugumo programos kūrimas naudojant Clarysec Zenith Toolkit</title><link>https://blog.clarysec.com/lt/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>CISO, atitikties vadovams ir debesijos architektams: sužinokite, kaip praktiškai įgyvendinti ISO 27001:2022 debesijos kontrolės priemones nuolatinei atitikčiai užtikrinti. Realūs pavyzdžiai, techninės susiejimo lentelės ir įgyvendinami Clarysec modeliai sujungia saugumą, valdyseną ir pasirengimą auditui keliose atitikties sistemose.</description></item><item><title>Atsparios ir auditui parengtos tiekėjų rizikos valdymo programos kūrimas: ISO/IEC 27001:2022 ir atitikties kelioms sistemoms veiksmų planas</title><link>https://blog.clarysec.com/lt/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Išsamus praktinio tiekėjų rizikos valdymo įgyvendinimo vadovas – nuo valdybos lygmens krizių iki sėkmingų auditų pagal kelias sistemas, pasitelkiant realius scenarijus, Clarysec Zenith priemonių rinkinius ir veiksmingus šablonus, apsaugančius tiekimo grandinę per visą jos gyvavimo ciklą.</description></item><item><title>7 svarbiausių GDPR mitų 2025 m. paneigimas: informacijos saugumo vadovo gidas</title><link>https://blog.clarysec.com/lt/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Sužinokite tiesą apie 7 svarbiausius 2025 m. GDPR mitus. Šiame ekspertiniame gide paneigiami dažniausi klaidingi įsitikinimai apie sutikimą, asmens duomenų saugumo pažeidimus ir atitiktį.</description></item><item><title>Kaip sukurti iš tiesų veikiančią atsparumo fišingui programą</title><link>https://blog.clarysec.com/lt/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/building-a-phishing-resilience-program/</guid><description>Praktinis vadovas informacijos saugumo vadovams (CISO) ir MVĮ savininkams, kaip sukurti patikimą atsparumo fišingui programą, suderintą su ISO 27001:2022, NIS2 ir DORA reikalavimais.</description></item><item><title>Prieigos kontrolė ir daugiaveiksnis autentifikavimas MVĮ: ISO 27001:2022 A.8.2, A.8.3 ir GDPR tvarkymo saugumas</title><link>https://blog.clarysec.com/lt/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Kaip MVĮ gali įgyvendinti prieigos kontrolę ir MFA pagal ISO 27001:2022 A.8.2, A.8.3 ir GDPR 32 straipsnį, mažindamos riziką ir užtikrindamos atitiktį reguliavimo reikalavimams.</description></item><item><title>Daugiau nei rankos paspaudimas: tiekėjų saugos valdymas pagal ISO 27001 ir GDPR</title><link>https://blog.clarysec.com/lt/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Sužinokite, kaip valdyti tiekėjų keliamą informacijos saugos riziką taikant ISO 27001:2022 kontrolės priemones A.5.19 ir A.5.20 ir užtikrinti, kad jūsų DPA bei sutartys atitiktų griežtus GDPR reikalavimus.</description></item><item><title>Atsparumo duomenų viliojimui programos kūrimas: ISO 27001 vadovas</title><link>https://blog.clarysec.com/lt/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/building-phishing-resilience-program-iso-27001/</guid><description>Sužinokite, kaip sukurti išmatuojamą atsparumo duomenų viliojimui programą, taikant ISO 27001:2022 kontrolės priemones A.6.3 ir A.6.4, kad sumažintumėte žmogiškąją riziką ir pagrįstumėte atitiktį.</description></item><item><title>ISO 27001:2022 diegimo pradžia: praktinis vadovas</title><link>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="įvadas">Įvadas&lt;/h2>
&lt;p>ISO 27001 yra tarptautinis informacijos saugumo valdymo sistemų (ISVS) standartas. Šiame išsamiame vadove pateikiami pagrindiniai ISO 27001 diegimo organizacijoje etapai — nuo pradinio planavimo iki sertifikavimo.&lt;/p>
&lt;h2 id="kas-yra-iso-27001">Kas yra ISO 27001?&lt;/h2>
&lt;p>ISO 27001 nustato sisteminį požiūrį į organizacijos jautrios informacijos valdymą ir jos saugumo užtikrinimą. Standartas apima žmones, procesus ir IT sistemas, taikant rizikos valdymo procesą.&lt;/p>
&lt;h3 id="pagrindinė-nauda">Pagrindinė nauda&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Sustiprintas saugumas&lt;/strong>: sisteminis požiūris į informacijos išteklių apsaugą&lt;/li>
&lt;li>&lt;strong>Atitiktis reguliaciniams reikalavimams&lt;/strong>: padeda atitikti įvairius reguliacinius reikalavimus&lt;/li>
&lt;li>&lt;strong>Veiklos tęstinumas&lt;/strong>: mažina saugumo incidentų riziką&lt;/li>
&lt;li>&lt;strong>Konkurencinis pranašumas&lt;/strong>: parodo įsipareigojimą informacijos saugumui&lt;/li>
&lt;li>&lt;strong>Klientų pasitikėjimas&lt;/strong>: stiprina klientų ir partnerių pasitikėjimą&lt;/li>
&lt;/ul>
&lt;h2 id="diegimo-procesas">Diegimo procesas&lt;/h2>
&lt;h3 id="1-spragų-analizė">1. Spragų analizė&lt;/h3>
&lt;p>Pradėkite nuo išsamios spragų analizės, kad įvertintumėte esamą saugumo būklę:&lt;/p></description></item></channel></rss>