<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>GDPR on Clarysec</title><link>https://blog.clarysec.com/lt/tags/gdpr/</link><description>Recent content in GDPR on Clarysec</description><generator>Hugo</generator><language>lt</language><lastBuildDate>Fri, 14 Nov 2025 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/lt/tags/gdpr/index.xml" rel="self" type="application/rss+xml"/><item><title>Silpnoji grandis: CISO veiksmų planas kuriant NIS2 reikalavimus atitinkančią tiekimo grandinės rizikos valdymo programą</title><link>https://blog.clarysec.com/lt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Ši pagrindinė publikacija CISO ir atitikties vadovams paaiškina praktinį būdą sukurti NIS2 reikalavimus atitinkančią tiekimo grandinės rizikos valdymo programą. Joje sujungiamos reglamentavimo įžvalgos, praktiškai taikomos kontrolės priemonės ir Clarysec ekspertinės gairės, padedančios tiekimo grandinę iš kritinio pažeidžiamumo paversti atspariu, audituojamu turtu.</description></item><item><title>Darbuotojų gyvavimo ciklo apsauga: išsamus ISVS grįstas požiūris pagal ISO 27001:2022, NIS2, DORA ir GDPR</title><link>https://blog.clarysec.com/lt/posts/securing-employee-lifecycle-isms-ultimate-guide/</link><pubDate>Mon, 13 Oct 2025 10:30:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/securing-employee-lifecycle-isms-ultimate-guide/</guid><description>Sužinokite, kaip personalo procesą paversti saugumo atrama taikant praktiškai įgyvendinamas kontrolės priemones, realių politikų susiejimą, audito perspektyvas ir integruotus įrankių rinkinius, apimančius priėmimą į darbą, vaidmenų pakeitimus ir darbo santykių nutraukimą pagal ISO 27001:2022, NIS2, DORA, GDPR, NIST ir COBIT.</description></item><item><title>Prieigos kontrolė ir daugiaveiksnis autentifikavimas MVĮ: ISO 27001:2022 A.8.2, A.8.3 ir GDPR tvarkymo saugumas</title><link>https://blog.clarysec.com/lt/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Kaip MVĮ gali įgyvendinti prieigos kontrolę ir MFA pagal ISO 27001:2022 A.8.2, A.8.3 ir GDPR 32 straipsnį, mažindamos riziką ir užtikrindamos atitiktį reguliavimo reikalavimams.</description></item><item><title>Daugiau nei rankos paspaudimas: tiekėjų saugos valdymas pagal ISO 27001 ir GDPR</title><link>https://blog.clarysec.com/lt/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Sužinokite, kaip valdyti tiekėjų keliamą informacijos saugos riziką taikant ISO 27001:2022 kontrolės priemones A.5.19 ir A.5.20 ir užtikrinti, kad jūsų DPA bei sutartys atitiktų griežtus GDPR reikalavimus.</description></item><item><title>ISO 27001:2022 diegimo pradžia: praktinis vadovas</title><link>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="įvadas">Įvadas&lt;/h2>
&lt;p>ISO 27001 yra tarptautinis informacijos saugumo valdymo sistemų (ISVS) standartas. Šiame išsamiame vadove pateikiami pagrindiniai ISO 27001 diegimo organizacijoje etapai — nuo pradinio planavimo iki sertifikavimo.&lt;/p>
&lt;h2 id="kas-yra-iso-27001">Kas yra ISO 27001?&lt;/h2>
&lt;p>ISO 27001 nustato sisteminį požiūrį į organizacijos jautrios informacijos valdymą ir jos saugumo užtikrinimą. Standartas apima žmones, procesus ir IT sistemas, taikant rizikos valdymo procesą.&lt;/p>
&lt;h3 id="pagrindinė-nauda">Pagrindinė nauda&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Sustiprintas saugumas&lt;/strong>: sisteminis požiūris į informacijos išteklių apsaugą&lt;/li>
&lt;li>&lt;strong>Atitiktis reguliaciniams reikalavimams&lt;/strong>: padeda atitikti įvairius reguliacinius reikalavimus&lt;/li>
&lt;li>&lt;strong>Veiklos tęstinumas&lt;/strong>: mažina saugumo incidentų riziką&lt;/li>
&lt;li>&lt;strong>Konkurencinis pranašumas&lt;/strong>: parodo įsipareigojimą informacijos saugumui&lt;/li>
&lt;li>&lt;strong>Klientų pasitikėjimas&lt;/strong>: stiprina klientų ir partnerių pasitikėjimą&lt;/li>
&lt;/ul>
&lt;h2 id="diegimo-procesas">Diegimo procesas&lt;/h2>
&lt;h3 id="1-spragų-analizė">1. Spragų analizė&lt;/h3>
&lt;p>Pradėkite nuo išsamios spragų analizės, kad įvertintumėte esamą saugumo būklę:&lt;/p></description></item></channel></rss>