<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>COBIT 2019 on Clarysec</title><link>https://blog.clarysec.com/lv/categories/cobit-2019/</link><description>Recent content in COBIT 2019 on Clarysec</description><generator>Hugo</generator><language>lv</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/lv/categories/cobit-2019/index.xml" rel="self" type="application/rss+xml"/><item><title>DORA IKT izstāšanās stratēģijas ar ISO 27001 kontroles pasākumiem</title><link>https://blog.clarysec.com/lv/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>Praktiska rokasgrāmata DORA IKT trešo pušu izstāšanās stratēģiju izveidei, kas ir nostiprinātas līgumos, tehniski īstenojamas, testētas un gatavas auditam.</description></item><item><title>CVD NIS2 un DORA kontekstā: ISO 27001 pierādījumu karte</title><link>https://blog.clarysec.com/lv/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Praktisks ceļvedis CISO par koordinētu ievainojamību atklāšanu NIS2, DORA, GDPR un ISO/IEC 27001:2022 kontekstā, ietverot politikas formulējumus, pieņemšanas darbplūsmu, piegādātāju eskalāciju, audita pierādījumus un kontroles pasākumu kartējumu.</description></item><item><title>GDPR Article 32 TOMs pierādījumi ar ISO, NIS2 un DORA</title><link>https://blog.clarysec.com/lv/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Praktiska rokasgrāmata auditam gatavu GDPR Article 32 tehnisko un organizatorisko pasākumu izveidei, izmantojot ISO 27001:2022, ISO 27005, NIS2, DORA un Clarysec rīkkopas.</description></item><item><title>DORA TLPT pierādījumi ar ISO 27001 kontroles pasākumiem</title><link>https://blog.clarysec.com/lv/posts/dora-tlpt-evidence-iso-27001-controls/</link><pubDate>Wed, 13 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/dora-tlpt-evidence-iso-27001-controls/</guid><description>Praktiska rokasgrāmata finanšu iestādēm, kurām DORA TLPT, noturības testēšana, ISO 27001 kontroles pasākumi, piegādātāju apliecinājumi, atjaunošanas pierādījumi un ziņošana valdei ir jāsavieno vienotā, auditam gatavā pierādījumu ķēdē.</description></item><item><title>NIS2 kiberdrošības higiēnas pierādījumi, sasaistīti ar ISO 27001</title><link>https://blog.clarysec.com/lv/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>Praktiska rokasgrāmata CISO par to, kā NIS2 Article 21 kiberdrošības higiēnu un kiberdrošības apmācību pārvērst auditam gatavos ISO/IEC 27001:2022 pierādījumos, ietverot politikas prasības, kontroles pasākumu kartēšanu, saskaņošanu ar DORA un GDPR un 10 dienu trūkumu novēršanas sprintu.</description></item><item><title>ISO 27001 piekļuves kontroles audita pierādījumu ceļvedis</title><link>https://blog.clarysec.com/lv/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Praktisks ceļvedis informācijas drošības vadītājam par vienota piekļuves kontroles pierādījumu modeļa izveidi ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST un COBIT vajadzībām.</description></item><item><title>ISO 27001:2022 rīcības plāns pēc neveiksmīga audita</title><link>https://blog.clarysec.com/lv/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Ja ISO 27001:2022 pāreja tika nokavēta vai audits bija nesekmīgs, atjaunošanas ceļš ir disciplinēta sākotnējā izvērtēšana, pierādījumu sakārtošana, pamatcēloņa analīze, SoA pārbūve un korektīvās darbības. Šajā ceļvedī skaidrots, kā Clarysec izmanto Zenith Blueprint, politikas un Zenith Controls, lai atjaunotu audita uzticamību.</description></item><item><title>ISO 27001 kā pierādījumu pamats NIS2 un DORA vajadzībām</title><link>https://blog.clarysec.com/lv/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Izmantojiet ISO 27001:2022, Piemērojamības paziņojumu un Clarysec politiku kartēšanu, lai izveidotu auditam gatavu pierādījumu pamatu NIS2, DORA, GDPR, piegādātāju, incidentu un valdes pārraudzības vajadzībām.</description></item><item><title>DORA incidentu ziņošana un ISO 27001 kontroles pasākumi 2026. gadā</title><link>https://blog.clarysec.com/lv/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>Praktisks ceļvedis informācijas drošības vadītājiem par DORA prasību būtisku ar IKT saistītu incidentu ziņošanai kartēšanu uz ISO/IEC 27001:2022 A pielikuma kontroles pasākumiem, audita pierādījumiem, politiku punktiem un Clarysec ieviešanas rīkiem.</description></item><item><title>DORA 2026 ceļkarte IKT riskiem, piegādātājiem un TLPT</title><link>https://blog.clarysec.com/lv/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</link><pubDate>Fri, 01 May 2026 01:08:55 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</guid><description>Praktiska, auditam gatava DORA 2026 ceļkarte finanšu iestādēm, kas ievieš IKT risku pārvaldību, trešo pušu uzraudzību, incidentu ziņošanu, digitālās darbības noturības testēšanu un TLPT, izmantojot Clarysec politikas, Zenith Blueprint un Zenith Controls.</description></item><item><title>Mākoņa audita pierādījumi ISO 27001, NIS2 un DORA prasībām</title><link>https://blog.clarysec.com/lv/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Mākoņa audita pierādījumi nav pietiekami, ja organizācija nevar pierādīt dalītās atbildības modeli, SaaS konfigurāciju, IaaS kontroles pasākumus, piegādātāju uzraudzību, žurnālfiksēšanu, noturību un gatavību incidentiem. Šajā ceļvedī parādīts, kā Clarysec strukturē regulatoru pārbaudēm gatavus pierādījumus ISO 27001:2022, NIS2, DORA un GDPR prasībām.</description></item><item><title>NIS2 reģistrācijas pierādījumi ISO 27001:2022 kontekstā</title><link>https://blog.clarysec.com/lv/posts/nis2-registration-evidence-iso-27001-2022/</link><pubDate>Tue, 21 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/nis2-registration-evidence-iso-27001-2022/</guid><description>NIS2 reģistrācija nav tikai iesniegums portālā. Tā ir sākums uzraudzības iestāžu redzamībai. Uzziniet, kā ISO 27001:2022 darbības jomu, risku pārvaldību, reaģēšanu uz incidentiem, piegādātāju kontroles pasākumus, DORA un GDPR kartējumus un saglabātos pierādījumus pārvērst regulatoram gatavā NIS2 pierādījumu paketē.</description></item><item><title>ISO 27001 audita pierādījumi NIS2 un DORA prasībām</title><link>https://blog.clarysec.com/lv/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Uzziniet, kā izmantot ISO/IEC 27001:2022 iekšējo auditu un vadības pārskatīšanu kā vienotu pierādījumu avotu NIS2, DORA, GDPR, piegādātāju risku pārvaldībai, klientu apliecinājumiem un valdes pārskatatbildībai.</description></item><item><title>Auditam gatava personu identificējošas informācijas (PII) aizsardzība GDPR, NIS2 un DORA prasībām</title><link>https://blog.clarysec.com/lv/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Uzziniet, kā izveidot auditam gatavus personu identificējošas informācijas (PII) aizsardzības kontroles pasākumus, paplašinot ISO/IEC 27001:2022 ar ISO/IEC 27701:2025 un ISO/IEC 29151:2022 un kartējot tos pret GDPR, NIS2, DORA, NIST tipa apliecinājuma un COBIT 2019 pārvaldības prasībām.</description></item><item><title>ISO 27001 kriptogrāfiskie izņēmumi: pierādījumu un CER rokasgrāmata</title><link>https://blog.clarysec.com/lv/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</link><pubDate>Sun, 01 Mar 2026 16:16:01 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</guid><description>Pārvērtiet kriptogrāfisko kontroles pasākumu izņēmumus no audita riska par IDPS brieduma pierādījumu. Šī praktiskā rokasgrāmata apvieno vadības skaidrojumu un tehnisko detalizāciju ar politikas prasībām, kontroles pasākumu kartējumiem un praktiski izmantojamiem pierādījumu kontrolsarakstiem.</description></item><item><title>NIS2 2024/2690 un ISO 27001 kartējums mākoņpakalpojumu sniedzējiem</title><link>https://blog.clarysec.com/lv/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>Vienots NIS2 Īstenošanas regulas 2024/2690 kartējums ar ISO/IEC 27001:2022 kontroles pasākumiem mākoņpakalpojumu, MSP, MSSP un datu centru pakalpojumu sniedzējiem. Ietver Clarysec politiku klauzulas, audita pierādījumus, saskaņojumu ar DORA un GDPR, kā arī praktisku ieviešanas ceļvedi.</description></item><item><title>Pēckvantu kriptogrāfijas migrācija, izmantojot ISO 27001</title><link>https://blog.clarysec.com/lv/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Praktisks ceļvedis CISO kvantu riskiem gatava kriptogrāfijas migrācijas plāna izveidei, izmantojot ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC standartus un Clarysec auditam gatavus rīkkopus.</description></item><item><title>ISO 27001 SoA gatavībai NIS2 un DORA prasībām</title><link>https://blog.clarysec.com/lv/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Uzziniet, kā izmantot ISO 27001 piemērojamības deklarāciju kā auditam gatavu tiltu starp NIS2, DORA, GDPR, riska apstrādi, piegādātājiem, reaģēšanu uz incidentiem un pierādījumiem.</description></item><item><title>No skenējumiem līdz pierādījumiem: ISO 27001:2022, NIS2 un DORA</title><link>https://blog.clarysec.com/lv/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Praktisks ceļvedis informācijas drošības vadītājam par to, kā ievainojamību skenējumus, ielāpu žurnālus, riska lēmumus un izņēmumus pārvērst auditam gatavos pierādījumos ISO 27001:2022, NIS2, DORA, GDPR un COBIT 2019 vajadzībām.</description></item><item><title>Informācijas drošības vadītāja GDPR rokasgrāmata mākslīgā intelekta jomā: ceļvedis SaaS LLM atbilstībai</title><link>https://blog.clarysec.com/lv/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Šis raksts sniedz praktisku rokasgrāmatu informācijas drošības vadītājiem, lai orientētos sarežģītajā GDPR un mākslīgā intelekta saskares zonā. Piedāvājam scenārijos balstītu apskatu par to, kā panākt SaaS produktu ar LLM atbilstību, koncentrējoties uz apmācības datiem, piekļuves kontroles pasākumiem, datu subjektu tiesībām un auditgatavību vairākos ietvaros.</description></item><item><title>No projekta līdz gatavībai auditam: lietojumprogrammu drošības prasību pārvaldība ISO 27001, DORA un NIS2 atbilstībai</title><link>https://blog.clarysec.com/lv/posts/mastering-application-security-requirements-for-compliance/</link><pubDate>Sun, 07 Dec 2025 16:16:23 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/mastering-application-security-requirements-for-compliance/</guid><description>Šī visaptverošā rokasgrāmata CISO un drošības vadītājus izved cauri pārbaudītai metodoloģijai lietojumprogrammu drošības prasību pārvaldībai. Uzziniet, kā pāriet no reaktīvas trūkumu novēršanas uz proaktīvu drošības iestrādi jau projektēšanas posmā, kas apmierina auditoru prasības, aizsargā organizāciju un ir saskaņota ar galvenajiem atbilstības ietvariem, izmantojot Clarysec pārbaudītās politikas un rīkkopas.</description></item><item><title>Vairāk nekā paraksts: kāpēc augstākās vadības apņemšanās ir galvenais drošības kontroles pasākums</title><link>https://blog.clarysec.com/lv/posts/executive-commitment-ultimate-security-control/</link><pubDate>Tue, 02 Dec 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/executive-commitment-ultimate-security-control/</guid><description>Ar parakstu uz politikas nepietiek. Uzziniet, kā pārvērst augstākās vadības iesaisti par spēcīgāko drošības aktīvu, izmantojot praktiskus soļus, politiku piemērus un savstarpējās atbilstības kartējumus ISO 27001:2022, NIS2, DORA un citiem ietvariem.</description></item><item><title>Ja datu šifrēšana glabāšanas laikā nav iespējama: CISO ceļvedis noturīgiem kompensējošiem kontroles pasākumiem</title><link>https://blog.clarysec.com/lv/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/encryption-at-rest-compensating-controls-guide/</guid><description>Praktisks ceļvedis CISO par kompensējošo kontroles pasākumu ieviešanu un dokumentēšanu datiem glabāšanas laikā, ja šifrēšana nav īstenojama. Apskatām reālistisku audita scenāriju un sasaistām daudzslāņu aizsardzību ar ISO/IEC 27001:2022, GDPR, NIS2, DORA un NIST ietvariem.</description></item><item><title>Tālāk par atjaunošanu: CISO ceļvedis patiesas darbības noturības veidošanai ar ISO 27001:2022</title><link>https://blog.clarysec.com/lv/posts/iso-27001-operational-resilience-guide/</link><pubDate>Mon, 27 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/iso-27001-operational-resilience-guide/</guid><description>Valdes sēdes laikā notiek izspiedējprogrammatūras uzbrukums. Rezerves kopijas darbojas, bet vai darbojas arī drošība? Uzziniet, kā ieviest ISO/IEC 27001:2022 noturības kontroles pasākumus, lai uzturētu drošību spiediena apstākļos, izpildītu auditoru gaidas un nodrošinātu atbilstību stingrajām DORA un NIS2 prasībām, izmantojot Clarysec ekspertu ceļvedi.</description></item><item><title>No atbilstības līdz noturībai: kā CISO var novērst pārvaldības plaisu</title><link>https://blog.clarysec.com/lv/posts/ciso-governance-compliance-to-resilience/</link><pubDate>Fri, 24 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/ciso-governance-compliance-to-resilience/</guid><description>Atbilstības kontrolsaraksti nenovērš drošības incidentus; to dara aktīva pārvaldība. Izmantojot reālistisku incidenta scenāriju, analizējam būtiskākos CISO pārvaldības mītus un sniedzam ceļkarti patiesas organizācijas noturības izveidei ar praktiskiem soļiem, politiku piemēriem un savstarpējās atbilstības kartējumiem ISO 27001:2022, NIS2, DORA un citiem ietvariem.</description></item><item><title>10 drošības nepilnības, kuras lielākā daļa uzņēmumu nepamana, un kā tās novērst: visaptverošs drošības audita un nepilnību novēršanas ceļvedis</title><link>https://blog.clarysec.com/lv/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</link><pubDate>Fri, 03 Oct 2025 17:30:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</guid><description>&lt;h2 id="kad-simulācija-sastopas-ar-realitāti-krīze-kas-atklāja-drošības-aklās-zonas">Kad simulācija sastopas ar realitāti: krīze, kas atklāja drošības aklās zonas&lt;/h2>
&lt;p>Otrdien plkst. 14.00 Alex, strauji augoša FinTech uzņēmuma informācijas drošības vadītājs, bija spiests apturēt izspiedējprogrammatūras simulāciju. Slack kanālos valdīja spriedze, valde ar pieaugošām bažām sekoja notikumiem, un DORA atbilstības termiņš arvien draudīgāk tuvojās. Simulācija, kurai bija jābūt rutīnas pārbaudei, pārvērtās ievainojamību demonstrācijā: iekļūšanas punkti netika atklāti, kritiskie aktīvi nebija prioritizēti, komunikācijas plāns izgāzās, un piegādātāju risks labākajā gadījumā bija neskaidrs.&lt;/p></description></item><item><title>No mākoņvides haosa līdz auditā pierādāmai drošībai: ISO 27001:2022 mākoņdrošības programmas arhitektūra ar Clarysec Zenith Toolkit</title><link>https://blog.clarysec.com/lv/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>Galvenie informācijas drošības vadītāji, atbilstības vadītāji un mākoņarhitekti: uzziniet, kā operacionāli ieviest ISO 27001:2022 mākoņvides kontroles pasākumus nepārtrauktai atbilstībai. Praktiski piemēri, tehniskās kartēšanas tabulas un izmantojamas Clarysec vadlīnijas apvieno drošību, pārvaldību un gatavību auditam vairākos ietvaros.</description></item><item><title>Noturīgas un auditam gatavas piegādātāju riska pārvaldības programmas izveide: ISO/IEC 27001:2022 un starpietvaru atbilstības ceļvedis</title><link>https://blog.clarysec.com/lv/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Visaptverošs ceļvedis praktiskai piegādātāju riska pārvaldības ieviešanai — no valdes līmeņa krīzēm līdz veiksmīgam starpietvaru auditam, izmantojot reālus scenārijus, Clarysec Zenith rīkkopas un īstenojamus plānus, kas aizsargā piegādes ķēdi visā tās dzīves ciklā.</description></item><item><title>No haosa līdz kontrolei: ražotāja ceļvedis ISO 27001 incidentu reaģēšanai</title><link>https://blog.clarysec.com/lv/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</link><pubDate>Fri, 12 Sep 2025 20:27:03 +0000</pubDate><guid>https://blog.clarysec.com/lv/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</guid><description>Ceļvedis ražotājiem noturīga, ar ISO 27001 saskaņota incidentu reaģēšanas plāna izveidei, lai aizsargātu darbību un nodrošinātu atbilstību.</description></item></channel></rss>