NIST
Explore articles in the NIST category
112 articles
Vienots NIS2 Īstenošanas regulas 2024/2690 kartējums ar ISO/IEC 27001:2022 kontroles pasākumiem mākoņpakalpojumu, MSP, MSSP un datu centru pakalpojumu sniedzējiem. Ietver Clarysec politiku klauzulas, audita pierādījumus, saskaņojumu ar DORA un GDPR, kā arī praktisku ieviešanas ceļvedi.
MDR ārpakalpojums neatceļ pārskatatbildību. Šajā pamatceļvedī parādīts, kā pārvaldīt MDR pakalpojumu sniedzējus, izmantojot ISO/IEC 27001:2022 pierādījumus, kas kartēti pret NIS2, DORA, GDPR, NIST CSF 2.0 un COBIT 2019.
Neprodukcijas vides tagad ir būtisks audita objekts. Šajā ceļvedī parādīts, kā aizsargāt testa datus, pirmsprodukcijas sistēmas un QA darbplūsmas ar ISO/IEC 27001:2022 pierādījumiem, kas sasaistīti ar GDPR, NIS2, DORA, NIST un COBIT.
Praktisks ceļvedis CISO, atbilstības vadītājiem un uzņēmuma vadītājiem, kuriem NIS2 Article 21 tehniskie pasākumi jāpārvērš ISO 27001:2022 kontroles pasākumos, politikās, īpašniekos, ierakstos un aizstāvamos pierādījumos.
Praktisks ceļvedis CISO kvantu riskiem gatava kriptogrāfijas migrācijas plāna izveidei, izmantojot ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC standartus un Clarysec auditam gatavus rīkkopus.
DNS un domēnu reģistratora pārvaldība tagad ir valdes līmeņa noturības jautājums. Šajā ceļvedī parādīts, kā DNSSEC, reģistra bloķēšanu, reģistratora piekļuvi, zonas izmaiņas un uzraudzību pārvērst pamatotos atbilstības pierādījumos.
Uzziniet, kā izmantot ISO 27001 piemērojamības deklarāciju kā auditam gatavu tiltu starp NIS2, DORA, GDPR, riska apstrādi, piegādātājiem, reaģēšanu uz incidentiem un pierādījumiem.
Praktisks ceļvedis galvenajam informācijas drošības vadītājam par NIST SP 800-61 un NIST CSF 2.0 reaģēšanas uz incidentiem kartēšanu ar ISO/IEC 27001:2022, NIS2, DORA un GDPR pierādījumiem. Ietver politikas punktus, audita kartējumus, ziņošanas termiņus, pierādījumu pakotnes un Clarysec rīkkopas norādes.
Datu noplūdes novēršana vairs nav atsevišķa rīka konfigurācija. 2026. gadā CISO ir nepieciešama politikas vadīta un pierādījumos balstīta DLP programma, kas sasaista datu klasifikāciju, drošu pārsūtīšanu, žurnalēšanu, reaģēšanu uz incidentiem, piegādātāju pārvaldību un ISO/IEC 27001:2022 kontroles pasākumus ar GDPR Article 32, NIS2 un DORA.