NIST
Explore articles in the NIST category
28 articles
Šī visaptverošā rokasgrāmata CISO un drošības vadītājus izved cauri pārbaudītai metodoloģijai lietojumprogrammu drošības prasību pārvaldībai. Uzziniet, kā pāriet no reaktīvas trūkumu novēršanas uz proaktīvu drošības iestrādi jau projektēšanas posmā, kas apmierina auditoru prasības, aizsargā organizāciju un ir saskaņota ar galvenajiem atbilstības ietvariem, izmantojot Clarysec pārbaudītās politikas un rīkkopas.
Ar parakstu uz politikas nepietiek. Uzziniet, kā pārvērst augstākās vadības iesaisti par spēcīgāko drošības aktīvu, izmantojot praktiskus soļus, politiku piemērus un savstarpējās atbilstības kartējumus ISO 27001:2022, NIS2, DORA un citiem ietvariem.
Praktisks ceļvedis CISO par kompensējošo kontroles pasākumu ieviešanu un dokumentēšanu datiem glabāšanas laikā, ja šifrēšana nav īstenojama. Apskatām reālistisku audita scenāriju un sasaistām daudzslāņu aizsardzību ar ISO/IEC 27001:2022, GDPR, NIS2, DORA un NIST ietvariem.
Valdes sēdes laikā notiek izspiedējprogrammatūras uzbrukums. Rezerves kopijas darbojas, bet vai darbojas arī drošība? Uzziniet, kā ieviest ISO/IEC 27001:2022 noturības kontroles pasākumus, lai uzturētu drošību spiediena apstākļos, izpildītu auditoru gaidas un nodrošinātu atbilstību stingrajām DORA un NIS2 prasībām, izmantojot Clarysec ekspertu ceļvedi.
Atbilstības kontrolsaraksti nenovērš drošības incidentus; to dara aktīva pārvaldība. Izmantojot reālistisku incidenta scenāriju, analizējam būtiskākos CISO pārvaldības mītus un sniedzam ceļkarti patiesas organizācijas noturības izveidei ar praktiskiem soļiem, politiku piemēriem un savstarpējās atbilstības kartējumiem ISO 27001:2022, NIS2, DORA un citiem ietvariem.
Kad simulācija sastopas ar realitāti: krīze, kas atklāja drošības aklās zonas
Otrdien plkst. 14.00 Alex, strauji augoša FinTech uzņēmuma informācijas drošības vadītājs, bija spiests apturēt izspiedējprogrammatūras simulāciju. Slack kanālos valdīja spriedze, valde ar pieaugošām bažām sekoja notikumiem, un DORA atbilstības termiņš arvien draudīgāk tuvojās. Simulācija, kurai bija jābūt rutīnas pārbaudei, pārvērtās ievainojamību demonstrācijā: iekļūšanas punkti netika atklāti, kritiskie aktīvi nebija prioritizēti, komunikācijas plāns izgāzās, un piegādātāju risks labākajā gadījumā bija neskaidrs.
Galvenie informācijas drošības vadītāji, atbilstības vadītāji un mākoņarhitekti: uzziniet, kā operacionāli ieviest ISO 27001:2022 mākoņvides kontroles pasākumus nepārtrauktai atbilstībai. Praktiski piemēri, tehniskās kartēšanas tabulas un izmantojamas Clarysec vadlīnijas apvieno drošību, pārvaldību un gatavību auditam vairākos ietvaros.
Visaptverošs ceļvedis praktiskai piegādātāju riska pārvaldības ieviešanai — no valdes līmeņa krīzēm līdz veiksmīgam starpietvaru auditam, izmantojot reālus scenārijus, Clarysec Zenith rīkkopas un īstenojamus plānus, kas aizsargā piegādes ķēdi visā tās dzīves ciklā.
Ceļvedis ražotājiem noturīga, ar ISO 27001 saskaņota incidentu reaģēšanas plāna izveidei, lai aizsargātu darbību un nodrošinātu atbilstību.