NIST
Explore articles in the NIST category
112 articles
Uzziniet, kā izmantot ISO/IEC 27001:2022 iekšējo auditu un vadības pārskatīšanu kā vienotu pierādījumu avotu NIS2, DORA, GDPR, piegādātāju risku pārvaldībai, klientu apliecinājumiem un valdes pārskatatbildībai.
Drošas pamatkonfigurācijas tagad ir būtisks pierādījumu elements ISO/IEC 27001:2022, NIS2, DORA, GDPR un klientu drošības pārbaudēs. Šajā pamatceļvedī parādīts, kā definēt, piemērot, uzraudzīt un pierādīt drošas pamatkonfigurācijas, izmantojot Clarysec politikas, Zenith Blueprint un Zenith Controls.
Praktisks ceļvedis auditam gatavu ISO/IEC 27001:2022 žurnalēšanas un uzraudzības pierādījumu izveidei NIS2, DORA un GDPR vajadzībām, ietverot kontroles pasākumu kartēšanu, politiku klauzulas, incidentu darbplūsmas, piegādātāju žurnalēšanas prasības un pierādījumu pakotnes norādījumus.
Uzziniet, kā izveidot auditam gatavus personu identificējošas informācijas (PII) aizsardzības kontroles pasākumus, paplašinot ISO/IEC 27001:2022 ar ISO/IEC 27701:2025 un ISO/IEC 29151:2022 un kartējot tos pret GDPR, NIS2, DORA, NIST tipa apliecinājuma un COBIT 2019 pārvaldības prasībām.
Regulatīvo kontaktu reģistrs vairs nav administratīva kontaktu uzturēšana. NIS2, DORA, GDPR un ISO/IEC 27001:2022 kontekstā tas ir operatīvs pierādījums, ka organizācija spēj informēt pareizo iestādi, uzraugu, piegādātāju vai vadības pārstāvi, pirms beidzas noteiktais termiņš.
Pārvērtiet kriptogrāfisko kontroles pasākumu izņēmumus no audita riska par IDPS brieduma pierādījumu. Šī praktiskā rokasgrāmata apvieno vadības skaidrojumu un tehnisko detalizāciju ar politikas prasībām, kontroles pasākumu kartējumiem un praktiski izmantojamiem pierādījumu kontrolsarakstiem.
Praktisks ceļvedis tīkla segmentēšanas un ugunsmūra noteikumu pārskatīšanas pārvaldībai kā ISO/IEC 27001:2022 pierādījumiem NIS2 kiberdrošības higiēnai, DORA IKT risku pārvaldībai un GDPR Article 32.
Praktisks ceļvedis informācijas drošības vadītājam par kiberincidentu juridisko saglabāšanu un pierādījumu glabāšanu, sasaistīts ar ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 un COBIT 2019.
Praktisks ceļvedis CISO auditam gatavai, riskos balstītai ievainojamību prioritizēšanai, izmantojot CVSS 4.0, EPSS, KEV, EUVD, aktīvu kritiskumu, ISO 27001, NIS2, DORA, GDPR, NIST un COBIT.