⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

Posts

Explore our latest insights on cybersecurity compliance and best practices.

Neaprobežojoties ar anketu: CISO praktiskais ceļvedis augsta riska piegādātāju auditēšanai NIS2 un DORA vajadzībām

Neaprobežojoties ar anketu: CISO praktiskais ceļvedis augsta riska piegādātāju auditēšanai NIS2 un DORA vajadzībām

Mūsu galvenais raksts CISO par augsta riska piegādātāju auditu pārvaldību NIS2 un DORA kontekstā. Uzziniet, kā ieviest uz risku balstītu nepārtrauktas auditēšanas stratēģiju, izmantojot pārbaudītus ietvarus, politikas prasības un praktiskus kontrolsarakstus, lai izpildītu stingrās regulatīvās prasības.

18 min
Vājākais posms: CISO rokasgrāmata NIS2 prasībām atbilstošas piegādes ķēdes risku pārvaldības programmas izveidei

Vājākais posms: CISO rokasgrāmata NIS2 prasībām atbilstošas piegādes ķēdes risku pārvaldības programmas izveidei

Šis vadošais raksts palīdz CISO un atbilstības vadītājiem praktiski izveidot NIS2 prasībām atbilstošu piegādes ķēdes risku pārvaldības programmu. Tajā apvienotas regulatīvās atziņas, īstenojami kontroles pasākumi un Clarysec ekspertu norādes, lai piegādes ķēdi no kritiskas ievainojamības pārvērstu par noturīgu, auditējamu aktīvu.

Tālāk par atjaunošanu: CISO ceļvedis patiesas darbības noturības veidošanai ar ISO 27001:2022

Tālāk par atjaunošanu: CISO ceļvedis patiesas darbības noturības veidošanai ar ISO 27001:2022

Valdes sēdes laikā notiek izspiedējprogrammatūras uzbrukums. Rezerves kopijas darbojas, bet vai darbojas arī drošība? Uzziniet, kā ieviest ISO/IEC 27001:2022 noturības kontroles pasākumus, lai uzturētu drošību spiediena apstākļos, izpildītu auditoru gaidas un nodrošinātu atbilstību stingrajām DORA un NIS2 prasībām, izmantojot Clarysec ekspertu ceļvedi.

No atbilstības līdz noturībai: kā CISO var novērst pārvaldības plaisu

No atbilstības līdz noturībai: kā CISO var novērst pārvaldības plaisu

Atbilstības kontrolsaraksti nenovērš drošības incidentus; to dara aktīva pārvaldība. Izmantojot reālistisku incidenta scenāriju, analizējam būtiskākos CISO pārvaldības mītus un sniedzam ceļkarti patiesas organizācijas noturības izveidei ar praktiskiem soļiem, politiku piemēriem un savstarpējās atbilstības kartējumiem ISO 27001:2022, NIS2, DORA un citiem ietvariem.

18 min
Darbinieka dzīves cikla drošība: visaptveroša, IDPS balstīta pieeja ISO 27001:2022, NIS2, DORA un GDPR kontekstā

Darbinieka dzīves cikla drošība: visaptveroša, IDPS balstīta pieeja ISO 27001:2022, NIS2, DORA un GDPR kontekstā

Uzziniet, kā personāla procesu plūsmu pārvērst par drošības balstu, izmantojot praktiski ieviešamus kontroles pasākumus, reālistisku politiku kartēšanu, auditora skatījumu un integrētus rīkkopus, aptverot ievadīšanu darbā, lomu izmaiņas un darba attiecību izbeigšanu saskaņā ar ISO 27001:2022, NIS2, DORA, GDPR, NIST un COBIT.

10 drošības nepilnības, kuras lielākā daļa uzņēmumu nepamana, un kā tās novērst: visaptverošs drošības audita un nepilnību novēršanas ceļvedis

10 drošības nepilnības, kuras lielākā daļa uzņēmumu nepamana, un kā tās novērst: visaptverošs drošības audita un nepilnību novēršanas ceļvedis

Kad simulācija sastopas ar realitāti: krīze, kas atklāja drošības aklās zonas

Otrdien plkst. 14.00 Alex, strauji augoša FinTech uzņēmuma informācijas drošības vadītājs, bija spiests apturēt izspiedējprogrammatūras simulāciju. Slack kanālos valdīja spriedze, valde ar pieaugošām bažām sekoja notikumiem, un DORA atbilstības termiņš arvien draudīgāk tuvojās. Simulācija, kurai bija jābūt rutīnas pārbaudei, pārvērtās ievainojamību demonstrācijā: iekļūšanas punkti netika atklāti, kritiskie aktīvi nebija prioritizēti, komunikācijas plāns izgāzās, un piegādātāju risks labākajā gadījumā bija neskaidrs.

17 min

Ready to Enhance Your Compliance?

Explore our comprehensive compliance toolkits designed for modern businesses.

Explore Toolkits