COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Tgħallem kif tibdel id-drittijiet tas-suġġetti tad-data taħt il-GDPR fi flussi tax-xogħol għad-DSAR, it-tħassir u r-restrizzjoni lesti għall-awditjar bl-użu ta’ ISO/IEC 27001:2022, il-politiki ta’ Clarysec, Zenith Blueprint u Zenith Controls.
Gwida prattika għal CISOs, maniġers tal-konformità, awdituri u sidien tan-negozju dwar kif l-intelligence dwar it-theddid tinbidel f’deċiżjonijiet tar-riskju skont ISO 27001, evidenza tal-iġjene ċibernetika ta’ NIS2, evidenza tar-riskju tal-ICT taħt DORA u reġistri tal-awditu difensibbli.
Gwida prattika għas-CISO dwar il-governanza tar-reġjuni tal-cloud, il-kopji ta’ riżerva, il-logs, l-aċċess għall-appoġġ u s-sottoproċessuri permezz ta’ ISO/IEC 27001:2022, GDPR, NIS2 u DORA.
ENISA EUVD se tbiddel kif l-organizzazzjonijiet tal-UE jużaw intelligence dwar il-vulnerabbiltajiet, jimmaniġġjaw CVD, jikkoordinaw mal-fornituri u jipprovdu evidenza għad-deċiżjonijiet ta’ rappurtar taħt NIS2, DORA, GDPR u CRA. Din il-gwida turi kif ISO/IEC 27001:2022, il-politiki ta’ Clarysec, Zenith Blueprint u Zenith Controls jibdlu t-twissijiet dwar vulnerabbiltajiet f’mudell operattiv li jista’ jiġi awditjat.
Gwida prattika għas-CISO dwar l-użu tal-klassifikazzjoni tad-data u t-tikkettar tal-informazzjoni bħala s-saff tal-evidenza għal ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 u l-ġestjoni tar-riskju tal-ICT taħt DORA.
L-aċċess remot m’għadux suġġett dejjaq tal-IT. Fl-2026, il-VPN, l-MFA, l-aċċess tal-fornituri, il-qagħda tas-sigurtà tal-endpoints, il-logging u l-evidenza tal-patching iridu jissodisfaw lill-awdituri ISO 27001, ir-responsabbiltà tal-maniġment taħt NIS2, ir-regoli tar-riskju tal-ICT taħt DORA u l-obbligi tas-sigurtà taħt GDPR Article 32.
SBOMs issa huma evidenza ewlenija għall-assigurazzjoni tal-katina tal-provvista tas-software. Din il-gwida turi kif SBOMs jitħaddmu b’mod operattiv permezz ta’ politiki ta’ ISO 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0, COBIT 2019 u Clarysec.
Analiżi moderna tal-Impatt fuq in-Negozju torbot is-servizzi kritiċi, l-assi tal-ICT, il-fornituri, l-objettivi ta’ rkupru, l-ittestjar tal-kontinwità u l-approvazzjoni mill-maniġment f’katina waħda ta’ evidenza difensibbli għal ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 u COBIT 2019.
Gwida prattika, immexxija minn xenarji, għall-ġestjoni sigura tal-bidliet bl-użu ta’ ISO/IEC 27001:2022, il-politiki ta’ Clarysec, Zenith Blueprint, u Zenith Controls biex tappoġġa NIS2, DORA, GDPR, NIST CSF 2.0, u evidenza tal-awditjar fl-2026.