COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Een praktische governancegids voor de onafhankelijkheid van de DPO, beheer van belangenconflicten, ISO/IEC 27701:2025 PIMS-bewijsvoering, GDPR-verantwoordingsplicht en auditgereedheid over meerdere kaders heen.
Een praktische Clarysec-gids voor CISO’s, FG’s, auditors en proceseigenaren over het beheersen van anonimisering en heridentificatierisico onder ISO 27701:2025, GDPR-verantwoordingsplicht, ISO/IEC 27001:2022 en complianceverwachtingen over meerdere kaders heen.
Een geïntegreerde CISO-gids voor Data Security Posture Management in 2026, waarin wordt uitgelegd hoe detectie van gevoelige gegevens, blootstelling door toegangsrechten en cloudgegevensrisico’s worden omgezet in herbruikbaar auditbewijs voor ISO/IEC 27001:2022, NIS2, DORA en GDPR.
Een praktische gids voor 2026 voor governance van privileged access management en break-glass-accounts met ISO/IEC 27001:2022, Clarysec-beleid, Zenith Blueprint en Zenith Controls.
Een kortere geldigheidsduur van publieke TLS-certificaten maakt verlenging tot een terugkerende governance-, weerbaarheids- en audituitdaging. Deze gids laat zien hoe certificaten als beheerde beveiligingsactiva worden beheerst onder ISO/IEC 27001:2022, NIS2, DORA en GDPR Article 32.
Een praktische gids voor CISO’s, complianceverantwoordelijken en bedrijfseigenaren die verdedigbaar ISO 27001-bewijsmateriaal nodig hebben voor managementverantwoordingsplicht onder NIS2, DORA-governance, leverancierstoezicht en beveiliging van de verwerking onder GDPR Article 32.
Beveiligingslogboeken zijn essentieel voor incidentrespons, maar bevatten vaak persoonsidentificeerbare informatie (PII). Dit playbook laat zien hoe u logboeken beheerst binnen GDPR, ISO 27701, NIS2 en DORA.
Een praktische gids voor CISO’s en complianceteams om veilige bestandsoverdracht te besturen, ISO/IEC 27001:2022-beheersmaatregelen te koppelen aan GDPR, NIS2 en DORA, en auditgereed bewijs op te leveren.
Een praktische CISO-gids voor het opzetten van een matrix voor gedeelde verantwoordelijkheid in de cloud die aantoont wie eigenaar is van elke beheersmaatregel, welk bewijsmateriaal vereist is en hoe cloudproviders en subverwerkers worden beheerst binnen ISO/IEC 27001:2022, NIS2, DORA en GDPR.