Cryptografisch sleutelbeheer voor ISO 27001, NIS2 en DORA
Een praktische gids voor governance van cryptografische sleutels, cloud-KMS, HSM’s, sleutelrotatie, herstel en auditbewijsmateriaal binnen ISO/IEC 27001:2022, NIS2, DORA en GDPR Article 32.
Explore articles in the NIST category
Een praktische gids voor governance van cryptografische sleutels, cloud-KMS, HSM’s, sleutelrotatie, herstel en auditbewijsmateriaal binnen ISO/IEC 27001:2022, NIS2, DORA en GDPR Article 32.
EUCS-cloudcertificering kan de assurance over cloudproviders in 2026 versterken, maar moet worden gekoppeld aan uw ISO 27001-ISMS, leveranciersrisicoproces, contracten, incidentdraaiboeken en verantwoordingsbewijs onder GDPR.
Een praktische gids voor het beheren van Microsoft Entra Conditional Access als auditeerbaar beheersysteem, met bewijskoppelingen naar ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST en COBIT.
Beleidsgovernance is inmiddels governance van bewijsmateriaal. Leer hoe u gedocumenteerde informatie volgens ISO/IEC 27001:2022 beheerst en auditgereed bewijs opbouwt voor NIS2, DORA en GDPR.
Een praktische CISO-gids voor het definiëren van de ISO 27001 ISMS-scope voor NIS2 essentiële diensten, DORA kritieke of belangrijke functies, GDPR-verwerking, activa, leveranciers en auditbewijsmateriaal.
Een praktische gids voor CISO’s, compliance managers en bestuurders over het vertalen van kwalitatieve cyberrisico’s naar financiële blootstelling, ISO 27001-bewijsmateriaal, NIS2-toezicht en besluitvorming over ICT-weerbaarheid onder DORA.
Bekende uitgebuite kwetsbaarheden vragen om meer dan sneller patchen. Deze hoofdgids laat zien hoe dreigingsinformatie uit CISA KEV en ENISA EUVD wordt omgezet in governancebewijs dat geschikt is voor ISO 27001, NIS2, DORA en GDPR.
Een praktische gids voor het opbouwen van auditgereed bewijsmateriaal voor Transfer Impact Assessments voor clouddiensten, SCC’s, subverwerkers, aanvullende maatregelen, ISO/IEC 27001:2022, NIS2 en DORA.
Een praktische CISO-gids voor het besturen van CI/CD-pipelines als auditeerbare systemen voor de softwaretoeleveringsketen, met buildprovenance, geharde runners, ondertekende artefacten, uitrolbewijsmateriaal en Clarysec-beleidsmappings.