#Leveranciersmanagement
Articles tagged with "Leveranciersmanagement"
58 articles
Een kortere geldigheidsduur van publieke TLS-certificaten maakt verlenging tot een terugkerende governance-, weerbaarheids- en audituitdaging. Deze gids laat zien hoe certificaten als beheerde beveiligingsactiva worden beheerst onder ISO/IEC 27001:2022, NIS2, DORA en GDPR Article 32.
Een praktische gids voor CISO’s, complianceverantwoordelijken en bedrijfseigenaren die verdedigbaar ISO 27001-bewijsmateriaal nodig hebben voor managementverantwoordingsplicht onder NIS2, DORA-governance, leverancierstoezicht en beveiliging van de verwerking onder GDPR Article 32.
Een praktische gids voor CISO’s en complianceteams om veilige bestandsoverdracht te besturen, ISO/IEC 27001:2022-beheersmaatregelen te koppelen aan GDPR, NIS2 en DORA, en auditgereed bewijs op te leveren.
Een praktische CISO-gids voor het opzetten van een matrix voor gedeelde verantwoordelijkheid in de cloud die aantoont wie eigenaar is van elke beheersmaatregel, welk bewijsmateriaal vereist is en hoe cloudproviders en subverwerkers worden beheerst binnen ISO/IEC 27001:2022, NIS2, DORA en GDPR.
Een praktische gids om NIST SP 800-207 Zero Trust Architecture om te zetten in auditklaar bewijs voor ISO/IEC 27001:2022, NIS2, DORA, GDPR en beveiligingsbeoordelingen door klanten.
Een praktische, auditklare gids voor governance van niet-menselijke identiteiten, API-sleutels, serviceaccounts, CI/CD-secrets, certificaten en leverancierscredentials met ISO/IEC 27001:2022-bewijsmateriaal voor NIS2, DORA en GDPR.
Een praktische roadmap voor het opbouwen van een CRA-productbeveiligingsdossier met ISO/IEC 27001:2022, SBOM-governance, gecoördineerde openbaarmaking van kwetsbaarheden, leveranciersbewijsmateriaal en monitoring na het in de handel brengen.
Een praktische gids voor CISO’s, compliancemanagers, auditors en proceseigenaren om dreigingsinformatie om te zetten in ISO 27001-risicobesluiten, auditbewijs voor NIS2-cyberhygiëne, bewijs voor DORA ICT-risico en verdedigbare auditregistraties.
Een praktische CISO-gids voor het beheersen van cloudregio’s, back-ups, logbestanden, supporttoegang en onderaannemers via ISO/IEC 27001:2022, GDPR, NIS2 en DORA.