#Leveranciersmanagement
Articles tagged with "Leveranciersmanagement"
58 articles
E-mailauthenticatie is niet langer uitsluitend een DNS-taak. Leer hoe u DMARC, SPF, DKIM, MTA-STS en TLS-RPT omzet in beheerst, auditgereed bewijsmateriaal voor ISO/IEC 27001:2022, NIS2, DORA, GDPR en NIST CSF 2.0.
Toegang op afstand is geen beperkt IT-onderwerp meer. In 2026 moeten VPN, MFA, leverancierstoegang, apparaatstatus, logging en bewijsmateriaal over patching voldoen aan de verwachtingen van ISO 27001-auditors, bestuurlijke verantwoordingsplicht onder NIS2, de ICT-risicoregels van DORA en beveiligingsverplichtingen onder GDPR Article 32.
Een moderne bedrijfsimpactanalyse koppelt kritieke diensten, ICT-activa, leveranciers, hersteldoelstellingen, continuïteitstesten en goedkeuring door het management tot één verdedigbare bewijsketen voor ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 en COBIT 2019.
Financiële entiteiten hebben een DORA-informatieregister nodig dat verder gaat dan een spreadsheet. Deze gids laat zien hoe ICT-contracten, leveranciers, onderaannemers, activa, clouddiensten en ISO/IEC 27001:2022-bewijsmateriaal worden samengebracht in één operationeel model dat auditgereed is.
NIS2 maakt cyberbeveiliging tot een verantwoordingsvraagstuk voor het bestuursorgaan. Deze gids laat zien hoe besturen, CISO’s en complianceverantwoordelijken ISO/IEC 27001:2022, Clarysec-beleid, Zenith Blueprint en Zenith Controls kunnen gebruiken om toezicht, zorgvuldigheid en cybergovernance over meerdere raamwerken heen aan te tonen.
Een praktische CISO-gids voor continue compliancemonitoring voor NIS2 en DORA met ISO/IEC 27001:2022, eigenaarschap van beheersmaatregelen, KPI’s, KRI’s, een bewijsmateriaalcyclus, beleidsmapping en auditgereed bewijsmateriaal.
Een praktische mkb-gids voor het gebruik van de NIST CSF 2.0 Govern-functie als governancelaag voor ISO 27001:2022, NIS2, DORA, GDPR, leverancierstoezicht en auditgereed bewijsmateriaal.
Een praktische gids voor het opzetten van DORA ICT-exitstrategieën voor derde partijen die contractueel zijn geborgd, technisch uitvoerbaar, getest en auditgereed zijn.
Een praktische CISO-gids voor gecoördineerde openbaarmaking van kwetsbaarheden onder NIS2, DORA, GDPR en ISO/IEC 27001:2022, met beleidsteksten, intakeworkflow, leveranciersescalatie, auditbewijsmateriaal en mapping van beheersmaatregelen.