#Leveranciersmanagement
Articles tagged with "Leveranciersmanagement"
58 articles
Een praktische gids voor CISO’s, compliancemanagers en ICT-dienstverleners om een DORA-testprogramma voor digitale operationele weerbaarheid te besturen en elke test om te zetten in herbruikbaar auditbewijsmateriaal voor ISO/IEC 27001:2022.
Een praktische gids voor het opzetten van een uniform model voor incidenternst dat grote ICT-incidenten onder DORA, significante incidenten onder NIS2 en GDPR-risico bij datalekken koppelt aan ISO/IEC 27001:2022-bewijsmateriaal.
VEX en CSAF vormen de bewijslaag tussen SBOM’s, leveranciersadviezen, kwetsbaarheidstriage en regulatoir bewijs. Deze gids laat zien hoe besluiten over kwetsbaarheidsstatus binnen ISO 27001, NIS2, DORA, GDPR en CRA kunnen worden beheerst.
Leer hoe u de interne audit en directiebeoordeling binnen ISO/IEC 27001:2022 inzet als uniforme bewijsfunctie voor NIS2, DORA, GDPR, leveranciersrisico, klantassurance en verantwoordingsplicht van het bestuursorgaan.
Een praktische gids voor het opbouwen van auditgereed bewijs voor logging en monitoring volgens ISO/IEC 27001:2022 voor NIS2, DORA en GDPR, met mapping van beheersmaatregelen, beleidsclausules, incidentworkflows, logvereisten voor leveranciers en richtlijnen voor een bewijspakket.
Leer hoe u auditklare beheersmaatregelen voor PII-bescherming opzet door ISO/IEC 27001:2022 uit te breiden met ISO/IEC 27701:2025 en ISO/IEC 29151:2022, gemapt op GDPR, NIS2, DORA, NIST-gebaseerde assurance en governanceverwachtingen volgens COBIT 2019.
Zet uitzonderingen op cryptografische beheersmaatregelen om van auditrisico naar bewijs van ISMS-volwassenheid. Deze kerngids combineert narratief en technische diepgang, met beleidsclausules, controlmappings en praktische checklists voor auditbewijs.
Een praktische CISO-gids voor legal hold bij cyberincidenten en het bewaren van bewijsmateriaal, gekoppeld aan ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 en COBIT 2019.
Een uniforme mapping van NIS2-uitvoeringsverordening 2024/2690 naar ISO/IEC 27001:2022-beheersmaatregelen voor cloud-, MSP-, MSSP- en datacenterproviders. Inclusief Clarysec-beleidsclausules, auditbewijsmateriaal, afstemming op DORA en GDPR, en een praktische implementatieroadmap.