#Kontrola Dostępu
Articles tagged with "Kontrola Dostępu"
22 articles
Praktyczny przewodnik dla dyrektora ds. bezpieczeństwa informacji dotyczący wykorzystania klasyfikacji danych i oznaczania informacji jako warstwy dowodowej dla ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 oraz zarządzania ryzykiem ICT zgodnie z DORA.
Dostęp zdalny nie jest już wąskim zagadnieniem IT. W 2026 roku VPN, MFA, dostęp dostawców, stan bezpieczeństwa punktów końcowych, rejestrowanie oraz dowody dotyczące poprawek muszą spełniać oczekiwania audytorów ISO 27001, odpowiedzialność kierownictwa wynikającą z NIS2, zasady zarządzania ryzykiem ICT w DORA oraz obowiązki bezpieczeństwa wynikające z GDPR Article 32.
Praktyczny przewodnik po budowaniu gotowych do audytu środków technicznych i organizacyjnych zgodnych z GDPR Article 32 z wykorzystaniem ISO 27001:2022, ISO 27005, NIS2, DORA oraz zestawów narzędzi Clarysec.
Praktyczny przewodnik dla CISO dotyczący budowy jednego modelu dowodów kontroli dostępu dla ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST i COBIT.
Dowiedz się, jak budować gotowe do audytu zabezpieczenia ochrony danych osobowych (PII), rozszerzając ISO/IEC 27001:2022 o ISO/IEC 27701:2025 i ISO/IEC 29151:2022, z mapowaniem do GDPR, NIS2, DORA, modelu zapewnienia w stylu NIST oraz oczekiwań ładu COBIT 2019.
Środowiska nieprodukcyjne stały się istotnym obszarem audytu. Ten przewodnik pokazuje, jak chronić dane testowe, środowiska stagingowe i procesy QA z wykorzystaniem dowodów ISO/IEC 27001:2022 odwzorowanych na GDPR, NIS2, DORA, NIST i COBIT.
Ład DNS i nadzór nad rejestratorem domen są dziś kwestią odporności na poziomie zarządu. Ten przewodnik pokazuje, jak przekształcić DNSSEC, registry lock, dostęp do rejestratora, zmiany stref DNS i monitorowanie w możliwe do obrony dowody zgodności.
Praktyczny przewodnik po zarządzaniu Microsoft Entra Conditional Access jako audytowalnym systemem środków kontrolnych, z mapowaniem dowodów na ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST i COBIT.
Ten artykuł przedstawia praktyczny podręcznik dla CISO, pomagający zarządzać ryzykiem na styku GDPR i AI. Omawia scenariuszowo sposób zapewniania zgodności produktów SaaS wykorzystujących LLM, ze szczególnym uwzględnieniem danych treningowych, kontroli dostępu, praw osób, których dane dotyczą, oraz gotowości audytowej w wielu ramach zgodności.