#SZBI
Articles tagged with "SZBI"
98 articles
Praktyczny przewodnik dla CISO dotyczący mapowania reagowania na incydenty według NIST SP 800-61 i NIST CSF 2.0 na materiał dowodowy dla ISO/IEC 27001:2022, NIS2, DORA i GDPR. Obejmuje klauzule polityk, mapowania audytowe, terminy raportowania, pakiety dowodowe i wskazówki dotyczące zestawu narzędzi Clarysec.
Certyfikacja chmury EUCS może w 2026 r. wzmocnić zapewnienie dotyczące dostawcy usług chmurowych, ale musi zostać odwzorowana w SZBI ISO 27001, procesie zarządzania ryzykiem dostawców, umowach, procedurach reagowania na incydenty oraz dowodach rozliczalności wymaganych przez GDPR.
Praktyczny przewodnik dla CISO, jak przekształcać wyniki skanowania podatności, rejestry poprawek, decyzje dotyczące ryzyka i wyjątki w dowody audytowe dla ISO 27001:2022, NIS2, DORA, GDPR i COBIT 2019.
Praktyczny przewodnik po zarządzaniu Microsoft Entra Conditional Access jako audytowalnym systemem środków kontrolnych, z mapowaniem dowodów na ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST i COBIT.
Zarządzanie politykami jest dziś zarządzaniem dowodami. Dowiedz się, jak kontrolować udokumentowaną informację ISO/IEC 27001:2022 i budować dowody gotowe do audytu dla NIS2, DORA i GDPR.
Praktyczny przewodnik dla CISO, menedżerów ds. zgodności i zarządów dotyczący przekładania jakościowych ryzyk cyberbezpieczeństwa na ekspozycję finansową, dowody ISO 27001, nadzór NIS2 oraz decyzje dotyczące odporności ICT zgodnie z DORA.
Ten kompleksowy artykuł przedstawia oparty na scenariuszach przewodnik dla CISO dotyczący ustanowienia zdolności w zakresie informatyki śledczej, spełniającej rygorystyczne wymagania regulacyjne i audytowe wynikające z NIS2, DORA, ISO 27001 i GDPR.
Praktyczny przewodnik po budowaniu gotowych do audytu ocen skutków transferu danych dla usług chmury obliczeniowej, SCC, podwykonawców przetwarzania, środków uzupełniających oraz dowodów na potrzeby ISO/IEC 27001:2022, NIS2 i DORA.
Praktyczny przewodnik dla CISO dotyczący nadzoru nad potokami CI/CD jako audytowalnymi systemami łańcucha dostaw oprogramowania, z pochodzeniem kompilacji, utwardzonymi runnerami, podpisanymi artefaktami, dowodami wdrożenia i mapowaniami polityk Clarysec.