#Zarządzanie Dostawcami
Articles tagged with "Zarządzanie Dostawcami"
83 articles
Praktyczny, gotowy do audytu przewodnik po nadzorze nad tożsamościami nieosobowymi, kluczami API, kontami serwisowymi, sekretami CI/CD, certyfikatami i poświadczeniami dostawców, z wykorzystaniem dowodów ISO/IEC 27001:2022 dla NIS2, DORA i GDPR.
Dowiedz się, jak przekształcić prawa osób, których dane dotyczą, wynikające z GDPR w gotowe do audytu procesy DSAR, usuwania danych i ograniczania przetwarzania z wykorzystaniem ISO/IEC 27001:2022, polityk Clarysec, Zenith Blueprint i Zenith Controls.
Praktyczny przewodnik dla CISO, menedżerów ds. zgodności, audytorów i właścicieli biznesowych, pokazujący, jak przekładać informacje o zagrożeniach na decyzje dotyczące ryzyka w ISO 27001, dowody cyberhigieny NIS2, dowody zarządzania ryzykiem ICT zgodnie z DORA oraz możliwe do obrony zapisy audytowe.
Praktyczny przewodnik dla CISO po zarządzaniu regionami chmury, kopiami zapasowymi, logami, dostępem wsparcia technicznego i dalszymi podmiotami przetwarzającymi z wykorzystaniem ISO/IEC 27001:2022, GDPR, NIS2 i DORA.
Uwierzytelnianie poczty elektronicznej nie jest już wyłącznie zadaniem DNS. Dowiedz się, jak przekształcić DMARC, SPF, DKIM, MTA-STS i TLS-RPT w zarządzane, gotowe do audytu dowody dla ISO/IEC 27001:2022, NIS2, DORA, GDPR i NIST CSF 2.0.
ENISA EUVD zmieni sposób, w jaki organizacje w UE korzystają z informacji o podatnościach, zarządzają skoordynowanym ujawnianiem podatności, koordynują działania z dostawcami oraz dokumentują decyzje raportowe wynikające z NIS2, DORA, GDPR i CRA. Ten przewodnik pokazuje, jak ISO/IEC 27001:2022, polityki Clarysec, Zenith Blueprint i Zenith Controls przekształcają alerty o podatnościach w możliwy do audytu model operacyjny.
Dostęp zdalny nie jest już wąskim zagadnieniem IT. W 2026 roku VPN, MFA, dostęp dostawców, stan bezpieczeństwa punktów końcowych, rejestrowanie oraz dowody dotyczące poprawek muszą spełniać oczekiwania audytorów ISO 27001, odpowiedzialność kierownictwa wynikającą z NIS2, zasady zarządzania ryzykiem ICT w DORA oraz obowiązki bezpieczeństwa wynikające z GDPR Article 32.
SBOM-y są dziś kluczowym dowodem zapewnienia w łańcuchu dostaw oprogramowania. Ten przewodnik pokazuje, jak operacjonalizować SBOM-y z wykorzystaniem ISO 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0, COBIT 2019 i polityk Clarysec.
Nowoczesna analiza wpływu na biznes (BIA) łączy usługi krytyczne, aktywa ICT, dostawców, cele odtwarzania, testowanie ciągłości działania oraz zatwierdzenie przez kierownictwo w jeden możliwy do obrony łańcuch dowodowy dla ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST CSF 2.0 i COBIT 2019.