COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Um guia prático de governação para a independência do DPO, a gestão de conflitos de interesses, a evidência do PIMS ISO/IEC 27701:2025, a responsabilização no RGPD da UE e a preparação para auditorias em múltiplos referenciais.
Um guia prático da Clarysec para CISOs, EPDs, auditores e responsáveis de negócio sobre a governação da anonimização e do risco de reidentificação ao abrigo da ISO 27701:2025, da responsabilização prevista no RGPD da UE, da ISO/IEC 27001:2022 e de expectativas de conformidade transversal.
Um guia unificado para CISO sobre Data Security Posture Management em 2026, que mostra como a descoberta de dados sensíveis, a exposição de acessos e o risco dos dados na nuvem se transformam em evidência reutilizável para ISO/IEC 27001:2022, NIS2, DORA e GDPR da UE.
Guia prático de 2026 para governar a gestão de acessos privilegiados e contas break-glass com ISO/IEC 27001:2022, políticas Clarysec, Zenith Blueprint e Zenith Controls.
A validade mais curta dos certificados TLS públicos transforma a renovação num desafio recorrente de governação, resiliência e evidência de auditoria. Este guia mostra como gerir certificados como ativos de segurança governados ao abrigo da ISO/IEC 27001:2022, NIS2, DORA e Artigo 32 do RGPD da UE.
Um guia prático para CISO, responsáveis de conformidade e responsáveis de negócio que precisam de evidência ISO 27001 defensável para responsabilização da gestão no âmbito da NIS2, governação DORA, supervisão de fornecedores e segurança do tratamento ao abrigo do Article 32 do RGPD da UE.
Os logs de segurança são essenciais para a resposta a incidentes, mas contêm frequentemente dados pessoais. Este playbook mostra como governar logs no âmbito do RGPD, ISO 27701, NIS2 e DORA.
Guia prático para CISOs e equipas de conformidade governarem a transferência segura de ficheiros, mapearem controlos ISO/IEC 27001:2022 para RGPD da UE, NIS2 e DORA, e produzirem evidência preparada para auditoria.
Um guia prático para CISO sobre como construir uma matriz de responsabilidade partilhada na cloud que comprove quem é responsável por cada controlo, que evidência é necessária e como os prestadores de serviços cloud e os subcontratantes ulteriores são governados no âmbito da ISO/IEC 27001:2022, NIS2, DORA e RGPD da UE.