COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Guia baseado em cenários para implementar uma governação do acesso a PII pronta para auditoria em ISO/IEC 27701:2025, RGPD da UE, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019, utilizando políticas, registos, tabelas de mapeamento e fluxos práticos de revisão da Clarysec.
A aquisição com segurança por exigência desloca a segurança dos fornecedores, a privacidade, a resiliência e a garantia do produto para a decisão de compra. Este guia de referência mostra como a Clarysec mapeia os controlos de fornecedores da ISO/IEC 27001:2022 para NIS2, DORA, GDPR, expectativas CRA, NIST CSF 2.0 e evidência de auditoria orientada por COBIT antes da assinatura dos contratos.
Um modelo prático de governação para validar, aprovar, minimizar, divulgar de forma segura, registar e evidenciar pedidos de divulgação de dados pessoais por autoridades policiais e reguladores ao abrigo do RGPD da UE, ISO 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST, COBIT 2019 e dos kits de políticas da Clarysec.
Um guia prático da Clarysec para CISO, EPD, auditores e equipas de conformidade que precisam de testar controlos PIMS da ISO 27701:2025, demonstrar responsabilização ao abrigo do RGPD da UE e preparar evidência para clientes, reguladores e auditorias de certificação.
Um guia prático para a preparação face ao Regulamento Cibersolidariedade da UE usando evidência ISO/IEC 27001:2022, políticas Clarysec, governação de fornecedores, resposta a incidentes, registo de logs, continuidade e mapeamento de conformidade cruzada para NIS2, DORA, RGPD da UE, NIST CSF 2.0 e COBIT 2019.
Um guia prático da Clarysec para criar um programa de partilha de informações sobre ciberameaças governado pela ISO 27001, que suporta DORA Article 45, cooperação NIS2, divulgação conforme ao RGPD da UE, participação em ISACs e evidência preparada para auditoria em 2026.
Guia unificado de 2026 para transformar AIPD em evidência de governação preparada para auditoria, abrangendo a responsabilização pelo RGPD da UE, ISO/IEC 27001:2022, medidas de cibersegurança NIS2, alterações de TIC no âmbito de DORA e risco de fornecedores.
Um guia prático e preparado para auditoria para governar identidades não humanas, chaves de API, contas de serviço, segredos de CI/CD, certificados e credenciais de fornecedores, utilizando evidência ISO/IEC 27001:2022 para NIS2, DORA e RGPD da UE.
Um roteiro prático para criar um Dossiê de Segurança do Produto CRA com base na ISO/IEC 27001:2022, governação de SBOM, divulgação coordenada de vulnerabilidades, evidência de fornecedores e monitorização pós-colocação no mercado.