COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Um guia prático para CISO, responsáveis de conformidade e responsáveis de negócio que precisam de evidência ISO 27001 defensável para responsabilização da gestão no âmbito da NIS2, governação DORA, supervisão de fornecedores e segurança do tratamento ao abrigo do Article 32 do RGPD da UE.
Os logs de segurança são essenciais para a resposta a incidentes, mas contêm frequentemente dados pessoais. Este playbook mostra como governar logs no âmbito do RGPD, ISO 27701, NIS2 e DORA.
Guia prático para CISOs e equipas de conformidade governarem a transferência segura de ficheiros, mapearem controlos ISO/IEC 27001:2022 para RGPD da UE, NIS2 e DORA, e produzirem evidência preparada para auditoria.
Um guia prático para CISO sobre como construir uma matriz de responsabilidade partilhada na cloud que comprove quem é responsável por cada controlo, que evidência é necessária e como os prestadores de serviços cloud e os subcontratantes ulteriores são governados no âmbito da ISO/IEC 27001:2022, NIS2, DORA e RGPD da UE.
Guia baseado em cenários para implementar uma governação do acesso a PII pronta para auditoria em ISO/IEC 27701:2025, RGPD da UE, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 e COBIT 2019, utilizando políticas, registos, tabelas de mapeamento e fluxos práticos de revisão da Clarysec.
A aquisição com segurança por exigência desloca a segurança dos fornecedores, a privacidade, a resiliência e a garantia do produto para a decisão de compra. Este guia de referência mostra como a Clarysec mapeia os controlos de fornecedores da ISO/IEC 27001:2022 para NIS2, DORA, GDPR, expectativas CRA, NIST CSF 2.0 e evidência de auditoria orientada por COBIT antes da assinatura dos contratos.
Um modelo prático de governação para validar, aprovar, minimizar, divulgar de forma segura, registar e evidenciar pedidos de divulgação de dados pessoais por autoridades policiais e reguladores ao abrigo do RGPD da UE, ISO 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST, COBIT 2019 e dos kits de políticas da Clarysec.
Um guia prático da Clarysec para CISO, EPD, auditores e equipas de conformidade que precisam de testar controlos PIMS da ISO 27701:2025, demonstrar responsabilização ao abrigo do RGPD da UE e preparar evidência para clientes, reguladores e auditorias de certificação.
Um guia prático para a preparação face ao Regulamento Cibersolidariedade da UE usando evidência ISO/IEC 27001:2022, políticas Clarysec, governação de fornecedores, resposta a incidentes, registo de logs, continuidade e mapeamento de conformidade cruzada para NIS2, DORA, RGPD da UE, NIST CSF 2.0 e COBIT 2019.