NIST
Explore articles in the NIST category
112 articles
Um roteiro prático para criar um Dossiê de Segurança do Produto CRA com base na ISO/IEC 27001:2022, governação de SBOM, divulgação coordenada de vulnerabilidades, evidência de fornecedores e monitorização pós-colocação no mercado.
Saiba como transformar os direitos dos titulares dos dados previstos no RGPD da UE em fluxos de trabalho de DSAR, apagamento e restrição preparados para auditoria, utilizando ISO/IEC 27001:2022, políticas Clarysec, Zenith Blueprint e Zenith Controls.
Um guia prático para Responsáveis pela Segurança da Informação sobre como transformar as expectativas do NIST SP 800-63-4 relativas a palavras-passe, MFA e passkeys em evidência para ISO/IEC 27001:2022, NIS2, DORA e RGPD, usando as políticas da Clarysec, o Zenith Blueprint e o Zenith Controls.
Um guia prático para CISO, responsáveis de conformidade, auditores e responsáveis de negócio sobre como transformar inteligência sobre ameaças em decisões de risco ISO 27001, evidência de ciber-higiene NIS2, evidência de risco das TIC DORA e registos de auditoria defensáveis.
Um guia prático para CISO sobre a preparação para a comunicação de vulnerabilidades ao abrigo do Cyber Resilience Act da UE em 2026, integrando ISO 27001:2022, CVD, SBOM, NIS2, DORA, RGPD da UE e fluxos de evidência da Clarysec.
Um guia prático para CISO sobre a governação de regiões de cloud, cópias de segurança, logs, acesso de suporte e subcontratantes através da ISO/IEC 27001:2022, do RGPD da UE, da NIS2 e de DORA.
A autenticação de correio eletrónico deixou de ser uma tarefa exclusivamente de DNS. Saiba como transformar DMARC, SPF, DKIM, MTA-STS e TLS-RPT em evidência governada e preparada para auditoria para ISO/IEC 27001:2022, NIS2, DORA, RGPD da UE e NIST CSF 2.0.
A ENISA EUVD irá alterar a forma como as organizações da UE consomem informação sobre vulnerabilidades, gerem CVD, coordenam fornecedores e evidenciam decisões de comunicação ao abrigo da NIS2, DORA, RGPD e CRA. Este guia mostra como a ISO/IEC 27001:2022, as políticas da Clarysec, o Zenith Blueprint e os Zenith Controls transformam alertas de vulnerabilidades num modelo operacional auditável.
Um guia prático para CISO sobre a utilização da classificação de dados e da rotulagem da informação como camada de evidência para ISO/IEC 27001:2022, Artigo 32 do RGPD da UE, Artigo 21 da NIS2 e gestão do risco associado às TIC no âmbito da DORA.