COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Un playbook practic, bazat pe scenarii, pentru guvernanța plângerilor privind protecția datelor și a solicitărilor autorităților de supraveghere conform ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIS2, DORA, NIST CSF 2.0 și COBIT 19.
Un ghid practic pentru CISO privind utilizarea ISO/IEC 27001:2022 și a dovezilor din politicile Clarysec pentru guvernanța inventarului SaaS, a accesului, a configurației, a jurnalizării și a furnizorilor în raport cu NIS2, DORA și GDPR.
Un ghid practic pentru construirea unui Registru al obligațiilor de conformitate în securitatea cibernetică pentru 2026, care mapează NIS2, DORA, GDPR, ISO/IEC 27001:2022 și contractele cu clienții la responsabili, controale, dovezi, audituri și analiza efectuată de management.
Ghid practic pentru CISO privind maparea dovezilor părților utilizatoare ale Portofelului european pentru identitate digitală în ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 și COBIT 2019, folosind politicile și seturile de instrumente Clarysec.
O foaie de parcurs practică, bazată pe dovezi, pentru trecerea de la conformitatea GDPR fragmentată la un Sistem de management al informațiilor privind confidențialitatea ISO/IEC 27701:2025 integrat, construit pe ISO/IEC 27001:2022, politicile PIMS Clarysec, fluxurile DPIA, guvernanța confidențialității furnizorilor și maparea conformității între cadre.
Un ghid practic pentru directori ai securității informației, responsabili de risc și organe de conducere privind definirea apetitului la risc TIC conform DORA, a pragurilor de toleranță măsurabile, a declanșatoarelor de escaladare și a regulilor de acceptare a riscului rezidual, utilizând ISO/IEC 27001:2022, NIS2 și GDPR Article 32.
Încetarea relației cu persoana împuternicită de operator este punctul în care managementul furnizorilor, guvernanța confidențialității, ieșirea din serviciile cloud și dovezile de audit se intersectează. Aflați cum se construiește un flux de lucru pentru certificatul de ștergere care susține conformitatea cu GDPR, DORA, ISO/IEC 27701:2025 și ISO/IEC 27001:2022.
Analiza efectuată de management conform ISO/IEC 27001:2022 clauza 9.3 devine mecanismul practic de furnizare a dovezilor către consiliul de administrație prin care se demonstrează supravegherea securității cibernetice în cadrul NIS2 și DORA. Acest ghid arată cum CISO, managerii de conformitate, auditorii și responsabilii de procese pot transforma procesele-verbale ale analizei, KPI-urile, incidentele, riscurile și acțiunile corective în dovezi de guvernanță solide și verificabile.
Ghid practic pentru guvernanța acordurilor de partajare a datelor conform GDPR, ISO 27701:2025, DORA, NIS2, NIST CSF 2.0 și COBIT 19, folosind politici Clarysec, registre, maparea controalelor și dovezi pregătite pentru audit.