COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Un ghid bazat pe scenarii pentru construirea unei guvernanțe auditabile a accesului la PII în ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 și COBIT 2019, folosind politicile, registrele, tabelele de corelare și fluxurile practice de revizuire Clarysec.
Achiziția secure-by-demand integrează securitatea furnizorilor, confidențialitatea, reziliența și asigurarea produsului în decizia de cumpărare. Acest ghid de referință arată cum Clarysec mapează controalele ISO/IEC 27001:2022 privind furnizorii la NIS2, DORA, GDPR, așteptările CRA, NIST CSF 2.0 și dovezi de audit aliniate COBIT înainte de semnarea contractelor.
Un model practic de guvernanță pentru validarea, aprobarea, minimizarea, divulgarea securizată, înregistrarea și documentarea solicitărilor de divulgare a PII primite de la autoritățile de aplicare a legii și autoritățile de reglementare, conform GDPR, ISO 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST, COBIT 2019 și seturilor de politici Clarysec.
Un ghid practic Clarysec pentru CISO, DPO, auditori și echipe de conformitate care trebuie să testeze controalele PIMS ISO 27701:2025, să demonstreze responsabilitatea GDPR și să pregătească dovezi pentru clienți, autorități de reglementare și audituri de certificare.
Un ghid practic pentru pregătirea în raport cu Actul UE privind solidaritatea cibernetică, utilizând dovezi ISO/IEC 27001:2022, politici Clarysec, guvernanța furnizorilor, răspunsul la incidente, jurnalizarea, continuitatea activității și maparea conformității între cadre pentru NIS2, DORA, GDPR, NIST CSF 2.0 și COBIT 2019.
Un ghid practic Clarysec pentru construirea unui proces de partajare a informațiilor despre amenințările cibernetice, guvernat prin ISO 27001, care susține DORA Article 45, cooperarea NIS2, divulgarea compatibilă cu GDPR, participarea la ISAC și dovezi pregătite pentru audit în 2026.
Un ghid unificat pentru 2026 privind transformarea DPIA în dovezi de guvernanță pregătite pentru audit, în cadrul responsabilității GDPR, ISO/IEC 27001:2022, măsurilor de securitate cibernetică NIS2, schimbărilor TIC DORA și riscului asociat furnizorilor.
Un ghid practic, pregătit pentru audit, privind guvernanța identităților non-umane, a cheilor API, conturilor de serviciu, secretelor CI/CD, certificatelor și credențialelor furnizorilor, utilizând dovezi ISO/IEC 27001:2022 pentru NIS2, DORA și GDPR.
O foaie de parcurs practică pentru construirea unui Dosar de securitate a produsului CRA utilizând ISO/IEC 27001:2022, guvernanța SBOM, divulgarea coordonată a vulnerabilităților, dovezi privind furnizorii și monitorizare după introducerea pe piață.