<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/ro/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>ro</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/ro/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Evaluare a riscurilor ISO 27001 pregătită pentru audit pentru NIS2 și DORA</title><link>https://blog.clarysec.com/ro/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Un ghid practic pentru transformarea evaluării și tratării riscurilor ISO 27001 în dovezi pregătite pentru audit pentru NIS2, DORA, GDPR, asigurarea privind furnizorii și responsabilitatea consiliului de administrație.</description></item><item><title>Testarea restaurării pregătită pentru audit pentru ISO 27001, NIS2 și DORA</title><link>https://blog.clarysec.com/ro/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Testarea backupurilor nu mai este doar o măsură de igienă tehnică. Directorii securității informației trebuie să demonstreze recuperabilitatea, îndeplinirea RTO/RPO, trasabilitatea controalelor și îmbunătățirea continuă.</description></item><item><title>Dovezi de audit ISO 27001 pentru NIS2 și DORA</title><link>https://blog.clarysec.com/ro/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Aflați cum să utilizați auditul intern și analiza efectuată de management ISO/IEC 27001:2022 ca mecanism unificat de generare a dovezilor pentru NIS2, DORA, GDPR, riscurile asociate furnizorilor, programele de asigurare solicitate de clienți și responsabilitatea consiliului de administrație.</description></item><item><title>De la scanări la dovezi: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/ro/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Un ghid practic pentru Directorul securității informației privind transformarea scanărilor de vulnerabilitate, a jurnalelor de patch-uri, a deciziilor de risc și a excepțiilor în dovezi pregătite pentru audit pentru ISO 27001:2022, NIS2, DORA, GDPR și COBIT 2019.</description></item><item><title>Veriga slabă: ghidul operațional al CISO pentru construirea unui program de management al riscurilor din lanțul de aprovizionare conform NIS2</title><link>https://blog.clarysec.com/ro/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Acest articol de referință îi ghidează pe CISO și pe liderii de conformitate printr-o abordare practică pentru construirea unui program de management al riscurilor din lanțul de aprovizionare conform NIS2. Combină perspectiva de reglementare, controalele aplicabile și expertiza Clarysec pentru a transforma lanțul de aprovizionare dintr-o vulnerabilitate critică într-un activ rezilient și verificabil.</description></item><item><title>Cimitirul datelor: ghidul CISO pentru eliminarea conformă și auditabilă a datelor</title><link>https://blog.clarysec.com/ro/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Transformați riscul asociat datelor moștenite într-un avantaj strategic. Acest ghid aprofundat acoperă întregul parcurs, de la elaborarea politicilor și sanitizarea mediilor de stocare până la construirea unei piste de audit robuste pentru eliminarea datelor, combinând foile de parcurs experte și seturile de instrumente pentru politici ale Clarysec.</description></item><item><title>Navigarea prin furtună: cum NIS2 și DORA redefinesc conformitatea europeană</title><link>https://blog.clarysec.com/ro/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/nis2-dora-redefining-european-compliance/</guid><description>Directiva NIS2 și Regulamentul DORA ale UE transformă conformitatea în domeniul securității cibernetice. Acest ghid explică impactul lor și oferă o cale practică pentru pregătire.</description></item><item><title>Cum se construiește un program de reziliență la phishing care chiar funcționează</title><link>https://blog.clarysec.com/ro/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/building-a-phishing-resilience-program/</guid><description>Ghid practic pentru responsabilii cu securitatea informației și proprietarii de IMM-uri privind construirea unui program robust de reziliență la phishing, aliniat la cerințele ISO 27001:2022, NIS2 și DORA.</description></item><item><title>Introducere în ISO 27001:2022: ghid practic</title><link>https://blog.clarysec.com/ro/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/ro/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introducere">Introducere&lt;/h2>
&lt;p>ISO 27001 este standardul internațional pentru sistemele de management al securității informației (SMSI). Acest ghid practic prezintă pașii esențiali pentru implementarea ISO 27001 în organizația dumneavoastră, de la planificarea inițială până la certificare.&lt;/p>
&lt;h2 id="ce-este-iso-27001">Ce este ISO 27001?&lt;/h2>
&lt;p>ISO 27001 oferă o abordare sistematică pentru gestionarea informațiilor sensibile ale organizației și pentru menținerea securității acestora. Standardul integrează oamenii, procesele și sistemele IT prin aplicarea unui proces de management al riscurilor.&lt;/p></description></item></channel></rss>