#Managementul Riscurilor
Articles tagged with "Managementul Riscurilor"
95 articles
Un ghid practic Clarysec pentru CISO, DPO, auditori și echipe de conformitate care trebuie să testeze controalele PIMS ISO 27701:2025, să demonstreze responsabilitatea GDPR și să pregătească dovezi pentru clienți, autorități de reglementare și audituri de certificare.
Un ghid practic pentru pregătirea în raport cu Actul UE privind solidaritatea cibernetică, utilizând dovezi ISO/IEC 27001:2022, politici Clarysec, guvernanța furnizorilor, răspunsul la incidente, jurnalizarea, continuitatea activității și maparea conformității între cadre pentru NIS2, DORA, GDPR, NIST CSF 2.0 și COBIT 2019.
Un ghid practic Clarysec pentru construirea unui proces de partajare a informațiilor despre amenințările cibernetice, guvernat prin ISO 27001, care susține DORA Article 45, cooperarea NIS2, divulgarea compatibilă cu GDPR, participarea la ISAC și dovezi pregătite pentru audit în 2026.
Un ghid unificat pentru 2026 privind transformarea DPIA în dovezi de guvernanță pregătite pentru audit, în cadrul responsabilității GDPR, ISO/IEC 27001:2022, măsurilor de securitate cibernetică NIS2, schimbărilor TIC DORA și riscului asociat furnizorilor.
Un ghid practic pentru CISO, responsabili de conformitate, auditori și proprietari de procese de business privind transformarea threat intelligence în decizii de risc ISO 27001, dovezi de igienă cibernetică NIS2, dovezi privind riscul TIC DORA și înregistrări de audit justificabile.
Un ghid practic pentru directorii de securitate a informației (CISO) privind pregătirea raportării vulnerabilităților conform EU Cyber Resilience Act 2026, prin integrarea ISO 27001:2022, CVD, SBOM-uri, NIS2, DORA, GDPR și a fluxurilor de dovezi Clarysec.
Un ghid practic pentru CISO privind guvernanța regiunilor cloud, a backup-urilor, jurnalelor, accesului de suport și subcontractanților prin ISO/IEC 27001:2022, GDPR, NIS2 și DORA.
Un ghid practic pentru CISO privind utilizarea clasificării datelor și a etichetării informațiilor ca strat de dovezi pentru ISO/IEC 27001:2022, articolul 32 din GDPR, articolul 21 din NIS2 și managementul riscurilor TIC conform DORA.
Accesul la distanță nu mai este un subiect IT izolat. În 2026, VPN, MFA, accesul furnizorilor, profilul de securitate al dispozitivelor terminale, jurnalizarea și dovezile privind aplicarea patch-urilor trebuie să răspundă cerințelor auditorilor ISO 27001, responsabilității managementului conform NIS2, regulilor DORA privind riscul TIC și obligațiilor de securitate prevăzute de GDPR Article 32.