COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Praktický, scenárovo orientovaný sprievodca pre CISO a tímy kritickej infraštruktúry, ktoré implementujú bezpečnosť OT podľa NIS2 prostredníctvom mapovania ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, GDPR, DORA a dôkazových postupov Clarysec.
Finančné subjekty potrebujú register informácií podľa DORA, ktorý je viac než tabuľkový prehľad. Táto príručka ukazuje, ako prepojiť zmluvy IKT, dodávateľov, subdodávateľov, aktíva, cloudové služby a dôkazy podľa ISO/IEC 27001:2022 do jedného prevádzkového modelu pripraveného na audit.
Praktická hlavná príručka pre CISO, manažérov súladu a audítorov, ktorí budujú jednotný program interného auditu ISO 27001:2022 podporujúci uistenie podľa NIS2, DORA, GDPR, NIST CSF a COBIT. Zahŕňa návrh rozsahu, stratégiu vzorkovania, auditné zistenia, nápravné opatrenia, mapovanie krížového súladu a kalendár dôkazov na rok 2026.
NIS2 mení kybernetickú bezpečnosť na otázku zodpovednosti riadiaceho orgánu. Tento sprievodca ukazuje, ako môžu predstavenstvá, CISO a lídri pre compliance využiť ISO/IEC 27001:2022, politiky Clarysec, Zenith Blueprint a Zenith Controls na preukázanie dohľadu, náležitej starostlivosti a správy a riadenia kybernetickej bezpečnosti naprieč rámcami.
Praktická príručka pre CISO k priebežnému monitorovaniu súladu s NIS2 a DORA s využitím ISO/IEC 27001:2022, vlastníctva kontrol, KPI, KRI, periodicity zberu dôkazov, mapovania politík a dôkazov pripravených na audit.
Praktická príručka pre MSP k používaniu funkcie NIST CSF 2.0 Govern ako vrstvy správy a riadenia pre ISO 27001:2022, NIS2, DORA, GDPR, dohľad nad dodávateľmi a dôkazy pripravené na audit.
Praktický návod na tvorbu stratégií ukončenia spolupráce s externými poskytovateľmi IKT služieb podľa DORA, ktoré sú zmluvne podložené, technicky realizovateľné, otestované a pripravené na audit.
Praktická príručka pre CISO ku koordinovanému zverejňovaniu zraniteľností podľa NIS2, DORA, GDPR a ISO/IEC 27001:2022 vrátane znenia politiky, pracovného toku príjmu hlásení, eskalácie dodávateľom, auditných dôkazov a mapovania kontrol.
Praktický sprievodca tvorbou dôkazov pripravených na audit pre technické a organizačné opatrenia podľa GDPR Article 32 s využitím ISO 27001:2022, ISO 27005, NIS2, DORA a toolkitov Clarysec.