COBIT 2019
Explore articles in the COBIT 2019 category
87 articles
Premeňte výnimky z kryptografických opatrení z audítorského rizika na dôkaz zrelosti ISMS. Tento komplexný sprievodca spája vecný výklad a technické detaily s ustanoveniami politík, mapovaním opatrení a použiteľnými kontrolnými zoznamami dôkazov.
Praktická príručka k riadeniu segmentácie siete a revízii pravidiel firewallu ako dôkazov podľa ISO/IEC 27001:2022 pre kybernetickú hygienu podľa NIS2, riadenie rizík IKT podľa DORA a GDPR Article 32.
Praktický sprievodca pre CISO k právnemu pozastaveniu výmazu pri kybernetickom incidente a uchovávaniu dôkazov, mapovaný na ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 a COBIT 2019.
Praktický sprievodca pre CISO k auditovateľnej prioritizácii zraniteľností podľa rizika s využitím CVSS 4.0, EPSS, KEV, EUVD, kritickosti aktív, ISO 27001, NIS2, DORA, GDPR, NIST a COBIT.
Jednotné mapovanie kontrol vykonávacieho nariadenia NIS2 2024/2690 na ISO/IEC 27001:2022 pre poskytovateľov cloudových služieb, MSP, MSSP a poskytovateľov dátových centier. Zahŕňa ustanovenia politík Clarysec, auditné dôkazy, zosúladenie s DORA a GDPR a praktickú implementačnú cestovnú mapu.
Outsourcing MDR neznamená outsourcing zodpovednosti. Tento hlavný sprievodca ukazuje, ako riadiť poskytovateľov MDR pomocou dôkazov podľa ISO/IEC 27001:2022 mapovaných na NIS2, DORA, GDPR, NIST CSF 2.0 a COBIT 2019.
Neprodukčné prostredia sú dnes významným predmetom auditu. Tento sprievodca ukazuje, ako chrániť testovacie údaje, stagingové systémy a procesy QA pomocou dôkazov podľa ISO/IEC 27001:2022 mapovaných na GDPR, NIS2, DORA, NIST a COBIT.
Praktická príručka pre CISO, manažérov súladu a vedenie organizácií, ktorí potrebujú premeniť technické opatrenia podľa Article 21 NIS2 na opatrenia ISO 27001:2022, politiky, vlastníkov, záznamy a obhájiteľné dôkazy.
Praktická príručka pre CISO na vytvorenie plánu migrácie kryptografie pripraveného na kvantové hrozby s využitím ISO/IEC 27001:2022, ISO/IEC 27002:2022, štandardov NIST PQC a auditovateľných nástrojových balíkov Clarysec.