DORA
Explore articles in the DORA category
128 articles
NIS2 mení kybernetickú bezpečnosť na otázku zodpovednosti riadiaceho orgánu. Tento sprievodca ukazuje, ako môžu predstavenstvá, CISO a lídri pre compliance využiť ISO/IEC 27001:2022, politiky Clarysec, Zenith Blueprint a Zenith Controls na preukázanie dohľadu, náležitej starostlivosti a správy a riadenia kybernetickej bezpečnosti naprieč rámcami.
Praktická príručka pre CISO k priebežnému monitorovaniu súladu s NIS2 a DORA s využitím ISO/IEC 27001:2022, vlastníctva kontrol, KPI, KRI, periodicity zberu dôkazov, mapovania politík a dôkazov pripravených na audit.
Praktická príručka pre MSP k používaniu funkcie NIST CSF 2.0 Govern ako vrstvy správy a riadenia pre ISO 27001:2022, NIS2, DORA, GDPR, dohľad nad dodávateľmi a dôkazy pripravené na audit.
Praktický návod na tvorbu stratégií ukončenia spolupráce s externými poskytovateľmi IKT služieb podľa DORA, ktoré sú zmluvne podložené, technicky realizovateľné, otestované a pripravené na audit.
Praktická príručka pre CISO ku koordinovanému zverejňovaniu zraniteľností podľa NIS2, DORA, GDPR a ISO/IEC 27001:2022 vrátane znenia politiky, pracovného toku príjmu hlásení, eskalácie dodávateľom, auditných dôkazov a mapovania kontrol.
Praktický sprievodca tvorbou dôkazov pripravených na audit pre technické a organizačné opatrenia podľa GDPR Article 32 s využitím ISO 27001:2022, ISO 27005, NIS2, DORA a toolkitov Clarysec.
Praktická príručka pre finančné subjekty, ktoré potrebujú prepojiť DORA TLPT, testovanie odolnosti, opatrenia ISO 27001, uistenie dodávateľov, dôkazy obnovy a reportovanie riadiacemu orgánu do jedného dôkazového reťazca pripraveného na audit.
Praktický návod, ako premeniť posúdenie rizík a ošetrenie rizík podľa ISO 27001 na auditovateľné dôkazy pre NIS2, DORA, GDPR, uistenie dodávateľov a zodpovednosť riadiaceho orgánu.
Praktická príručka pre CISO, ako premeniť kybernetickú hygienu a školenia v oblasti kybernetickej bezpečnosti podľa NIS2 Article 21 na dôkazy pripravené na audit podľa ISO/IEC 27001:2022 vrátane ustanovení politík, mapovania kontrol, zosúladenia s DORA a GDPR a 10-dňového nápravného sprintu.