Správa kryptografických kľúčov pre ISO 27001, NIS2 a DORA
Praktický sprievodca správou kryptografických kľúčov, cloudovým KMS, HSM, rotáciou, obnovou a auditnými dôkazmi podľa ISO/IEC 27001:2022, NIS2, DORA a GDPR Article 32.
Explore articles in the NIST category
Praktický sprievodca správou kryptografických kľúčov, cloudovým KMS, HSM, rotáciou, obnovou a auditnými dôkazmi podľa ISO/IEC 27001:2022, NIS2, DORA a GDPR Article 32.
Cloudová certifikácia EUCS môže v roku 2026 posilniť uistenie o cloudovom poskytovateľovi, musí však byť namapovaná do vášho ISMS podľa ISO 27001, procesu riadenia dodávateľských rizík, zmlúv, príručiek reakcie na incidenty a dôkazov preukázateľnej zodpovednosti podľa GDPR.
Praktická príručka na správu a riadenie Microsoft Entra Conditional Access ako overiteľného systému kontrol s mapovaním dôkazov na ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST a COBIT.
Riadenie politík je dnes riadením dôkazov. Zistite, ako riadiť zdokumentované informácie podľa ISO/IEC 27001:2022 a vybudovať dôkazy pripravené na audit pre NIS2, DORA a GDPR.
Praktický sprievodca pre CISO k určeniu rozsahu ISMS podľa ISO 27001 naprieč základnými službami podľa NIS2, kritickými alebo dôležitými funkciami podľa DORA, spracúvaním podľa GDPR, aktívami, dodávateľmi a auditnými dôkazmi.
Praktická príručka pre CISO, manažérov súladu a riadiace orgány o prevode kvalitatívnych kybernetických rizík na finančnú expozíciu, dôkazy podľa ISO 27001, dohľad podľa NIS2 a rozhodnutia o digitálnej prevádzkovej odolnosti podľa DORA.
Známe zneužívané zraniteľnosti si vyžadujú viac než len rýchlejšie záplatovanie. Tento sprievodca ukazuje, ako premeniť spravodajstvo z CISA KEV a ENISA EUVD na dôkazy riadenia pripravené pre ISO 27001, NIS2, DORA a GDPR.
Praktický sprievodca vytvorením auditne pripravených posúdení vplyvu prenosov pre cloudové služby, štandardné zmluvné doložky (SCC), ďalších sprostredkovateľov, doplnkové opatrenia a dôkazy podľa ISO/IEC 27001:2022, NIS2 a DORA.
Praktický sprievodca pre CISO k riadeniu CI/CD pipeline ako auditovateľných systémov softvérového dodávateľského reťazca s pôvodom zostavenia, hardenovanými runnermi, podpísanými artefaktmi, dôkazmi o nasadení a mapovaniami politík Clarysec.