⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

NIST

Explore articles in the NIST category

28 articles
Od návrhu po auditnú pripravenosť: zvládnutie požiadaviek na bezpečnosť aplikácií pre ISO 27001, DORA a NIS2

Od návrhu po auditnú pripravenosť: zvládnutie požiadaviek na bezpečnosť aplikácií pre ISO 27001, DORA a NIS2

Táto komplexná príručka sprevádza CISO a bezpečnostných lídrov overenou metodikou zvládnutia požiadaviek na bezpečnosť aplikácií. Naučte sa prejsť od reaktívnych opráv k proaktívnemu modelu bezpečnosti už od návrhu, ktorý obstojí pred audítormi, chráni organizáciu a je zosúladený s hlavnými rámcami súladu pomocou overených politík a nástrojových súprav Clarysec.

18 min
Nad rámec obnovy: príručka pre CISO na budovanie skutočnej prevádzkovej odolnosti podľa ISO 27001:2022

Nad rámec obnovy: príručka pre CISO na budovanie skutočnej prevádzkovej odolnosti podľa ISO 27001:2022

Ransomvérový útok zasiahne počas zasadnutia predstavenstva. Vaše zálohy fungujú, ale funguje aj vaša bezpečnosť? Zistite, ako implementovať opatrenia odolnosti podľa ISO/IEC 27001:2022 tak, aby ste udržali bezpečnosť pod tlakom, obstáli pred audítormi a splnili prísne požiadavky DORA a NIS2 pomocou expertnej cestovnej mapy Clarysec.

Od súladu k odolnosti: ako môžu CISO preklenúť medzeru v správe a riadení

Od súladu k odolnosti: ako môžu CISO preklenúť medzeru v správe a riadení

Kontrolné zoznamy súladu nezabránia bezpečnostným incidentom; aktívna správa a riadenie áno. Na reálnom incidente rozoberáme najväčšie mýty CISO o správe a riadení a poskytujeme plán na vybudovanie skutočnej organizačnej odolnosti s konkrétnymi krokmi, príkladmi politík a mapovaním naprieč rámcami súladu pre ISO 27001:2022, NIS2, DORA a ďalšie.

18 min
10 bezpečnostných slabín, ktoré väčšina organizácií prehliada, a ako ich odstrániť: komplexný sprievodca bezpečnostným auditom a nápravou

10 bezpečnostných slabín, ktoré väčšina organizácií prehliada, a ako ich odstrániť: komplexný sprievodca bezpečnostným auditom a nápravou

Keď sa simulácia stretne s realitou: kríza, ktorá odhalila bezpečnostné slepé miesta

Bolo utorok 14:00, keď Alex, CISO v rýchlo rastúcej fintech spoločnosti, musel zastaviť simuláciu ransomvéru. Na Slacku to vrelo, predstavenstvo sledovalo situáciu s rastúcim znepokojením a termín dosiahnutia súladu s DORA sa hrozivo blížil. Simulácia, ktorá mala byť rutinná, sa zmenila na ukážku zraniteľností: vstupné body zostali neidentifikované, kritické aktíva neboli prioritizované, komunikačný plán zlyhal a dodávateľské riziko bolo prinajlepšom neprehľadné.

17 min
Od cloudového chaosu k programu pripravenému na audit: návrh programu cloudovej bezpečnosti podľa ISO 27001:2022 s nástrojovou sadou Clarysec Zenith

Od cloudového chaosu k programu pripravenému na audit: návrh programu cloudovej bezpečnosti podľa ISO 27001:2022 s nástrojovou sadou Clarysec Zenith

Pre CISO, manažérov súladu a cloudových architektov: zistite, ako prevádzkovo zaviesť cloudové kontroly podľa ISO 27001:2022 pre nepretržitý súlad. Reálne príklady, technické mapovacie tabuľky a použiteľné plány od Clarysec prepájajú bezpečnosť, riadenie a pripravenosť na audit naprieč rámcami.

14 min
Budovanie odolného a auditne obhájiteľného programu riadenia rizík dodávateľov: ISO/IEC 27001:2022 a plán krížového súladu

Budovanie odolného a auditne obhájiteľného programu riadenia rizík dodávateľov: ISO/IEC 27001:2022 a plán krížového súladu

Komplexný sprievodca prevádzkovým zavedením riadenia rizík dodávateľov: od kríz na úrovni predstavenstva až po úspešné audity naprieč rámcami, s využitím reálnych scenárov, súprav nástrojov Clarysec Zenith a praktických plánov, ktoré zabezpečujú dodávateľský reťazec počas celého jeho životného cyklu.

Other Categories