ISO 27001:2022: dôkazy o školení pre NIS2 a DORA
Praktická príručka pre CISO na vybudovanie auditovateľných dôkazov o školení a zvyšovaní povedomia v oblasti informačnej bezpečnosti podľa rolí naprieč ISO/IEC 27001:2022, NIS2, DORA, GDPR a NIST.
Articles tagged with "ISMS"
Praktická príručka pre CISO na vybudovanie auditovateľných dôkazov o školení a zvyšovaní povedomia v oblasti informačnej bezpečnosti podľa rolí naprieč ISO/IEC 27001:2022, NIS2, DORA, GDPR a NIST.
NIS2 mení kybernetickú bezpečnosť na otázku zodpovednosti riadiaceho orgánu. Tento sprievodca ukazuje, ako môžu predstavenstvá, CISO a lídri pre compliance využiť ISO/IEC 27001:2022, politiky Clarysec, Zenith Blueprint a Zenith Controls na preukázanie dohľadu, náležitej starostlivosti a správy a riadenia kybernetickej bezpečnosti naprieč rámcami.
Praktická príručka pre CISO k priebežnému monitorovaniu súladu s NIS2 a DORA s využitím ISO/IEC 27001:2022, vlastníctva kontrol, KPI, KRI, periodicity zberu dôkazov, mapovania politík a dôkazov pripravených na audit.
Praktická príručka pre MSP k používaniu funkcie NIST CSF 2.0 Govern ako vrstvy správy a riadenia pre ISO 27001:2022, NIS2, DORA, GDPR, dohľad nad dodávateľmi a dôkazy pripravené na audit.
Praktický návod na tvorbu stratégií ukončenia spolupráce s externými poskytovateľmi IKT služieb podľa DORA, ktoré sú zmluvne podložené, technicky realizovateľné, otestované a pripravené na audit.
Praktická príručka pre CISO ku koordinovanému zverejňovaniu zraniteľností podľa NIS2, DORA, GDPR a ISO/IEC 27001:2022 vrátane znenia politiky, pracovného toku príjmu hlásení, eskalácie dodávateľom, auditných dôkazov a mapovania kontrol.
Praktický sprievodca tvorbou dôkazov pripravených na audit pre technické a organizačné opatrenia podľa GDPR Article 32 s využitím ISO 27001:2022, ISO 27005, NIS2, DORA a toolkitov Clarysec.
Praktická príručka pre finančné subjekty, ktoré potrebujú prepojiť DORA TLPT, testovanie odolnosti, opatrenia ISO 27001, uistenie dodávateľov, dôkazy obnovy a reportovanie riadiacemu orgánu do jedného dôkazového reťazca pripraveného na audit.
Praktický návod, ako premeniť posúdenie rizík a ošetrenie rizík podľa ISO 27001 na auditovateľné dôkazy pre NIS2, DORA, GDPR, uistenie dodávateľov a zodpovednosť riadiaceho orgánu.