COBIT 2019
Explore articles in the COBIT 2019 category
100 articles
Praktični vodnik za vodje informacijske varnosti, vodje skladnosti in lastnike podjetij, ki potrebujejo branljiva dokazila ISO 27001 za odgovornost vodstva po NIS2, upravljanje po DORA, nadzor nad dobavitelji in varnost obdelave po GDPR Article 32.
Varnostni dnevniki so ključni za odzivanje na incidente, vendar pogosto vsebujejo osebno določljive podatke. Ta priročnik prikazuje, kako upravljati dnevnike v okviru GDPR, ISO 27701, NIS2 in DORA.
Praktični vodnik za direktorje informacijske varnosti (CISO) in ekipe za skladnost o upravljanju varnega prenosa datotek, preslikavi kontrol ISO/IEC 27001:2022 na GDPR, NIS2 in DORA ter pripravi dokazil za presojo.
Praktični vodnik za vodjo informacijske varnosti pri vzpostavitvi matrike deljene odgovornosti v oblaku, ki dokazuje, kdo je lastnik posamezne kontrole, katera dokazila so potrebna ter kako se ponudniki storitev v oblaku in podobdelovalci upravljajo v okviru ISO/IEC 27001:2022, NIS2, DORA in GDPR.
Scenarijski vodnik za vzpostavitev upravljanja dostopa do osebnih podatkov, pripravljenega za presojo, v okviru ISO/IEC 27701:2025, GDPR, ISO/IEC 27001:2022, NIS2, DORA, NIST CSF 2.0 in COBIT 2019 z uporabo politik Clarysec, registrov, preslikovalnih tabel in praktičnih delovnih tokov pregledov.
Nabava z varnostjo kot predpogojem varnost dobaviteljev, zasebnost, odpornost in zagotovila o produktu prenese v samo odločitev o nakupu. Ta vodnik prikazuje, kako Clarysec pred podpisom pogodb preslika dobaviteljske kontrolne ukrepe ISO/IEC 27001:2022 na NIS2, DORA, GDPR, pričakovanja CRA, NIST CSF 2.0 in revizijska dokazila, usmerjena v COBIT.
Praktičen model upravljanja za preverjanje, odobravanje, minimizacijo, varno razkritje, evidentiranje in dokazovanje zahtev organov pregona in regulatorjev za razkritje osebno določljivih podatkov po GDPR, ISO 27701:2025, ISO/IEC 27001:2022, NIS2, DORA, NIST, COBIT 2019 in naborih politik Clarysec.
Praktični vodnik Clarysec za vodje informacijske varnosti, pooblaščene osebe za varstvo podatkov (DPO), presojevalce in ekipe za skladnost, ki morajo testirati kontrole PIMS po ISO 27701:2025, dokazati odgovornost po GDPR ter pripraviti dokazila za naročnike, regulatorje in certifikacijske presoje.
Praktični vodnik za pripravo na Akt EU o kibernetski solidarnosti z uporabo dokazil ISO/IEC 27001:2022, politik Clarysec, upravljanja dobaviteljev, odzivanja na incidente, beleženja, neprekinjenega poslovanja in preslikave med več okviri skladnosti za NIS2, DORA, GDPR, NIST CSF 2.0 in COBIT 2019.