Upravljanje kriptografskih ključev za ISO 27001, NIS2 in DORA
Praktični vodnik za upravljanje kriptografskih ključev, KMS v oblaku, HSM, rotacijo ključev, obnovitev in revizijska dokazila v okviru ISO/IEC 27001:2022, NIS2, DORA in GDPR Article 32.
Explore articles in the NIST category
Praktični vodnik za upravljanje kriptografskih ključev, KMS v oblaku, HSM, rotacijo ključev, obnovitev in revizijska dokazila v okviru ISO/IEC 27001:2022, NIS2, DORA in GDPR Article 32.
Certifikacija EUCS za storitve v oblaku lahko v letu 2026 okrepi zagotavljanje zaupanja v ponudnike storitev v oblaku, vendar mora biti preslikana v vaš ISO 27001 ISMS, proces obvladovanja tveganj dobaviteljev, pogodbe, postopkovnike za odzivanje na incidente in dokazila odgovornosti po GDPR.
Praktični vodnik za upravljanje Microsoft Entra Conditional Access kot preverljivega sistema kontrol, z mapiranjem dokazil na ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST in COBIT.
Upravljanje politik je danes upravljanje dokazil. Spoznajte, kako nadzorovati dokumentirane informacije po ISO/IEC 27001:2022 in vzpostaviti dokazila, pripravljena za presojo, za NIS2, DORA in GDPR.
Praktični vodnik za CISO pri opredelitvi obsega ISMS po ISO 27001 glede bistvenih storitev po NIS2, kritičnih ali pomembnih funkcij po DORA, obdelave po GDPR, sredstev, dobaviteljev in dokazil za presojo.
Praktični vodnik za vodje informacijske varnosti, vodje skladnosti in organe upravljanja o pretvorbi kvalitativnih kibernetskih tveganj v finančno izpostavljenost, dokazila za ISO 27001, nadzor po NIS2 in odločitve o odpornosti IKT po DORA.
Znane izkoriščane ranljivosti zahtevajo več kot hitrejše uvajanje popravkov. Ta osrednji vodnik prikazuje, kako obveščevalne podatke iz CISA KEV in ENISA EUVD pretvoriti v upravljavska dokazila, pripravljena za ISO 27001, NIS2, DORA in GDPR.
Praktični vodnik za pripravo presojno pripravljenih ocen učinka prenosa za storitve v oblaku, SCC, podobdelovalce, dodatne ukrepe ter dokazila po ISO/IEC 27001:2022, NIS2 in DORA.
Praktični vodnik za CISO o upravljanju cevovodov CI/CD kot preverljivih sistemov dobavne verige programske opreme, z dokazovanjem provenience gradnje, utrjenimi izvajalniki CI/CD, podpisanimi artefakti, dokazili o uvedbah in preslikavami politik Clarysec.