#Upravljanje Dobaviteljev
Articles tagged with "Upravljanje Dobaviteljev"
68 articles
Kriptografske izjeme iz presojnega tveganja pretvorite v dokazilo zrelosti ISMS. Ta osrednji vodnik združuje opisni in tehnični vidik, klavzule politik, preslikave kontrol in izvedljive kontrolne sezname dokazil.
Praktični vodnik za CISO o pravnem zadržanju ob kibernetskem incidentu in hrambi dokazil, preslikan na ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST CSF 2.0 in COBIT 2019.
Enotna preslikava kontrol med Izvedbeno uredbo NIS2 2024/2690 in ISO/IEC 27001:2022 za ponudnike storitev v oblaku, ponudnike upravljanih storitev, ponudnike upravljanih varnostnih storitev in ponudnike podatkovnih centrov. Vključuje klavzule politik Clarysec, revizijska dokazila, uskladitev z DORA in GDPR ter praktičen časovni načrt implementacije.
Zunanje izvajanje MDR ne pomeni prenosa odgovornosti. Ta praktični vodnik prikazuje, kako upravljati ponudnike MDR z dokazili po ISO/IEC 27001:2022, preslikanimi na NIS2, DORA, GDPR, NIST CSF 2.0 in COBIT 2019.
Ključni vodnik za CISO, vodje skladnosti in poslovne vodje, ki morajo tehnične ukrepe iz NIS2 Article 21 pretvoriti v kontrole ISO 27001:2022, politike, lastnike, evidence in zagovorljiva dokazila.
Praktičen vodnik za vodje informacijske varnosti za pripravo načrta migracije kriptografije, odpornega na kvantna tveganja, z uporabo ISO/IEC 27001:2022, ISO/IEC 27002:2022, standardov NIST PQC in orodij Clarysec, pripravljenih za presojo.
Upravljanje DNS in registrarjev domen je postalo vprašanje odpornosti na ravni upravljalnega organa. Ta vodnik prikazuje, kako DNSSEC, zaklep registra, dostop do registrarja, spremembe con in spremljanje pretvoriti v zagovarjana dokazila o skladnosti.
Preberite, kako uporabiti izjavo o uporabnosti ISO 27001 kot za presojo pripravljen most med NIS2, DORA, GDPR, obravnavo tveganj, dobavitelji, odzivanjem na incidente in dokazili.
Praktični vodnik za CISO o preslikavi odzivanja na incidente po NIST SP 800-61 in NIST CSF 2.0 v dokazila za ISO/IEC 27001:2022, NIS2, DORA in GDPR. Vključuje klavzule politik, preslikave za presojo, roke poročanja, pakete dokazil in smernice za uporabo nabora orodij Clarysec.