#Upravljanje Sredstev
Articles tagged with "Upravljanje Sredstev"
13 articles
Enoten vodnik za vodje informacijske varnosti o upravljanju varnostne drže podatkov v letu 2026, ki prikazuje, kako odkrivanje občutljivih podatkov, izpostavljenost dostopa in tveganje podatkov v oblaku postanejo ponovno uporabna dokazila za ISO/IEC 27001:2022, NIS2, DORA in GDPR.
Krajša veljavnost javnih TLS certifikatov spremeni obnovitev v ponavljajoč izziv upravljanja, odpornosti in presojevalnih dokazil. Ta vodnik prikazuje, kako certifikate upravljati kot nadzorovana varnostna sredstva v okviru ISO/IEC 27001:2022, NIS2, DORA in GDPR Article 32.
Praktičen načrt za vzpostavitev dokumentacijske mape CRA za varnost izdelka z uporabo ISO/IEC 27001:2022, upravljanja SBOM, usklajenega razkrivanja ranljivosti, dokazil dobaviteljev in poprodajnega spremljanja.
Preberite, kako pravice posameznikov po GDPR pretvoriti v delovne tokove za DSAR, izbris in omejitev obdelave, pripravljene za presojo, z uporabo ISO/IEC 27001:2022, politik Clarysec, Zenith Blueprint in Zenith Controls.
Praktični vodnik za CISO o uporabi klasifikacije podatkov in označevanja informacij kot sloja dokazil za ISO/IEC 27001:2022, GDPR člen 32, NIS2 člen 21 in upravljanje IKT-tveganj po DORA.
Finančni subjekti potrebujejo register informacij DORA, ki je več kot preglednica. Ta vodnik prikazuje, kako pogodbe IKT, dobavitelje, podizvajalce, sredstva, storitve v oblaku in dokazila ISO/IEC 27001:2022 povezati v enoten operativni model, pripravljen za presojo.
Praktičen, scenarijsko zasnovan vodnik za CISO in ekipe kritične infrastrukture, ki uvajajo varnost OT po NIS2 s preslikavo ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, GDPR, DORA in dokaznih praks Clarysec.
Praktičen vodnik za vodje informacijske varnosti za pripravo načrta migracije kriptografije, odpornega na kvantna tveganja, z uporabo ISO/IEC 27001:2022, ISO/IEC 27002:2022, standardov NIST PQC in orodij Clarysec, pripravljenih za presojo.
Upravljanje DNS in registrarjev domen je postalo vprašanje odpornosti na ravni upravljalnega organa. Ta vodnik prikazuje, kako DNSSEC, zaklep registra, dostop do registrarja, spremembe con in spremljanje pretvoriti v zagovarjana dokazila o skladnosti.