⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

#Upravljanje Tveganj

Articles tagged with "Upravljanje Tveganj"

90 articles
Upravljanje varnosti cevovodov CI/CD za presoje v letu 2026

Upravljanje varnosti cevovodov CI/CD za presoje v letu 2026

Praktični vodnik za CISO o upravljanju cevovodov CI/CD kot preverljivih sistemov dobavne verige programske opreme, z dokazovanjem provenience gradnje, utrjenimi izvajalniki CI/CD, podpisanimi artefakti, dokazili o uvedbah in preslikavami politik Clarysec.

Priročnik CISO za GDPR pri umetni inteligenci: vodnik za skladnost SaaS z LLM

Priročnik CISO za GDPR pri umetni inteligenci: vodnik za skladnost SaaS z LLM

Ta članek ponuja praktičen priročnik za CISO za obvladovanje zahtevnega presečišča med GDPR in umetno inteligenco. Predstavlja scenarijsko voden pregled zagotavljanja skladnosti produktov SaaS z LLM, s poudarkom na podatkih za učenje, nadzoru dostopa, pravicah posameznikov, na katere se nanašajo osebni podatki, in pripravljenosti na revizijo po več okvirih.

Od načrta do pripravljenosti na presojo: obvladovanje zahtev za varnost aplikacij za ISO 27001, DORA in NIS2

Od načrta do pripravljenosti na presojo: obvladovanje zahtev za varnost aplikacij za ISO 27001, DORA in NIS2

Ta celovit vodnik vodje informacijske varnosti (CISO) in varnostne vodje vodi skozi preverjeno metodologijo za obvladovanje zahtev za varnost aplikacij. Spoznajte, kako preiti z reaktivnega odpravljanja pomanjkljivosti na proaktiven model vgrajene varnosti, ki zadovolji presojevalce, varuje poslovanje in je usklajen z glavnimi okviri skladnosti z uporabo preverjenih politik in orodij Clarysec.

24-urni preizkus NIS2: kako zgraditi načrt odzivanja na incidente, ki vzdrži varnostne kršitve in presoje

24-urni preizkus NIS2: kako zgraditi načrt odzivanja na incidente, ki vzdrži varnostne kršitve in presoje

24-urna obveznost obveščanja po NIS2 bistveno spreminja obravnavo incidentov. Ta vodnik vodjem informacijske varnosti in presojevalcem pokaže, kako zasnovati odporen in skladen načrt odzivanja na incidente, ki vzdrži regulativni nadzor in dejanske napade, ob uporabi politik Clarysec in orodij za navzkrižno skladnost.

Šifriranje podatkov v mirovanju ni izvedljivo? Vodnik za vodjo informacijske varnosti za zanesljive kompenzacijske kontrole

Šifriranje podatkov v mirovanju ni izvedljivo? Vodnik za vodjo informacijske varnosti za zanesljive kompenzacijske kontrole

Praktični vodnik za vodje informacijske varnosti o uvedbi in dokumentiranju kompenzacijskih kontrol za podatke v mirovanju, kadar šifriranje ni izvedljivo. Predstavljen je resnični scenarij presoje s preslikavo večplastne obrambe na okvire ISO/IEC 27001:2022, GDPR, NIS2, DORA in NIST.

Onkraj obnovitve: vodnik za vodje informacijske varnosti (CISO) za vzpostavitev resnične operativne odpornosti z ISO 27001:2022

Onkraj obnovitve: vodnik za vodje informacijske varnosti (CISO) za vzpostavitev resnične operativne odpornosti z ISO 27001:2022

Napad z izsiljevalsko programsko opremo se zgodi med sejo upravnega odbora. Varnostne kopije delujejo, toda ali deluje tudi vaša varnost? Spoznajte, kako uvesti kontrole odpornosti ISO/IEC 27001:2022, ohraniti varnost pod pritiskom, zadovoljiti presojevalce ter izpolniti stroge zahteve DORA in NIS2 s strokovnim časovnim načrtom Clarysec.

Od skladnosti do odpornosti: kako lahko vodje informacijske varnosti zaprejo vrzel v upravljanju

Od skladnosti do odpornosti: kako lahko vodje informacijske varnosti zaprejo vrzel v upravljanju

Kontrolni seznami skladnosti ne preprečujejo kršitev; aktivno upravljanje jih lahko. Na podlagi dejanskega incidenta razbijamo največje mite vodij informacijske varnosti o upravljanju ter podajamo načrt za vzpostavitev prave organizacijske odpornosti s konkretnimi koraki, primeri politik in preslikavami med okviri skladnosti za ISO 27001:2022, NIS2, DORA in druge.

Related Tags