#Leverantörshantering
Articles tagged with "Leverantörshantering"
70 articles
En praktisk vägledning för informationssäkerhetschefer om hur ISO/IEC 27001:2022 och Clarysecs policyunderlag används för att styra SaaS-register, åtkomst, konfiguration, loggning och leverantörer för NIS2, DORA och GDPR.
En praktisk guide till att bygga ett register över cybersäkerhetsrelaterade efterlevnadskrav för 2026 som mappar NIS2, DORA, GDPR, ISO/IEC 27001:2022 och kundavtal till ägare, kontroller, underlag, revisioner och ledningens genomgång.
Lär dig hur du bygger en revisions- och ledningsgenomgångscykel för ISO 27701:2025 PIMS som visar ansvarsskyldighet enligt GDPR med spårbart underlag, CAPA, ledningsbeslut och mappning mellan efterlevnadskrav.
Ledningens genomgång enligt ISO/IEC 27001:2022 klausul 9.3 håller på att bli den praktiska mekanismen för styrelseunderlag som visar tillsyn över cybersäkerhet enligt NIS2 och DORA. Den här vägledningen visar hur informationssäkerhetschefer (CISO), chefer för regelefterlevnad, revisorer och ägare kan omvandla genomgångsprotokoll, KPI:er, incidenter, risker och korrigerande åtgärder till försvarbart styrningsunderlag.
Lär dig hur du avgör vilka ISO 27701 PIMS-kontroller som gäller för GDPR-rollerna personuppgiftsansvarig, personuppgiftsbiträde, gemensamt personuppgiftsansvarig och underbiträde, och hur du dokumenterar revisionsklart underlag med REG02, REG03, REG08, Clarysec-policyer, Zenith Blueprint och Zenith Controls.
En praktisk guide till revisionsbar styrning av gemensamt personuppgiftsansvar enligt artikel 26 i GDPR med ISO/IEC 27701:2025, Clarysecs PIMS-register, avtal, arbetsflöden för registrerades rättigheter, åtgärdsplaner för personuppgiftsincidenter och mappning mellan efterlevnadskrav.
En praktisk vägledning för 2026 om ISO 27001-styrning av datalivscykeln för bevarande enligt GDPR, cyberhygien enligt NIS2 och IKT-risk enligt DORA, med Clarysecs policyklausuler, kontrollmappningar, revisionsbevis och arbetsflöden för radering i molnmiljö.
Kortare giltighetstid för publika TLS-certifikat gör förnyelse till en återkommande utmaning för styrning, resiliens och revisionsbevis. Den här guiden visar hur certifikat hanteras som styrda säkerhetstillgångar enligt ISO/IEC 27001:2022, NIS2, DORA och GDPR Article 32.
En praktisk vägledning för informationssäkerhetschefer, regelefterlevnadsansvariga och verksamhetsägare som behöver försvarbart ISO 27001-underlag för ledningens ansvarsskyldighet enligt NIS2, styrning enligt DORA, leverantörstillsyn och säkerhet i behandlingen enligt GDPR Article 32.