#Leverantörshantering
Articles tagged with "Leverantörshantering"
70 articles
En praktisk vägledning för CISO:er och regelefterlevnadsteam om hur säker filöverföring styrs, hur kontroller i ISO/IEC 27001:2022 mappas mot GDPR, NIS2 och DORA och hur revisionsunderlag tas fram.
En praktisk guide för informationssäkerhetschefer om hur man bygger en matris för delat ansvar i molnmiljö som visar vem som äger varje kontroll, vilket underlag som krävs och hur molnleverantörer och underbiträden styrs enligt ISO/IEC 27001:2022, NIS2, DORA och GDPR.
En praktisk vägledning för att omvandla NIST SP 800-207 Zero Trust Architecture till revisionsklart underlag för ISO/IEC 27001:2022, NIS2, DORA, GDPR och kunders säkerhetsgranskningar.
En samlad vägledning för 2026 om hur DPIA:er omvandlas till revisionsklart styrningsunderlag för ansvarsskyldighet enligt GDPR, ISO/IEC 27001:2022, cybersäkerhetsåtgärder enligt NIS2, IKT-ändringar enligt DORA och leverantörsrisker.
En praktisk vägledning för informationssäkerhetschefer, regelefterlevnadsansvariga, revisorer och verksamhetsägare om hur hotinformation omsätts i ISO 27001-riskbeslut, underlag för NIS2-cyberhygien, DORA-underlag för IKT-risk och revisionsunderlag som kan försvaras.
En praktisk CISO-guide till styrning av molnregioner, säkerhetskopior, loggar, supportåtkomst och underleverantörer genom ISO/IEC 27001:2022, GDPR, NIS2 och DORA.
E-postautentisering är inte längre en ren DNS-uppgift. Lär dig omvandla DMARC, SPF, DKIM, MTA-STS och TLS-RPT till styrt, revisionsklart underlag för ISO/IEC 27001:2022, NIS2, DORA, GDPR och NIST CSF 2.0.
ENISA EUVD kommer att förändra hur organisationer i EU använder hotinformation om sårbarheter, hanterar CVD, samordnar leverantörer och dokumenterar rapporteringsbeslut enligt NIS2, DORA, GDPR och CRA. Denna vägledning visar hur ISO/IEC 27001:2022, Clarysec-policyer, Zenith Blueprint och Zenith Controls omvandlar sårbarhetslarm till en operativ modell som går att granska.
Fjärråtkomst är inte längre en avgränsad IT-fråga. Under 2026 måste VPN, MFA, leverantörsåtkomst, enhetsstatus, loggning och underlag för patchning uppfylla kraven från ISO 27001-revisorer, NIS2:s ledningsansvar, DORA:s regler för IKT-risk och säkerhetskraven i GDPR Article 32.