#Tillgångshantering
Articles tagged with "Tillgångshantering"
13 articles
En samlad CISO-guide till Data Security Posture Management 2026, som visar hur upptäckt av känsliga data, åtkomstexponering och risker med molndata blir återanvändbara underlag för ISO/IEC 27001:2022, NIS2, DORA och GDPR.
Kortare giltighetstid för publika TLS-certifikat gör förnyelse till en återkommande utmaning för styrning, resiliens och revisionsbevis. Den här guiden visar hur certifikat hanteras som styrda säkerhetstillgångar enligt ISO/IEC 27001:2022, NIS2, DORA och GDPR Article 32.
En praktisk färdplan för att bygga en CRA-produktsäkerhetsakt med ISO/IEC 27001:2022, SBOM-styrning, samordnad sårbarhetsrapportering, leverantörsunderlag och eftermarknadsövervakning.
Lär dig hur registrerades rättigheter enligt GDPR kan omsättas i revisionsklara arbetsflöden för DSAR, radering och begränsning med hjälp av ISO/IEC 27001:2022, Clarysec-policyer, Zenith Blueprint och Zenith Controls.
En praktisk vägledning för informationssäkerhetschefer om hur dataklassificering och informationsmärkning kan användas som underlagslager för ISO/IEC 27001:2022, GDPR Article 32, NIS2 Article 21 och DORA IKT-riskhantering.
En praktisk, scenariobaserad vägledning för informationssäkerhetschefer och funktioner inom kritisk infrastruktur som inför NIS2 OT-säkerhet genom att mappa ISO/IEC 27001:2022, ISO/IEC 27002:2022, IEC 62443, NIST CSF, GDPR, DORA och Clarysecs praxis för revisionsunderlag.
En praktisk vägledning för informationssäkerhetschefer om hur en kvantförberedd migrationsplan för kryptografi byggs med ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST:s PQC-standarder och Clarysecs revisionsbara verktygspaket.
Styrning av DNS och domänregistrarer är nu en resiliensfråga på styrelsenivå. Den här guiden visar hur DNSSEC, registry lock, åtkomst till registrarer, zonändringar och övervakning kan omvandlas till försvarbara underlag för regelefterlevnad.
En praktisk vägledning för informationssäkerhetschefer om hur ISO 27001 ISMS-omfattning definieras för NIS2-reglerade väsentliga tjänster, DORA-kritiska eller viktiga funktioner, GDPR-behandling, tillgångar, leverantörer och revisionsunderlag.