Belső vagy kiszervezett IBF? Döntési szempontok vezetőknek
Mikor éri meg a kiszervezett Információbiztonsági Felelős modell, és mit nyer vele a vezetőség? Költség, szakértelem és kockázat egy összevetésben.
Szakértői írások a NIS2, DORA és ISO/IEC 27001 világából, érthetően, döntéshozóknak és szakembereknek. Új cikkek rendszeresen.
A hatósági ellenőrzések felgyorsultak. Milyen kontrollokat vár el a NIS2, milyen határidők kötik, és milyen sorrendben érdemes nekiállni a megfelelésnek?
Mikor éri meg a kiszervezett Információbiztonsági Felelős modell, és mit nyer vele a vezetőség? Költség, szakértelem és kockázat egy összevetésben.
Végigvezetjük az ISMS kiépítésének állomásain (hatókör, kockázatkezelés, kontrollok, belső audit), hogy magabiztosan álljon helyt a tanúsító szervezet előtt.
A DORA a pénzügyi szereplőkre és IKT-beszállítóikra ír elő egységes kibervédelmet. Áttekintjük a négy pillért, a határidőket és a NIS2-átfedést.
Az évi egyszeri tréning kevés a phishing ellen. Tudja meg, miért hatékonyabb a rendszeres adathalászat-szimulációs program, és mit érdemes mérni.
Hogyan méri fel egy gap-analízis a jelenlegi állapotot a NIS2, ISO 27001 és DORA elvárásaihoz képest, és hogyan priorizálja a teendőket?
A NIS2 lépcsőzetes bejelentést ír elő: 24 óra korai jelzés, 72 óra bejelentés, 1 hónap záró jelentés. Kik a felelősök, és hogyan készüljön fel rá?
A BCP és a DRP nem polcra szánt dokumentum, hanem tesztelt képesség. Mi a BIA, RTO, RPO szerepe, és hogyan kapcsolódik mindez az ISO 22301-hez és a NIS2-höz?
Miért nem elég a pipa-jellegű éves oktatás? A biztonságtudatos kultúra felülről épül: a felsővezetés példamutatása, a célzott képzés és a NIS2 felelőssége.
Ehhez a kategóriához hamarosan érkeznek cikkek.
Díjmentes konzultáció a NIS2, DORA vagy ISO 27001 megfeleléshez, kötöttségek nélkül.