...

Cyberbezpieczeństwo

Cyberbezpieczeństwo – szeroki temat, którego częścią jest bezpieczeństwo informacji, ale także prawo nowych technologii, infrastruktura krytyczna, ciągłość działania, etc.

ISO 27001, Cybersecurity

Cybersecurity w łańcuchu dostaw

Cyberbezpieczeństwo w łańcuchu dostaw: Jak ISO 27001 pomaga zarządzać ryzykiem zewnętrznym Współczesne organizacje w coraz większym stopniu polegają na rozbudowanych sieciach dostawców i usługodawców, co niesie ze sobą nowe wyzwania w obszarze cyberbezpieczeństwa. Ewolucja technologiczna, w tym powszechne zastosowanie usług chmurowych, stworzyła wzajemnie połączoną sieć, gdzie każdy podmiot w łańcuchu dostaw stanowi potencjalny punkt wejścia […]

Cybersecurity w łańcuchu dostaw Czytaj dalej »

ISO 27001

Dobra książka – Ransomware

Dlaczego warto przeczytać książkę „Learning Ransomware Response & Recovery”? Ataki ransomware należą do najpoważniejszych zagrożeń w dzisiejszym cyfrowym świecie i dotykają zarówno firmy, jak i instytucje rządowe czy osoby prywatne. W książce *Learning Ransomware Response & Recovery* autorzy W. Curtis Preston i Michael Saylor przedstawiają kompleksowy przewodnik po metodach walki z tym zagrożeniem. Poniższy artykuł

Dobra książka – Ransomware Czytaj dalej »

ISO 42001

Ochrona poufnych danych w dobie LLM’ów

Różne patrzenie na ochronę danych Zawsze z dużym zainteresowaniem śledzę kolejne wydania „Risk & Compliance Magazine”  szczególnie w tematach, które są zbieżne z profilem naszych usług certyfikacyjnych. Zawsze też zachęcamy do przeczytania całego artykułu , który stanowi osnowę naszego streszczenia, czy też stanowiska w kwestii zawartej w tytule. Dlatego nie zawsze zgadzamy się z konkluzjami,

Ochrona poufnych danych w dobie LLM’ów Czytaj dalej »

ISO 42001, ISO 27001, Generative AI Security

Dobra książka – Generative AI Security

Kolejna dobra książka Tym razem coś do czytania z zakresu nowych technologii i to jeszcze pod kątem bezpieczeństwa. Przy tym nawale ciekawych publikacji książka przeszła by niezauważona, bo wydana już prawie pół roku temu, gdyby nie nasz mentor z zakresu AI z firmy Cycommsec. A jak on coś poleci, to musi to być na odpowiednim

Dobra książka – Generative AI Security Czytaj dalej »

Cybersecurity, SCLC, ISO 27001

Cybersecurity – Cykl życia produktu

Wprowadzenie do ISO/IEC TR 6114 Od czasu do czasu pojawiają się w publikacji ISO. Org, normy, które wypełniają pewną lukę w łączeniu standardów, lub rozwinięcie tematów ujętych w normach. Mimo, że pokazują ciekawe tematy, to ich żywot po wydawniczy jest dość krótki, a przecież poruszają tematy które spotykamy w systemach bezpieczeństwa informacji opartych o ISO/IEC

Cybersecurity – Cykl życia produktu Czytaj dalej »

KSC Forum, ISO 27001, ISO 22301, NIS2

KSC Forum 2023

KSC Forum po raz piąty Szybką informację o naszej bytności na KSC Forum zamieściłem zaraz po powrocie z konferencji na naszym portalu na Linkedin. Teraz przyszedł czas podzielenia się wrażeniami z tej aktywności na naszej stronie firmowej. Tym bardziej, że oprócz audytu zgodności z uKSC będącego w naszym portfolio produktowym, także certyfikacja bezpieczeństwa informacji wg

KSC Forum 2023 Czytaj dalej »

ISO 27001, ISO 22301

Dostawcy wg ISO 27036-3

Wprowadzenie do serii ISO 27036 Normy z serii ISO/IEC 270xx to zbiór wielu dobrych praktyk z obszaru „Information security, cybersecurity and privacy protection”, bo tak teraz nazywa się zestaw norm będących dziełem grupy roboczej ISO/IEC JTC 1/SC 27/WG 1. Jedną z  nich jest wydana w czerwcu br. norma ISO/IEC/IEEE 27036-3 Cybersecurity — Supplier relationships —

Dostawcy wg ISO 27036-3 Czytaj dalej »

ISO 27001 certyfikacja, ISO 22301

ISO 27032 – Internet security – część 2

Wprowadzenie do ISO 27032 – cd. Zgodnie z zapowiedzią pozostało nam 7 elementów, o których warto wspomnieć przy analizie normy ISO/IEC 27032 w nowej edycji, która należy do rodziny norm skupionych  wokół ISO 27001, ale również można ją powiązać ISO 22301. W treści artykułu pozostaniemy przy pełnej nazwie normy zgodnie z wolą naszych czytelników.  Pozostałe

ISO 27032 – Internet security – część 2 Czytaj dalej »

ISO 27001 certyfikacja, ISO 22301

ISO 27032 – Internet security

Wprowadzenie do ISO 27032 Cyberbezpieczeństwo – Wytyczne dotyczące bezpieczeństwa w Internecie to pełna nazwa normy ISO/IEC 27032 w swojej drugiej odsłonie, która pojawiła się na rynku tuż przed wakacjami. Została ona dostosowana do zmian jakie wprowadzono do norm podstawowych ISO/IEC 27001, oraz ISO/IEC 27002 ( w dalszej części artykułu skrótowo ISO 27001, ISO 27002, ISO

ISO 27032 – Internet security Czytaj dalej »

Przewijanie do góry