Govexa

I framework e le normative su cui si basa il vostro programma di conformità

Govexa fornisce librerie di controlli e mappature per gli standard rispetto ai quali le organizzazioni vengono più spesso valutate.

ISO 27001

Sistema di gestione della sicurezza delle informazioni — la base della maggior parte dei programmi di sicurezza delle informazioni.

ISO 42001

Sistemi di gestione dell'IA — governance per le organizzazioni che sviluppano o implementano l'IA.

SOC 2

Criteri sui servizi fiduciari comunemente richiesti da clienti nordamericani e internazionali.

GDPR

Il regolamento generale sulla protezione dei dati dell'UE — mappato sui controlli, non solo documentato.

KVKK

La legge turca sulla protezione dei dati, per le organizzazioni che operano nel mercato turco o lo servono.

NIS2

La direttiva UE sulla sicurezza delle reti e dei sistemi informativi per i soggetti essenziali e importanti.

DORA

Il regolamento UE sulla resilienza operativa digitale per i soggetti finanziari e i loro fornitori ICT.

NIST CSF

Un framework di cybersecurity basato sul rischio, ampiamente utilizzato insieme a ISO e SOC 2.

ISO 9001

Sistemi di gestione della qualità — lo standard riconosciuto a livello internazionale per un controllo dei processi coerente e la soddisfazione del cliente.

ISO 22301

Gestione della continuità operativa — pianificare, rispondere e riprendersi dalle interruzioni che minacciano le operazioni critiche.

ISO/IEC 27017

Controlli di sicurezza cloud — estende la ISO 27001 con linee guida di implementazione per la responsabilità condivisa tra provider cloud e cliente.

ISO/IEC 27018

Protezione dei dati personali nel cloud pubblico — codice di condotta per i fornitori che agiscono come responsabili del trattamento.

ISO/IEC 20000-1

Gestione dei servizi IT — lo standard per un'erogazione dei servizi strutturata, verificabile e con controllo dei cambiamenti.

TS 13298

Lo standard nazionale turco per la gestione dei documenti elettronici, concepito per la governance documentale nel settore pubblico.

Normative europee che stanno ridisegnando la conformità

NIS2

Estende gli obblighi di cybersecurity a più settori, con responsabilità a livello di consiglio e tempistiche più rigorose per la segnalazione degli incidenti.

DORA

Richiede ai soggetti finanziari di gestire il rischio ICT, testare la resilienza e supervisionare i fornitori terzi critici.

GDPR

Stabilisce la base di come i dati personali vengono raccolti, trattati e protetti in tutta l'UE.

Scoprite Govexa sui vostri dati

Una sessione di lavoro con i vostri asset, i vostri framework, il vostro modello di rischio — non una presentazione generica.

Richiedi una demo
Richiedi una demo