I framework e le normative su cui si basa il vostro programma di conformità
Govexa fornisce librerie di controlli e mappature per gli standard rispetto ai quali le organizzazioni vengono più spesso valutate.
ISO 27001
Sistema di gestione della sicurezza delle informazioni — la base della maggior parte dei programmi di sicurezza delle informazioni.
ISO 42001
Sistemi di gestione dell'IA — governance per le organizzazioni che sviluppano o implementano l'IA.
SOC 2
Criteri sui servizi fiduciari comunemente richiesti da clienti nordamericani e internazionali.
GDPR
Il regolamento generale sulla protezione dei dati dell'UE — mappato sui controlli, non solo documentato.
KVKK
La legge turca sulla protezione dei dati, per le organizzazioni che operano nel mercato turco o lo servono.
NIS2
La direttiva UE sulla sicurezza delle reti e dei sistemi informativi per i soggetti essenziali e importanti.
DORA
Il regolamento UE sulla resilienza operativa digitale per i soggetti finanziari e i loro fornitori ICT.
NIST CSF
Un framework di cybersecurity basato sul rischio, ampiamente utilizzato insieme a ISO e SOC 2.
ISO 9001
Sistemi di gestione della qualità — lo standard riconosciuto a livello internazionale per un controllo dei processi coerente e la soddisfazione del cliente.
ISO 22301
Gestione della continuità operativa — pianificare, rispondere e riprendersi dalle interruzioni che minacciano le operazioni critiche.
ISO/IEC 27017
Controlli di sicurezza cloud — estende la ISO 27001 con linee guida di implementazione per la responsabilità condivisa tra provider cloud e cliente.
ISO/IEC 27018
Protezione dei dati personali nel cloud pubblico — codice di condotta per i fornitori che agiscono come responsabili del trattamento.
ISO/IEC 20000-1
Gestione dei servizi IT — lo standard per un'erogazione dei servizi strutturata, verificabile e con controllo dei cambiamenti.
TS 13298
Lo standard nazionale turco per la gestione dei documenti elettronici, concepito per la governance documentale nel settore pubblico.
Normative europee che stanno ridisegnando la conformità
NIS2
Estende gli obblighi di cybersecurity a più settori, con responsabilità a livello di consiglio e tempistiche più rigorose per la segnalazione degli incidenti.
DORA
Richiede ai soggetti finanziari di gestire il rischio ICT, testare la resilienza e supervisionare i fornitori terzi critici.
GDPR
Stabilisce la base di come i dati personali vengono raccolti, trattati e protetti in tutta l'UE.
Scoprite Govexa sui vostri dati
Una sessione di lavoro con i vostri asset, i vostri framework, il vostro modello di rischio — non una presentazione generica.
Richiedi una demo