Business Impact Analysis process diagram showing five phases with objectives and tasks

Cum unim punctele în audit

Chiar dacă mai durează pînă se vor audita entitățile conform noilor cerințe NIS 2, organizațiile trebuie să știe cum să se pregătească. Au chiar obligația de a-și face propria evaluare a maturității. Am scris de mai multe ori despre importanța BIA și că de fapt este ”coloana vertebrală” peste care se construiește corect un program…

Man looking into a mirror showing his progression from confusion to competence

Când AI-ul devine oglinda incompetenței

AI este prezentată din ce în ce mai mult ca o soluție rapidă pentru validare, analiză, documentare și automatizare. În zona de securitate cibernetică, această tentație este și mai mare: frameworks, standarde, controale, politici, proceduri, riscuri, audituri, gap analysis – toate par, la prima vedere, candidaturi perfecte pentru „a fi trecute prin AI”. AI-ul nu…

Shield with compass and interconnected digital data streams

GV.OC – fundația conformității

Cybersecurity Fundamentals/Cyfun (adaptarea NIST CSF2.0) aduce ca noutate, așa cum am mai scris, introducerea domeniului Guvernare în cadrul cerințelor de securitate. Nu știu cîte dintre ”organele de conducere” au fost informate cu privire la două contravenții care apar în OUG155/2024: Mai jos urmează o explicație/exemplu de implementare a controalelor din subcategoria GV.OC plecînd de la…

Despre inventarul activelor

Cine nu știe ce este ”asset inventory”? Cine nu are așa ceva?….dar cît de corect se lucrează de fapt? Cum se pregătește o organizație să dovedească ”maturitatea” care va fi cerută în curînd? ISO 27001:2022 ”5.9 Inventory of information and other associated assets Control An inventory of information and other associated assets, including owners, should…

Network of digital security icons including lock, shield, fingerprint, laptop, encrypted cloud, email, and surveillance camera.

Cum unim punctele?

Preambul Cyfun 2025 (Cybersecurity Fundamentals) este cadrul de lucru care stă la baza ”măsurilor de gestionare a riscurilor de securitate cibernetică aferente rețelelor și sistemelor informatice utilizate de entitățile esențiale și importante”. La rîndul său Cyfun are la bază NIST CSF 2.0. Printre noutățile cu care vine acum legislația noastră (Cyfun) este și ”autoevaluarea maturității…