NIS2 – Cerințe legale, de reglementare și contractuale

Cerința din titlu este sau ar trebui să fie, foarte bine cunoscută și documentată….. ISO2700:2022, ”Organisational Controls”: NIST CSF2.0 – Governance…. Art. 37 (14)/OUG155: În cazul în care actele juridice sectoriale ale Uniunii Europene impun entităților esențiale sau entităților importante să adopte măsuri de gestionare a riscurilor în materie de securitate cibernetică sau să raporteze…

Nici o soluție nu rezolvă vreo problemă….

…doar oamenii care aplică soluții rezolvă probleme. Există însă soluții care generează alte probleme. (a se vedea ITIL: probleme, erori, erori cunoscute…) Vreau să dezvolt puțin o întrebare/dilemă pe care am lansat-o pe Linkedin și care a generat diverse reacții. Întrebam la ce este bună semnătura de pe Declarația pe proprie răspundere din perioada stării…

KPI în GDPR

În cursul CIPM, care este un curs de „privacy program management„, se face referire la „key performance indicators (KPIs)„ În versiunea pentru consultare publică a Guidelines 4/2019 on Article 25 – Data Protection by Design and by Default, se face referire la KPI: To do so, the controller may determine appropriate key performance indicators to…