GRC blogi
E-ITS rakendamine: artiklid
E-ITS on RIA väljatöötatud infoturbestandard, mida peab rakendama organisatsioon ise — kuid praktikas jääb sageli puudu selgetest sammudest, kuidas seda reaalselt teha. Need artiklid juhendavad samm-sammult, kuidas E-ITS-i rakendada: kaardista äriprotsessid, loo varade ja teenusepakkujate register ning seo need üheks tervikuks.

E-ITS ja ISO 27001 audiitorid ning konsultandid Eestis
Ülevaade E-ITS ja ISO 27001 sertifitseerimisasutustest, audiitoritest ja konsultatsioonifirmadest Eestis — kes mida pakub ja kontaktid.

Mis on E-ITS? Eesti infoturbestandardi praktiline juhend
Mis on E-ITS, kellele see kohaldub ja kuidas rakendamisega alustada? Praktiline ülevaade etalonmeetmetest, auditist, ISO 27001-st ja töövahenditest.

Kuidas äriprotsessid ühendavad infoturbe päris eluga
Enamik infoturbeprogramme on üles ehitatud raamistike ja meetmete ümber, mitte äritegevuse enda ümber. Selles artiklis selgitame, miks varade, riskide ja tarnijate sidumine äriprotsessidega on just see samm, mis paneb turvahalduse päriselt tööle.

Detailne juhend: Kuidas luua E-ITS varade ja teenusepakkujate register
Praktiline juhend, kuidas kaardistada E-ITS või ISO 27001 rakendamisel varasid ja teenusepakkujaid ning luua registrid, mis toetavad päriselt riskijuhtimist ja kaitsemeetmete valikut.

Detailne juhend: Kuidas määratleda E-ITS äriprotsesse?
E-ITS äriprotsesside kaardistamine ja määratlemine: praktiline samm-sammult juhend. Õpi, kuidas dokumenteerida äriprotsesse ja alustada infoturbejuhtimist.