NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български и арабски.Вижте новото

Научете

Задълбочени ръководства за регулаторните рамки в ЕС и за това какво изискват на практика.

NIS2 решения за банки: какво важи и къде идва DORA
Научете

NIS2 решения за банки: какво важи и къде идва DORA

NIS2 решения за банки: защо DORA е действащият режим, къде NIS2 все още се прилага в групата и какво трябва да прави платформата ви. Прегледано юли 2026.

Софтуер за съответствие с eIDAS: наръчник на купувача за eIDAS 2.0
Научете

Софтуер за съответствие с eIDAS: наръчник на купувача за eIDAS 2.0

Сравнение на софтуера за съответствие с eIDAS: трите продуктови категории, които купувачите бъркат, какво трябва да покрива слоят за управление по eIDAS 2.0 и как crosswalk намалява дублираната работа преди 24 декември 2027 г.

PCI DSS: кой трябва да го спазва и кой SAQ се прилага
Научете

PCI DSS: кой трябва да го спазва и кой SAQ се прилага

PCI DSS се прилага към всеки бизнес, който съхранява, обработва или предава данни на картодържатели. Научете кой трябва да го спазва и кой SAQ пасва на вашата настройка. Прегледано през юли 2026 г.

Какво е NIS2 и кой трябва да го спазва през 2026 г.?
Научете

Какво е NIS2 и кой трябва да го спазва през 2026 г.?

Какво е NIS2 и кой трябва да го спазва? Ръководството за обхвата през 2026 г.: сектори, прагове по размер, съществени срещу важни субекти, задължения и санкции. Прегледано през юли 2026 г.

Какво е SOC 2? Type 1 срещу Type 2, обяснено
Научете

Какво е SOC 2? Type 1 срещу Type 2, обяснено

SOC 2 обяснено: какво представлява атестационният доклад на AICPA, петте Trust Services Criteria, Type 1 срещу Type 2 и кои SaaS доставчици се нуждаят от него. Прегледано през юли 2026 г.

ISO 27001 Annex A: 93-те контроли, обяснени (2022)
Научете

ISO 27001 Annex A: 93-те контроли, обяснени (2022)

Контролите от ISO 27001 Annex A, обяснени: 93-те контроли, четирите теми, Декларацията за приложимост, промените от 2022 г. и кой трябва да ги прилага. Прегледано през юли 2026 г.

Какво представлява съответствието с HIPAA? Обхванати субекти и BAA
Научете

Какво представлява съответствието с HIPAA? Обхванати субекти и BAA

Съответствието с HIPAA обяснено: обхванати субекти, бизнес партньори, BAA, правилата Privacy, Security и Breach Notification, санкции. Прегледано през юли 2026 г.

Как да постигнете съответствие: ръководство стъпка по стъпка (2026 г.)
Научете

Как да постигнете съответствие: ръководство стъпка по стъпка (2026 г.)

Практично ръководство за постигане на съответствие, независимо от рамката: установете кои регулации се отнасят за вас, направете анализ на пропуските, отстранете ги, съберете доказателствата веднъж, преминете одита и останете в съответствие без да се давите в електронни таблици.

Сроковете по Cyber Resilience Act: 2026 и 2027
Научете

Сроковете по Cyber Resilience Act: 2026 и 2027

CRA влезе в сила на 10 декември 2024 г. Задълженията за докладване започват на 11 септември 2026 г., а регламентът се прилага изцяло от 11 декември 2027 г. Ето пълния график.

Обхват на eIDAS 2.0: кой трябва да приема EUDI Wallet?
Научете

Обхват на eIDAS 2.0: кой трябва да приема EUDI Wallet?

Използвайте това дърво на решенията по роли, за да видите кога eIDAS 2.0 се прилага, кога приемането на EUDI Wallet е задължително и кои изключения за МСП имат значение.

Крайният срок по eIDAS 2.0: какво се случва до 24 декември 2027 г.
Научете

Крайният срок по eIDAS 2.0: какво се случва до 24 декември 2027 г.

eIDAS 2.0 (Regulation (EU) 2024/1183) влезе в сила на 20 май 2024 г. До 24 декември 2027 г. частните доверяващи се страни, задължени по закон или по договор да използват силно удостоверяване на автентичността на потребителя, трябва да приемат европейския портфейл за цифрова самоличност. Ето кого обвързва и пълния график.

Кой трябва да спазва Cyber Resilience Act?
Научете

Кой трябва да спазва Cyber Resilience Act?

Обхватът на CRA следва продукта. Вижте теста за продукти с цифрови елементи, тримата икономически оператори, класификацията по Annex III и IV, сроковете 11 септември 2026 г. и 11 декември 2027 г., часовника за докладване по член 14 и санкциите.

Solvency II софтуер: ръководство на купувача за Pillar 2
Научете

Solvency II софтуер: ръководство на купувача за Pillar 2

Сравнение на софтуера за Solvency II: трите категории инструменти, какво трябва да покрива платформа за управление по Pillar 2 и как crosswalk премахва дублираната работа.

EU AI Act срещу DORA: спазвайте и двете с една програма
Научете

EU AI Act срещу DORA: спазвайте и двете с една програма

EU AI Act и DORA се припокриват в пет зони. Управлявайте и двете от една програма за съответствие вместо от две и вижте точно къде изискванията се срещат.

Краен срок за високорисковите системи по EU AI Act: защо 2 август 2026 г. стана 2027 г.
Научете

Краен срок за високорисковите системи по EU AI Act: защо 2 август 2026 г. стана 2027 г.

Крайният срок 2 август 2026 г. за високорисковите системи по EU AI Act беше отложен с Digital Omnibus (приет на 29 юни 2026 г.) за 2 декември 2027 г. за самостоятелните системи и 2 август 2028 г. за вградените в продукти. Ето какво реално обвързва през август 2026 г. и какво доставчиците на високорискови системи все още трябва да изградят.

Оценка на съответствието по EU AI Act за високорисков AI във финансовите услуги
Научете

Оценка на съответствието по EU AI Act за високорисков AI във финансовите услуги

Как работи оценката на съответствието по член 43 за високорисков финансов AI - кредитен скоринг и застрахователно ценообразуване - и защо Digital Omnibus премести крайния срок от август 2026 г. на 2 декември 2027 г.

DORA срещу NIS2: ключови разлики и кой е обхванат
Научете

DORA срещу NIS2: ключови разлики и кой е обхванат

DORA срещу NIS2: две регулации на ЕС в киберсигурността с объркващо близки имена и много различни задължения. Вижте коя се прилага за вашата организация и защо.

DORA TLPT: тестване за проникване, водено от заплахи, през 2026 г.
Научете

DORA TLPT: тестване за проникване, водено от заплахи, през 2026 г.

Тестване за проникване, водено от заплахи, по членове 26 и 27 от DORA: кого определят компетентните органи, фазите, базирани на TIBER-EU, в техническия стандарт 2025/1190, и как да планирате ангажимента.

Ключови индикатори за риск (KRI): 14 за проследяване през 2026 г.
Научете

Ключови индикатори за риск (KRI): 14 за проследяване през 2026 г.

Ключовите индикатори за риск, обяснени за CISO и CRO, с прагове, формули и стартов пакет от 14 KRI, съотнесени към ISO 27001, NIS2, DORA и NIST CSF.

Ключови рискови индикатори по DORA: ръководство член по член
Научете

Ключови рискови индикатори по DORA: ръководство член по член

Четиринадесет ключови рискови индикатора по DORA, всеки съотнесен към члена от Регламент (ЕС) 2022/2554, който помага да докажете, с проверен спрямо текста номер на всеки член.

ISO 42001 срещу EU AI Act: нужни ли са ви и двете?
Научете

ISO 42001 срещу EU AI Act: нужни ли са ви и двете?

Единият е доброволна сертификация, другият е обвързващо право. Вижте точно къде се препокриват, за да изградите управление на ИИ веднъж вместо два пъти, и какво изисква всеки от тях.

Надзорни оценки по DORA: ръководство за 2026 г.
Научете

Надзорни оценки по DORA: ръководство за 2026 г.

DORA се прилага от 17 януари 2025 г. и се надзирава от националните компетентни органи и ESAs. Как е структуриран надзорът по DORA, какво може да поиска един надзорен орган и какви доказателства да имате готови.

DORA тестване на оперативната устойчивост: член 24
Научете

DORA тестване на оперативната устойчивост: член 24

Какво всъщност изисква член 24 от DORA за програмата за тестване на устойчивостта, откъде наистина произтича задължението за одобрение от ръководния орган и кои широко цитирани числа изобщо липсват в регламента.

DORA ИКТ риск от трети страни: регистър на доставчиците
Научете

DORA ИКТ риск от трети страни: регистър на доставчиците

DORA Глава V, Раздел I, изцяло: регистърът на информацията, деветте договорни клаузи, нужни на всеки ИКТ договор, плюс още шест за критичните функции, RTS за подизпълнението и тестовете за изход.

Класификация на големи инциденти по DORA: 7 критерия
Научете

Класификация на големи инциденти по DORA: 7 критерия

Платежна система пада в петък следобед. Дали дължите на регулатора си доклад в рамките на 4 часа зависи от точен тест в Делегиран регламент (ЕС) 2024/1772: входната врата за критичност плюс злонамерено проникване или два прага на същественост. Ето точната логика, всяка стойност и часовникът 4 ч. / 72 ч. / 1 месец.

DORA рамка за управление на ИКТ риска: член по член
Научете

DORA рамка за управление на ИКТ риска: член по член

Какво реално изискват DORA Глава II и RTS (ЕС) 2024/1774 да съдържа една рамка за управление на ИКТ риска, глава по глава, с всяко цитиране на член, проверено спрямо официалния текст.

DORA и "значим": тестът за критичен доставчик на ИКТ услуги
Научете

DORA и "значим": тестът за критичен доставчик на ИКТ услуги

Ще определят ли ESAs вашата фирма като критичен трети доставчик на ИКТ услуги? Вижте праговете зад теста за значимост по DORA и къде той има ефект.

EU AI Act за здравеопазването: кой ИИ трябва да е в съответствие
Научете

EU AI Act за здравеопазването: кой ИИ трябва да е в съответствие

Повечето медицински и диагностични ИИ системи са високорискови по EU AI Act - като регулирано медицинско изделие (Annex I) или като самостоятелен случай на употреба по Annex III. Digital Omnibus премести сроковете на 2 август 2028 г. и 2 декември 2027 г. Ето кои системи къде попадат и какво изисква всеки маршрут.

Прилага ли се EU AI Act извън ЕС?
Научете

Прилага ли се EU AI Act извън ЕС?

Продажбата на AI в ЕС отвън обикновено ви поставя в обхвата. Вижте кои компании извън ЕС улавя актът, спусъка 'резултат, използван в ЕС', правилото за упълномощен представител и сроковете, след като Digital Omnibus от 2026 г. премести високорисковите системи на декември 2027 г.

EU AI Act: кой попада в обхвата и сроковете 2025-28
Научете

EU AI Act: кой попада в обхвата и сроковете 2025-28

Не сте сигурни дали EU AI Act се отнася за вас? Съпоставете системите си с нивата на риск и поетапните срокове 2025-2028, включително отлагането на високорисковите системи до 2 декември 2027 г. по Digital Omnibus, за да видите дали попадате в обхвата.

DORA gap анализ: оценете готовността си
Научете

DORA gap анализ: оценете готовността си

Оценете готовността си по DORA в седем области, всяка закотвена към члена, от който произтича, след което претеглете пропуските, за да знаете какво да поправите първо.

Защо вашият DORA Register of Information бива отхвърлян
Научете

Защо вашият DORA Register of Information бива отхвърлян

ESAs публикуват кои грешки в register of information действително отхвърлят едно подаване и кои остават без такъв ефект. Седемте кода на правила, водещи до отхвърляне, какво ги причинява и как да изчистите каскадата.

DORA Register of Information: 15-те официални образеца, обяснени
Научете

DORA Register of Information: 15-те официални образеца, обяснени

DORA Register of Information е изграден от 15 официални образеца, определени в Регламент за изпълнение (ЕС) 2024/2956 на Комисията. Това ръководство обяснява всеки образец, как се свързват помежду си и как да направите едно чисто подаване.