Научете
Задълбочени ръководства за DORA, NIS2, ISO 27001, GDPR и EU AI Act: какво изисква всяка рамка на практика и как да го докажете пред одитор.

Софтуер за съответствие с eIDAS: наръчник на купувача за eIDAS 2.0
Софтуер за съответствие с eIDAS в сравнение: трите продуктови категории, които купувачите бъркат, и какво трябва да покрива слоят по eIDAS 2.0.

PCI DSS: кой трябва да го спазва и кой SAQ се прилага
PCI DSS важи за всеки бизнес, който обработва данни на картодържатели. Кой трябва да го спазва и кой SAQ пасва на вашата настройка.

Какво е NIS2 и кой трябва да го спазва през 2026 г.?
Какво е NIS2 и кой трябва да го спазва: сектори, прагове по размер, съществени срещу важни субекти, задължения и санкции през 2026 г.

Какво е SOC 2? Type 1 срещу Type 2, обяснено
SOC 2 обяснено: атестационният доклад на AICPA, петте Trust Services Criteria, Type 1 срещу Type 2 и кои SaaS доставчици се нуждаят от него.

ISO 27001 Annex A: 93-те контроли, обяснени (2022)
Контролите от ISO 27001 Annex A обяснени: 93-те контроли, четирите теми, Декларацията за приложимост и промените от 2022 г.

Какво представлява съответствието с HIPAA? Обхванати субекти и BAA
Съответствието с HIPAA обяснено: обхванати субекти, бизнес партньори, BAA и правилата Privacy, Security и Breach Notification, плюс санкциите.

Как да постигнете съответствие: ръководство стъпка по стъпка (2026 г.)
Как да постигнете съответствие без да се давите в таблици: кои регулации важат, анализ на пропуските, отстраняване, доказателства веднъж, одит.

Сроковете по Cyber Resilience Act: 2026 и 2027
Задълженията за докладване по CRA започват на 11 септември 2026 г., а регламентът се прилага изцяло от 11 декември 2027 г. Пълният график.

Обхват на eIDAS 2.0: кой трябва да приема EUDI Wallet?
Дърво на решенията по роли: кога eIDAS 2.0 се прилага, кога приемането на EUDI Wallet е задължително и кои изключения за МСП имат значение.

Крайният срок по eIDAS 2.0: какво се случва до 24 декември 2027 г.
До 24 декември 2027 г. частните доверяващи се страни със силно удостоверяване трябва да приемат европейския портфейл за цифрова самоличност.

Кой трябва да спазва Cyber Resilience Act?
Обхватът на CRA следва продукта: тестът за цифрови елементи, тримата икономически оператори, Annex III и IV и сроковете през 2026 и 2027 г.

Solvency II софтуер: ръководство на купувача за Pillar 2
Софтуер за Solvency II в сравнение: трите категории инструменти, какво трябва да покрива платформа по Pillar 2 и как crosswalk маха дублирането.

EU AI Act срещу DORA: спазвайте и двете с една програма
EU AI Act и DORA се припокриват в пет зони. Управлявайте и двете от една програма за съответствие вместо от две и вижте точно къде изискванията се срещат.

Краен срок за високорисковите системи по EU AI Act: защо 2 август 2026 г. стана 2027 г.
Срокът август 2026 г. за високорисковите системи бе отложен за декември 2027 г. Какво реално обвързва през 2026 г. и какво трябва да изградите.

Оценка на съответствието по EU AI Act за високорисков AI във финансовите услуги
Оценка на съответствието по член 43 за високорисков финансов ИИ: кредитен скоринг и застрахователно ценообразуване, и защо срокът се премести.

DORA срещу NIS2: ключови разлики и кой е обхванат
DORA срещу NIS2: две регулации на ЕС с объркващо близки имена и много различни задължения. Вижте коя се прилага за вашата организация и защо.

DORA TLPT: тестване за проникване, водено от заплахи, през 2026 г.
Тестване за проникване, водено от заплахи, по членове 26 и 27 от DORA: кого определят органите, фазите по TIBER-EU и как да планирате.
Ключови индикатори за риск (KRI): 14 за проследяване през 2026 г.
Ключовите индикатори за риск, обяснени за CISO и CRO, с прагове, формули и стартов пакет от 14 KRI, съотнесени към ISO 27001, NIS2, DORA и NIST CSF.
Ключови рискови индикатори по DORA: ръководство член по член
Четиринадесет ключови рискови индикатора по DORA, всеки съотнесен към члена от Регламент 2022/2554, който помага да докажете съответствие.

ISO 42001 срещу EU AI Act: нужни ли са ви и двете?
Доброволна сертификация срещу обвързващо право: къде ISO 42001 и EU AI Act се препокриват, за да изградите управление на ИИ веднъж.

Надзорни оценки по DORA: ръководство за 2026 г.
Надзорът по DORA вече тече. Как е структуриран между националните органи и ESAs, какво може да поиска надзорникът и какви доказателства да имате.

DORA тестване на оперативната устойчивост: член 24
Какво изисква член 24 от DORA за програмата за тестване на устойчивостта, откъде идва одобрението от ръководния орган и кои числа са измислени.

DORA ИКТ риск от трети страни: регистър на доставчиците
Регистър на ИКТ доставчици по DORA от нулата: деветте задължителни клаузи, още шест за критични функции, RTS за подизпълнение и тестовете за изход.

Класификация на големи инциденти по DORA: 7 критерия
Дължите ли доклад на регулатора в рамките на 4 часа? Точният тест в Делегиран регламент 2024/1772, всеки праг и часовникът 4 ч., 72 ч., 1 месец.

DORA рамка за управление на ИКТ риска: член по член
Какво изискват DORA Глава II и RTS 2024/1774 да съдържа рамката за управление на ИКТ риска, глава по глава, с проверени цитати.

DORA и "значим": тестът за критичен доставчик на ИКТ услуги
Ще определят ли ESAs вашата фирма като критичен трети доставчик на ИКТ услуги? Вижте праговете зад теста за значимост по DORA и къде той има ефект.

EU AI Act за здравеопазването: кой ИИ трябва да е в съответствие
Повечето медицински и диагностични ИИ системи са високорискови: като медицинско изделие по Annex I или самостоятелно по Annex III. Кое къде попада.

Прилага ли се EU AI Act извън ЕС?
Продажбата на ИИ в ЕС отвън обикновено ви поставя в обхвата. Спусъкът за резултат, използван в ЕС, представителят и сроковете.

EU AI Act: кой попада в обхвата и сроковете 2025-28
Отнася ли се EU AI Act за вас? Съпоставете системите си с нивата на риск и сроковете 2025-2028, включително високорисковите до декември 2027 г.

DORA gap анализ: оценете готовността си
Оценете готовността си по DORA в седем области, всяка закотвена към своя член, и претеглете пропуските, за да знаете какво да поправите първо.

Защо вашият DORA Register of Information бива отхвърлян
Седемте кода на правила, които действително отхвърлят подаване на register of information, какво ги причинява и как да изчистите каскадата.

DORA Register of Information: 15-те официални образеца, обяснени
DORA Register of Information обяснен: всичките 15 образеца по Регламент 2024/2956, как се свързват и как да направите едно чисто подаване.
