Přeskočit na obsah
deveca GRC

GRC blog – Znalosti pro odpovědné.

Praktické články o ISMS, ISO 27001, TISAX, NIS2, GDPR, řízení rizik a zavádění GRC – od redakce deveca.

Všechny články

  1. Řízení rizik4 min čtení

    ERM v praxi: ISO 31000, AktG a KonTraG

    ISO 31000, AktG a KonTraG znějí jako hromada povinností. V praxi jsou otázky jednoduché: jaká rizika známe, kdo je vlastní, jsme v apetitu a co musí vidět vedení?

    • ERM
    • ISO 31000
    • KonTraG
    • AktG
    Číst dál
  2. Compliance a normy9 min čtení

    SOC 1, 2, 3 a typ 1 vs. typ 2

    SOC 2 není certifikace. Je to zpráva z prověrky. Tady je rozdíl mezi SOC 1, 2 a 3 a typem 1 a typem 2.

    • SOC 2
    • SOC 1
    • SOC 3
    • Audit
    Číst dál
  3. Compliance a normy7 min čtení

    Lhůty CRA 2026/2027

    Cyber Resilience Act zní jako rok 2027. Není: první pokutovaná ohlašovací povinnost začíná v září 2026.

    • CRA
    • Cyber Resilience Act
    • Ohlašovací povinnosti
    • SBOM
    Číst dál

GRC v praxi

Podívejte se, jak deveca podporuje váš ISMS a compliance program.