Topics

Every article is filed under the framework or discipline it helps with.

ISO 27001

Implementing, auditing and maintaining ISO/IEC 27001:2022, plus the ISO 27017 and 27018 cloud extensions.

3 articles

SOC 2

Trust Services Criteria, report types, bridge letters, subservice organisations and running a SOC 2 programme.

3 articles

AI governance

ISO/IEC 42001, AI impact assessment and the EU AI Act, for teams building or deploying AI.

4 articles

Data privacy

GDPR, ISO 27701 and how privacy laws compare on rights, records and evidence.

2 articles

India compliance

The DPDP Act and Rules, SEBI CSCRF, RBI cyber security directions and CERT-In requirements.

4 articles

EU regulation

DORA, NIS2 and the Cyber Resilience Act: what applies, to whom, and what supervisors now test.

3 articles

GCC compliance

NCA ECC, SAMA CSF, UAE IAS and the Saudi and UAE data protection laws.

0 articles

NIST & CIS

NIST CSF 2.0, NIST SP 800-53, CIS Controls and CMMC, from profiles to control baselines.

1 articles

PCI DSS

PCI DSS v4.0.1 requirements, SAQs and the evidence assessors ask for.

1 articles

Business continuity

ISO 22301, business impact analysis, exercises and operational resilience.

0 articles

Management systems

ISO 9001, 14001, 45001, 20000-1 and 37001, and auditing them together.

1 articles

Audit practice

The auditor's side: sampling, writing findings, remote audits and certification body impartiality.

4 articles

Evidence management

Collecting, naming, retaining and defending audit evidence across frameworks.

2 articles

Risk & remediation

Risk appetite, compensating controls, root cause analysis and closing findings.

0 articles