nis2
NIS2
EU-direktivet som skjerper kravene til cybersikkerhet, ledelsesansvar og rapportering av hendelser.
Compliance-bevis · TSP-verifiserte sertifikater
Compliance-ordbok
En kort ordbok for styrer, ledere, revisorer og sikkerhetsansvarlige som trenger et felles språk for krav, risiko og dokumentasjon.
nis2
EU-direktivet som skjerper kravene til cybersikkerhet, ledelsesansvar og rapportering av hendelser.
dora
EU-regelverk for digital operasjonell motstandsdyktighet i finanssektoren.
csrd
EU-krav til bærekraftsrapportering med langt mer strukturert og revisorvennlig dokumentasjon.
esg
Samlebegrep for miljø, sosiale forhold og virksomhetsstyring.
gdpr
EUs personvernforordning for behandling av personopplysninger.
sbom
Software Bill of Materials: en innholdsfortegnelse over programvarekomponenter.
soa
Statement of Applicability: oversikt over hvilke kontroller som gjelder, og hvorfor.
rto
Recovery Time Objective: hvor raskt en tjeneste må være tilbake etter avbrudd.
rpo
Recovery Point Objective: hvor mye datatap virksomheten kan tåle ved gjenoppretting.
tsp
Trust Standard Protocol: en åpen protokoll for verifiserbar AI-evidens.
trustenvelope
Konvolutten som forsegler én AI-hendelse med signatur, hash og kjedelenke.
trustmanifest
Utstederens publiserte nøkkeloversikt for verifisering.
trustbadge
Det synlige merket som lenker til verifiserbar TSP-evidens.
ed25519
Signaturalgoritmen (EdDSA) som TSP bruker til å signere evidens.
hashchain
Lenkingen som gjør at innsetting, sletting eller endring i evidensloggen oppdages.
jcs
Standardisert JSON-form (RFC 8785) som gir reproduserbare hasher.
qtsp
Kvalifisert tillitstjenestetilbyder under EUs eIDAS-forordning.
evidenceintegrity
Det TSP faktisk verifiserer: at beviset er uendret, komplett og korrekt signert.
reservedstate
Tilstander i TSP som aldri kan egen-utstedes: anchored, qualified-timestamped og registered.