POPIS (Vzestupně)[Filtr]
PARAGRAF [Filtr]
ODSTAVEC, PŘÍLOHA [Filtr]
OTÁZKA [Filtr]
KOMENTÁŘ [Filtr]
Aktualizovat antivirovou ochranu.§21e)Je antivirová ochrana pravidelně aktualizována?  
Alokovat dostatečné zdroje pro kybernetickou bezpečnost.§61/c), §3/j)Jsou zajištěny dostatečné zdroje na kybernetickou bezpečnost?podkladem pro přidělování zdrojů je RTP, ale nejsou zaváděna všechna bezpečnostní opatření, jsou vybírány pouze některé prioritní opatření
Aplikovat bezpečnostní pravidla na průmyslová a specifická zařízení (např. SCADA).§28 Jsou bezpečnostní pravidla a opatření aplikována i na průmyslová a specifická zařízení pokud je v organizaci máte? (např. SCADA)týká se laboratoře pro testování senzorů
Aplikovat opatření proti přírodním katastrofám.§17c)Jsou aplikovány standardy bezpečnostních opatření proti přírodním katastrofám apod.? 
Aplikovat princip minimálních oprávnění.§122/f)Je zaveden princip minimálních oprávnění? (least privileged) 
Blokovat nežádoucí síťovou komunikaci (filtrace URL, IPS).§18d), §23 1/c)Dochází k aktivní blokaci nežádoucí komunikace? (např. zakázané adresní rozsahy, filtrace URL, IPS)pouze na perimetru
Centralizovat správu přístupových práv.§20 a), b), §12 2/j)Je zavedeno centralizované řízení přístupových oprávnění? (např. ACL, nastavení skupin v AD) 
Definovat rozsah ISMS.§3a)Je stanoven rozsah ISMS?Priloha-1_Vzorova-politika-systemu-rizeni-bezpecnosti-informaci
Evidovat významné dodavatele a informovat je dle VKB.§81/b), c), 3)Jsou významní dodavatelé evidováni a jsou prokazatelně informováni dle VKB? 
Hlásit incidenty dle požadavků VKB (NÚKIB, CZ.NIC).§141/j), h), §32Jsou incidenty řádně hlášeny dle požadavku VKB? (NÚKIB, CZ.NIC)vzhledem k chybějící kategorizaci nelze odpovědně rozhodnout o nutnosti hlášení KBI
Hlásit institucím aktuální kontaktní údaje dle §34 VKB.§84), §34Jsou stanoveným způsobem institucím podle §34 hlášeny aktuální kontaktní údaje? 
Chránit aplikace a transakce před neoprávněným přístupem.§252/a), b)Je zajištěna ochrana aplikací, informací a transakcí před neoprávněnou činností a před popřením provedených činností? 
Chránit důležitá aktiva kamerovým systémem (ukládat záznamy, monitorovat).§17c)Jsou důležitá aktiva chráněna pomocí kamerového systému, jsou záznamy ukládány, sleduje kamery někdo? Je kamerový systém pravidelně kontrolován? 
Identifikovat a hodnotit aktiva včetně jejich vazeb.§41/c), e), f), g), 2)Dochází k identifikaci, evidenci a hodnocení aktiv včetně jejich vazeb? (hodnocení primárních aktiv zohledňuje oblasti dle § 4 odst. 2)Priloha-6_Vzorove-hodnoceni-aktiv-a-rizik
Identifikovat, evidovat a hodnotit rizika (včetně hrozeb, zranitelností a dopadů).§51/b), d), 3), § 8 1/e), příloha 2 a 3Dochází k identifikaci, evidenci a hodnocení rizik včetně jejich relevantních hrozeb, zranitelností a dopadů? (včetně rizik spojených s dodavateli)Priloha-6_Vzorove-hodnoceni-aktiv-a-rizik
Implementovat DLP řešení.dotýká se §4, §18, §22, §23, §24, ale je nad rámec VKB Bylo nasazeno nějaké DLP řešení? 
Implementovat dvoufaktorovou autentizaci. §193)Je zavedena dvoufaktorová autentizace uživatelů, administrátorů a aplikací? 
Informovat zaměstnance o nových kybernetických hrozbách.§9Dotýká se §9, ale je nad rámec VKBJsou zaměstnanci upozorňováni na nové hrozby a trendy v oblasti kybernetické bezpečnosti?aktuality jsou sdíleny na intranetu ministerstva
Instalovat a testovat požární čidla a hasicí systémy.§17c)Jsou nainstalovány a kontrolovány čidla detekující vznik požáru a funkční hasící prostředky (ověřuje se jejich funkčnost)? 
Integrovat kybernetickou bezpečnost do všech procesů organizace.§61/b)Je kybernetická bezpečnost součástí ostatních procesů organizace? 
Celkový počet záznamů: 133Předchozí1234567Další v