Metodické dokumenty pre kategóriu I
Aktualizované 08.10.2024 - Metodické dokumenty
Dokumenty a metodické materiály zverejnené na tejto stránke sú spracované pre sektor Verejná správa, podsektor Informačné systémy verejnej správy v súvislosti s plnením zákonných povinností v oblasti kybernetickej a informačnej bezpečnosti.
Všetky materiály sú vytvorené v kontexte metodickej prípravy dokumentácie v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie I., II. a III. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z . o KB a prislúchajúcich vyhlášok.
Vytvorené vzory a šablóny nie sú povinné na ich použitie, ani nie sú záväzné. Sú poskytnuté voľne a bezplatne, na využitie podľa potrieb konkrétnej organizácie. Vytvorené dokumenty majú aj svoj metodický rozmer, takže je ich možné použiť i pre potreby vzdelávania pracovníkov organizácií v oblasti kybernetickej a informačnej bezpečnosti.
Metodické dokumenty pre kategóriu I
- Checklist pre subjekty kategórie I podľa vyhlášky 179/2020 Z. z.
Tento dokument umožní zistiť základný stav bezpečnosti IT systémov, pomocou ktorého viete odhaliť nedostatky zabezpečenia IT systémov a následne je možné ich odstránenie.
- Krátky úvod do informačnej a kybernetickej bezpečnosti a Malý výkladový slovník
Tento dokument predstavuje úvod do informačnej a kybernetickej bezpečnosti pre všetkých, ktorí sa zatiaľ s touto témou nestretli. Cieľom tohto textu je pomôcť čitateľovi zorientovať sa v problematike informačnej a kybernetickej bezpečnosti a vytvoriť si aspoň rámcovú predstavu o problémoch, ktoré táto disciplína rieši.
V informačnej a kybernetickej bezpečnosti sa používa množstvo špecifických odborných termínov, ktoré sa často používajú bez predchádzajúceho vysvetlenia a ešte aj v rozličných významoch. Na objasnenie najpodstatnejších pojmov je súčasťou tohto dokumentu aj Malý výkladový slovník.
- Legislatívne požiadavky podľa vyhlášky 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
Tento dokument obsahuje súbor všetkých legislatívnych požiadaviek v kontexte Vyhlášky č. 179/2020 Z. z. pre všetky kategórie organizácií vo verejnej správe. Tento dokument nenahrádza platnú legislatívu, ale môže pomôcť pri zorientovaní sa v legislatívnych požiadavkách, ktoré sú logicky usporiadané podľa jednotlivých kategórií.
Legislatívne požiadavky vyhláška-179_2020
- Výber dodávateľa služieb kybernetickej bezpečnosti
Cieľom tohto dokumentu je poskytnutie metodickej pomoci pri výbere kvalitného a dôveryhodného dodávateľa. Môže sa jednať o náročnú úlohu, najmä pre štatutárov menších organizácií. Toto usmernenie má napomôcť starostom obcí a primátorom miest k úspešnému procesu výberu prostredníctvom návodu v piatich krokoch.
Výber dodávateľa služieb kybernetickej bezpečnosti
- Metodika na výkon analýzy rizík
Metodický dokument analýza rizík slúži na systematické hodnotenie bezpečnostných hrozieb a zraniteľností v informačných systémoch a procesoch organizácie.