Продължете към съдържанието
Начало » Блог » Директива NIS2 – ТЕХНИЧЕСКИ НАСОКИ ЗА ИЗПЪЛНЕНИЕ

Директива NIS2 – ТЕХНИЧЕСКИ НАСОКИ ЗА ИЗПЪЛНЕНИЕ

Определяне на правила за прилагане на Директивата NIS2 – технически и методологични изисквания за мерките за управление на риска в областта на киберсигурността.

1. ПОЛИТИКА ЗА СИГУРНОСТ НА МРЕЖОВИТЕ И ИНФОРМАЦИОННИТЕ СИСТЕМИ
1.1 Политика за сигурност на мрежовите и информационните системи
1.2 Роли, отговорности и правомощия

2. ПОЛИТИКА ЗА УПРАВЛЕНИЕ НА РИСКА
2.1 Рамка за управление на риска
2.2 Наблюдение на съответствието
2.3 Независим преглед на сигурността на информацията и мрежите

3. УПРАВЛЕНИЕ НА ИНЦИДЕНТИ
3.1 Политика за управление на инциденти
3.2 Наблюдение и регистриране на събития (логване)
3.3 Докладване на събития
3.4 Оценка и класификация на събитията
3.5 Реакция при инциденти
3.6 Анализ след инцидент

4. НЕПРЕКЪСВАЕМОСТ НА ДЕЙНОСТТА И УПРАВЛЕНИЕ НА КРИЗИ
4.1 План за непрекъсваемост на дейността и възстановяване след бедствия
4.2 Управление на резервните копия и резервирането (редундантност)
4.3 Управление на кризи

5. СИГУРНОСТ НА ВЕРИГАТА НА ДОСТАВКИ
5.1 Политика за сигурност на веригата на доставки
5.2 Регистър на доставчиците и доставчиците на услуги

6. СИГУРНОСТ ПРИ ПРИДОБИВАНЕТО, РАЗРАБОТКАТА И ПОДДРЪЖКАТА НА МРЕЖОВИ И ИНФОРМАЦИОННИ СИСТЕМИ
6.1 Сигурност при придобиването на ИКТ услуги или ИКТ продукти
6.2 Жизнен цикъл на сигурната разработка
6.3 Управление на конфигурацията
6.4 Управление на промените, ремонтите и поддръжката
6.5 Тестване на сигурността
6.6 Управление на актуализациите за сигурност (пачове)
6.7 Мрежова сигурност
6.8 Сегментиране на мрежата
6.9 Защита срещу злонамерен и неоторизиран софтуер
6.10 Управление и оповестяване на уязвимости

7. ПОЛИТИКИ И ПРОЦЕДУРИ ЗА ОЦЕНКА НА ЕФЕКТИВНОСТТА НА МЕРКИТЕ ЗА УПРАВЛЕНИЕ НА РИСКОВЕТЕ ЗА КИБЕРСИГУРНОСТТА

8. ОСНОВНИ ПРАКТИКИ ЗА КИБЕРХИГИЕНА И ОБУЧЕНИЕ ПО СИГУРНОСТ
8.1 Повишаване на осведомеността и основни практики за киберхигиена
8.2 Обучение по сигурност

9. КРИПТОГРАФИЯ

10. СИГУРНОСТ НА ЧОВЕШКИТЕ РЕСУРСИ
10.1 Сигурност на човешките ресурси
10.2 Проверка на благонадеждността
10.3 Процедури при прекратяване или промяна на трудовото правоотношение
10.4 Дисциплинарен процес

11. УПРАВЛЕНИЕ НА ДОСТЪПА
11.1 Политика за управление на достъпа
11.2 Управление на правата за достъп
11.3 Привилегировани акаунти и акаунти за системна администрация
11.4 Системи за администриране
11.5 Идентификация
11.6 Удостоверяване (автентикация)
11.7 Многофакторна автентикация

12. УПРАВЛЕНИЕ НА АКТИВИТЕ
12.1 Класификация на активите
12.2 Работа с активите
12.3 Политика за използване на преносими носители на информация
12.4 Регистър на активите
12.5 Предаване, връщане или унищожаване на активите при прекратяване на трудовото правоотношение

13. ФИЗИЧЕСКА СИГУРНОСТ И СИГУРНОСТ НА ОКОЛНАТА СРЕДА
13.1 Поддържаща инфраструктура (електрозахранване, климатизация, комуникации и др.)
13.2 Защита срещу физически заплахи и заплахи от околната среда
13.3 Периметрова защита и контрол на физическия достъп

Източник: ENISA