Dátum publikácie:12. 4. 2022
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:1. 4. 2022
1. Úvod
Hlavným cieľom tohto dokumentu je základné zmapovanie reálneho stavu kybernetickej bezpečnosti v organizácii a získanie relevantných dát k objektívnej priorizácii bezpečnostných úloh, následnej implementácii bezpečnostných opatrení a k paralelnému vyčleneniu potrebných finančných, technických, technologických i personálnych zdrojov pre efektívne zvýšenie kybernetickej bezpečnosti v organizácii.
Je nevyhnutné, aby prvú časť checklistu vyplnil člen vedenia organizácie (napr. štatutárny zástupca alebo výkonný riaditeľ) a druhú časť checklistu odborne vzdelaný pracovník organizácie zodpovedný za riadenie kybernetickej bezpečnosti (obvykle manažér kybernetickej bezpečnosti – Chief Information Security Officer – CISO), resp. pracovník organizácie zodpovedný za riadenie informačnej bezpečnosti (obvykle vedúci pracovník organizačného útvaru IT – Chief Information Officer – CIO).
Zmyslom preskúmania stavu kybernetickej bezpečnosti formou tohto checklistu je získať reálne a čo najpresnejšie informácie určené ako objektívny základ pre identifikáciu a následný monitoring, nápravu a implementáciu chýbajúcich zdrojov a bezpečnostných opatrení, ako aj vyhodnocovanie smerovania a trendov postupného vývoja kybernetickej bezpečnosti v organizácii.
Výsledkom preskúmania stavu kybernetickej bezpečnosti je podpora následného riadenia a zmierňovania identifikovaných bezpečnostných nedostatkov ...
Súvisiace právne predpisy ZZ SR
- 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
- 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
- 95/2019 Z. z. Zákon o informačných technológiách vo verejnej správe
- 179/2020 Z. z. Vyhláška, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy