Šablona Přehled opatření KB pro subjekty v nižších povinnostech
Níže je připravená šablona pro dokument se seznamem a přehledem opatření kybernetické bezpečnosti, který musí mít každý správce regulované služby v nižších povinnostech podle § 3 odst. 2 vyhlášky 410/2025.
Šablona je k dispozici i ve formátu Excel XLSX s pokročilejšími funkcemi. Verzi v Excelu doporučujeme používat v praxi.
Šablona je spravována na veřejném GitHubu na adrese https://github.com/egdilna/sablony/blob/main/ostatni/sablona-seznam-opatreni-kb-nizsi.md
Šablona Přehled opatření KB pro subjekty v nižších povinnostech
Toto je dokument s přehledem opatření ke kybernetické bezpečnosti pro XXX jako poskytovatele s rozsahem nižších povinností podle zákona 264/2025 Sb., (nový zákon o kybernetické bezpečnosti) a dle vyhlášky 410/2025 Sb. (vyhláška o nižších povinnostech)
Dokument je ve verzi 0 s platností stavu k 0.0.0000
Aktuální verze je uložena na
Předchozí verze jsou uloženy na
| Opatření | Určuje | Stav zavedení | Popis opatření | Termín zavedení | Priorita | Zodpovědní |
| —- | —- | —- | —- | —- | —- | —- |
| Stanovení Přehledu bezpečnostních opatření | § 3 odst. 2 písm. a) | |||||
| Vymezení opatření, která nebyla zavedena s odůvodněním | § 3 odst. 2 písm. a) bod 3 | |||||
| Aktualizace Přehledu bezpečnostních opatření | § 3 odst. 2 písm. b) | |||||
| Uchovávání dokumentace k Přehledu bezpečnostních opatření | § 3 odst. 2 písm. c) | |||||
| Bezpečnostní politika | § 3 odst. 3 písm. a) | |||||
| Bezpečnostní dokumentace k opatřením | § 3 odst. 3 písm. a) | |||||
| Přezkum bezpečnostní politiky a bezpečnostní dokumentace | § 3 odst. 3 písm. b) | |||||
| Vynucování dodržování pravidel bezpečnosti | § 3 odst. 3 písm. c) | |||||
| pravidla pro používání a manipulaci technických aktiv. | § 3 odst. 4 | |||||
| Zhodnocení rizik a bezpečnosti dodavatelů pro smluvní vztahy | § 3 odst. 5 | |||||
| Požadavky do smluvních vztahů s dodavateli | § 3 odst. 5 | |||||
| Požadavky na informační systémy a další technická aktiva | § 3 odst. 6 | |||||
| Určení osob(y) zodpovědné(ých) za kybernetickou bezpečnost | § 4 písm. a) | |||||
| Prokázání odborné způsobilosti zodpovědné(ých) osob(y) | § 4 písm. a) | |||||
| Školení vrcholového vedení | § 4 písm. b) a § 5 odst. 2 písm. a) | |||||
| Zajišťování zdrojů na kybernetickou bezpečnost a opatření | § 4 písm. c) | |||||
| Seznámení vrcholového vedení se stavem kybernetické bezpečnosti | § 4 písm. d) | |||||
| Prioritizace obnovy primárních aktiv a souvisejících podpůrných aktiv | § 4 písm. f) a § 6 písm. a) | |||||
| Politika bezpečného chování uživatelů | § 5 odst. 1 písm. a) | |||||
| Pravidla pro školení a vzdělávání | § 5 odst. 1 písm. b) a § 5 odst. 2 | |||||
| Kontrola dodržování politik a pravidel uživateli | § 5 odst. 1 písm. c) | |||||
| pravidla a postupy pro řešení případů porušení bezpečnostní Politiky. | § 5 odst. 1 písm. d) | |||||
| Vstupní školení v oblasti kybernetické bezpečnosti, | § 5 odst. 2 písm. b) | |||||
| pravidelná školení uživatelů v oblasti kybernetické bezpečnosti | § 5 odst. 2 písm. c) | |||||
| Odborné vzdělávání administrátorů a osob zodpovídajících za bezpečnost | § 5 odst. 2 písm. d) | |||||
| Evidence o školeních a odborném vzdělávání | § 5 odst. 3 | |||||
| Stanovení postupů a povinností zaměstnanců pro kontinutitu a obnovení aktiv | § 6 písm. b) | |||||
| Zálohování konfigurací a prostředků | § 6 písm. c) | |||||
| Zálohování dat | § 6 písm. c) | |||||
| Řízení oprávnění a přístupů podle potřeb | § 7 odst. 1 | |||||
| Přidělování uživatelských účtů a oprávnění | § 7 odst. 1 písm. a) a b) a e) a ef) | |||||
| Přidělování speciálních účtů administrátrorů | § 7 odst. 1 písm. a) a b) | |||||
| Opatření pro bezpečné používání mobilních a přenosných zařízení | § 7 odst. 1 písm. c) | |||||
| Pravidelné přezkoumávání rozsahu oprávnění a přístupů | § 7 odst. 1 písm. d) | |||||
| Zajištění fyzické bezpečnosti | § 7 odst. 2 | |||||
| Nástroj pro řízení identit a oprávnění | § 8 odst. 1 | |||||
| Vícefaktorová autentizace administrátorů | § 8 odst. 2 | |||||
| Mechanismy skládání hesel | § 8 odst. 4 | |||||
| Změny hesel a identifikátorů účtů | § 8 odst. 5 | |||||
| Monitorování síťového provozu a přenosu dat | § 9 odst. 1 písm. a) | |||||
| Řešení antiviru a ochrany před škodlivým kódem | § 9 odst. 1 písm. b) | |||||
| Řízení automatického spouštění obsahu | § 9 odst. 1 písm. c) | |||||
| Notifikace administrátorům o rizicích a nežádoucích událostech | § 9 odst. 1 písm. d) | |||||
| Automatická aktualizace bezpečnostních nástrojů | § 9 odst. 1 písm. e) | |||||
| Bezpečnostní logování a auditování | § 9 odst. 2 | |||||
| Oznamování neobvyklého chování administrátorům | § 10 odst. 1 písm. a) | |||||
| Metodika posuzování bezpečnostních událostí a incidentů | § 10 odst. 1 písm. b) a ů 14 | |||||
| Detekce a záznamy o bezpečnostních událostech a bezpečnostních incidentech | § 10 odst. 1 písm. c) a d) | |||||
| Hlášení bezpečnostního incidentu na NÚKIB | § 10 odst. 1 písm. e) | |||||
| Závěrečná zpráva o řešení bezpečnostního incidentu | § 10 odst. 1 písm. f) | |||||
| Segmentace sítě | § 11 písm. a) | |||||
| Omezení provozu pro zajištění regulované služby a používání bezpečných protokolů | § 11 písm. b) a c) | |||||
| Vzdálené připojení k prostředkům a aktivům | § 11 písm. d) | |||||
| Aktualizace pro technická aktiva | § 12 písm. a) | |||||
| Vedení evidence nepodporovaných a neaktuálních technických aktiv | § 12 písm. b) bod 1 | |||||
| Opatření omezující nepodporovaná a neaktuální aktiva | § 12 písm. b) | |||||
| Skenování zranitelností | § 12 písm. c) | |||||
| Kryptografické algoritmy a jejich používání | § 13 odst. 1 a odst. 2 písm. a) | |||||
| Udržování a zabezpečení kryptografických tajemství | § 13 odst. 1 písm. b) | |||||
| Nouzová komunikace | § 13 odst. 2 písm. b) |