EGdílna.cz

eGovernment prakticky a netradičně

Víte, co je to TCE? A ťe definuje Různé přístupy k zadávání a smluvním vztahům s dodavateli dle TCE, přičemž každý je úplně jiný?

Nástroje pro tento web


egdilna:sablona-seznam-opatreni-kb-nizsi
Koncept Nejnovější schválení | Schvalovatel: Michal Rada

Šablona Přehled opatření KB pro subjekty v nižších povinnostech

Níže je připravená šablona pro dokument se seznamem a přehledem opatření kybernetické bezpečnosti, který musí mít každý správce regulované služby v nižších povinnostech podle § 3 odst. 2 vyhlášky 410/2025.

Šablona je k dispozici i ve formátu Excel XLSX s pokročilejšími funkcemi. Verzi v Excelu doporučujeme používat v praxi.

Šablona je spravována na veřejném GitHubu na adrese https://github.com/egdilna/sablony/blob/main/ostatni/sablona-seznam-opatreni-kb-nizsi.md


Šablona Přehled opatření KB pro subjekty v nižších povinnostech

Toto je dokument s přehledem opatření ke kybernetické bezpečnosti pro XXX jako poskytovatele s rozsahem nižších povinností podle zákona 264/2025 Sb., (nový zákon o kybernetické bezpečnosti) a dle vyhlášky 410/2025 Sb. (vyhláška o nižších povinnostech)

Dokument je ve verzi 0 s platností stavu k 0.0.0000

Aktuální verze je uložena na

Předchozí verze jsou uloženy na

Opatření Určuje Stav zavedení Popis opatření Termín zavedení Priorita Zodpovědní
—- —- —- —- —- —- —-
Stanovení Přehledu bezpečnostních opatření § 3 odst. 2 písm. a)
Vymezení opatření, která nebyla zavedena s odůvodněním § 3 odst. 2 písm. a) bod 3
Aktualizace Přehledu bezpečnostních opatření § 3 odst. 2 písm. b)
Uchovávání dokumentace k Přehledu bezpečnostních opatření § 3 odst. 2 písm. c)
Bezpečnostní politika § 3 odst. 3 písm. a)
Bezpečnostní dokumentace k opatřením § 3 odst. 3 písm. a)
Přezkum bezpečnostní politiky a bezpečnostní dokumentace § 3 odst. 3 písm. b)
Vynucování dodržování pravidel bezpečnosti § 3 odst. 3 písm. c)
pravidla pro používání a manipulaci technických aktiv. § 3 odst. 4
Zhodnocení rizik a bezpečnosti dodavatelů pro smluvní vztahy § 3 odst. 5
Požadavky do smluvních vztahů s dodavateli § 3 odst. 5
Požadavky na informační systémy a další technická aktiva § 3 odst. 6
Určení osob(y) zodpovědné(ých) za kybernetickou bezpečnost § 4 písm. a)
Prokázání odborné způsobilosti zodpovědné(ých) osob(y) § 4 písm. a)
Školení vrcholového vedení § 4 písm. b) a § 5 odst. 2 písm. a)
Zajišťování zdrojů na kybernetickou bezpečnost a opatření § 4 písm. c)
Seznámení vrcholového vedení se stavem kybernetické bezpečnosti § 4 písm. d)
Prioritizace obnovy primárních aktiv a souvisejících podpůrných aktiv § 4 písm. f) a § 6 písm. a)
Politika bezpečného chování uživatelů § 5 odst. 1 písm. a)
Pravidla pro školení a vzdělávání § 5 odst. 1 písm. b) a § 5 odst. 2
Kontrola dodržování politik a pravidel uživateli § 5 odst. 1 písm. c)
pravidla a postupy pro řešení případů porušení bezpečnostní Politiky. § 5 odst. 1 písm. d)
Vstupní školení v oblasti kybernetické bezpečnosti, § 5 odst. 2 písm. b)
pravidelná školení uživatelů v oblasti kybernetické bezpečnosti § 5 odst. 2 písm. c)
Odborné vzdělávání administrátorů a osob zodpovídajících za bezpečnost § 5 odst. 2 písm. d)
Evidence o školeních a odborném vzdělávání § 5 odst. 3
Stanovení postupů a povinností zaměstnanců pro kontinutitu a obnovení aktiv § 6 písm. b)
Zálohování konfigurací a prostředků § 6 písm. c)
Zálohování dat § 6 písm. c)
Řízení oprávnění a přístupů podle potřeb § 7 odst. 1
Přidělování uživatelských účtů a oprávnění § 7 odst. 1 písm. a) a b) a e) a ef)
Přidělování speciálních účtů administrátrorů § 7 odst. 1 písm. a) a b)
Opatření pro bezpečné používání mobilních a přenosných zařízení § 7 odst. 1 písm. c)
Pravidelné přezkoumávání rozsahu oprávnění a přístupů § 7 odst. 1 písm. d)
Zajištění fyzické bezpečnosti § 7 odst. 2
Nástroj pro řízení identit a oprávnění § 8 odst. 1
Vícefaktorová autentizace administrátorů § 8 odst. 2
Mechanismy skládání hesel § 8 odst. 4
Změny hesel a identifikátorů účtů § 8 odst. 5
Monitorování síťového provozu a přenosu dat § 9 odst. 1 písm. a)
Řešení antiviru a ochrany před škodlivým kódem § 9 odst. 1 písm. b)
Řízení automatického spouštění obsahu § 9 odst. 1 písm. c)
Notifikace administrátorům o rizicích a nežádoucích událostech § 9 odst. 1 písm. d)
Automatická aktualizace bezpečnostních nástrojů § 9 odst. 1 písm. e)
Bezpečnostní logování a auditování § 9 odst. 2
Oznamování neobvyklého chování administrátorům § 10 odst. 1 písm. a)
Metodika posuzování bezpečnostních událostí a incidentů § 10 odst. 1 písm. b) a ů 14
Detekce a záznamy o bezpečnostních událostech a bezpečnostních incidentech § 10 odst. 1 písm. c) a d)
Hlášení bezpečnostního incidentu na NÚKIB § 10 odst. 1 písm. e)
Závěrečná zpráva o řešení bezpečnostního incidentu § 10 odst. 1 písm. f)
Segmentace sítě § 11 písm. a)
Omezení provozu pro zajištění regulované služby a používání bezpečných protokolů § 11 písm. b) a c)
Vzdálené připojení k prostředkům a aktivům § 11 písm. d)
Aktualizace pro technická aktiva § 12 písm. a)
Vedení evidence nepodporovaných a neaktuálních technických aktiv § 12 písm. b) bod 1
Opatření omezující nepodporovaná a neaktuální aktiva § 12 písm. b)
Skenování zranitelností § 12 písm. c)
Kryptografické algoritmy a jejich používání § 13 odst. 1 a odst. 2 písm. a)
Udržování a zabezpečení kryptografických tajemství § 13 odst. 1 písm. b)
Nouzová komunikace § 13 odst. 2 písm. b)

Stránka s tímto názvem ještě neexistuje

Odkaz vás zavedl na stránku, která ještě neexistuje. Můžete ji vytvořit stisknutím tlačítka Vytvořit stránku.

egdilna/sablona-seznam-opatreni-kb-nizsi.txt · Poslední úprava: 31.03.2026 12:06 autor: Michal Rada