Wdrożenie systemu bezpieczenstwa usług kluczowych obejmuje:
Zdefiniowanie zakresu i odpowiedzialności
Zakres projektu odpowiadający definicji usługi kluczowej.
Wyznaczenie ról i odpowiedzialności za utrzymanie należytego poziomu bezpieczeństwa usługi kluczowej;
a) osoba odpowiedzialna za utrzymanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa
b) zespoły i role wspomagające gwarantujące skuteczność działań
Wdrożenie procesu nadzorowania skuteczności stosowania wymagań cyberbezpieczeństwa
a) przeprowadzanie audytów wewnętrznych
b) nadzorowanie skuteczności podjętych działań
c) nadzorowanie dokumentacji
d) raportowanie stanu cyberbezpieczeństwa najwyższemu kierownictwu
Wdrożenie procesu publikacji informacji o stanie cyberbezpieczeństwa i podatnościach dla zainteresowanych stron.
a) klienci usługi kluczowej
b) sektorowy zespół cyberbezpieczeństwa
c) CSIRT na poziomie krajowym
d) inni odbiorcy informacji zgodnie z art. 15 pkt 7 Ustawy.
Ta strona może korzystać z Cookies.
Ta strona może wykorzystywać pliki Cookies, dzięki którym może działać lepiej. W każdej chwili możesz wyłączyć ten mechanizm w ustawieniach swojej przeglądarki. Korzystając z naszego serwisu, zgadzasz się na użycie plików Cookies.
Ta strona może wykorzystywać pliki Cookies, dzięki którym może działać lepiej. W każdej chwili możesz wyłączyć ten mechanizm w ustawieniach swojej przeglądarki. Korzystając z naszego serwisu, zgadzasz się na użycie plików Cookies.