Hlavná stránka
Skočit na navigaci
Skočit na vyhledávání
Obsah
- 1 Kyberneticko bezpečnostné normatíva
- 2 Otázky
- 2.1 Koho sa týka zákon o kybernetickej bezpečnosti?
- 2.2 Ako zistiť či naše systémy podliehajú zákonu o kybernetickej bezpečnosti?
- 2.3 Čo musí spĺňať dodávateľ systémov, ktoré podliehajú zákonu o kybernetickej bezpečnosti?
- 2.4 Ako dlho musí byť zachovaná kontinuita prevádzkovanej základnej služby po zániku zmluvy z treťou stranou?
- 2.5 Je tretia strana povinná zabezpečiť kontinuitu prevádzkovanej základnej služby alebo môže byť táto povinnosť postúpená inej strane?
- 2.6 Ako postupovať, keď tretia strana dodávajúca systém kt. je po novom podliehajúci stupňu utajenia vyššiemu ako má tretia strana?
- 2.7 Kto a za akých okolností vykonáva kontrolu?
- 2.8 Kto a za akých okolností vykonáva audit?
- 2.9 Kto sú certifikovaní audítori?
- 2.10 Absencia špecifických sektorových kritérií: vzniká oznamovacia povinnosť PZS (kontext s § 17 ods. 1 zákona o kybernetickej bezpečnosti)?
- 2.11 Absencia špecifických sektorových kritérií: vzniká oznamovacia povinnosť PZS (kontext s § 18 ods. 4 zákona o kybernetickej bezpečnosti)?
- 3 Úrady / Agentúry
- 4 Zákony / Dokumenty
- 5 Garanti
Kyberneticko bezpečnostné normatíva
Táto stránka pojednáva o kybernetickej bezpečnosti z pohľadu odbornej informatickej verejnosti ako aj právnych normatívach z pohľadu verejnej správy ako aj súkromnej sféry.
Dotazník / Email
Zašlite nám svoju otázku
- email wiki@kbn.sk
Otázky
Koho sa týka zákon o kybernetickej bezpečnosti?
Ako zistiť či naše systémy podliehajú zákonu o kybernetickej bezpečnosti?
Čo musí spĺňať dodávateľ systémov, ktoré podliehajú zákonu o kybernetickej bezpečnosti?
Ako dlho musí byť zachovaná kontinuita prevádzkovanej základnej služby po zániku zmluvy z treťou stranou?
Je tretia strana povinná zabezpečiť kontinuitu prevádzkovanej základnej služby alebo môže byť táto povinnosť postúpená inej strane?
Ako postupovať, keď tretia strana dodávajúca systém kt. je po novom podliehajúci stupňu utajenia vyššiemu ako má tretia strana?
Kto a za akých okolností vykonáva kontrolu?
Kto a za akých okolností vykonáva audit?
Kto sú certifikovaní audítori?
Absencia špecifických sektorových kritérií: vzniká oznamovacia povinnosť PZS (kontext s § 17 ods. 1 zákona o kybernetickej bezpečnosti)?
Absencia špecifických sektorových kritérií: vzniká oznamovacia povinnosť PZS (kontext s § 18 ods. 4 zákona o kybernetickej bezpečnosti)?
Úrady / Agentúry
Zákony / Dokumenty
| 1) Vyhláška Národného bezpečnostného úradu č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) | Plné znenie |
| 2) Vyhláška Národného bezpečnostného úradu č. 165/2018 Z.z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov | Plné znenie |
| 3) Vyhláška Národného bezpečnostného úradu č. 166/2018 Z.z. o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov | Plné znenie |
| 4) Vyhláška Národného bezpečnostného úradu č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení | Plné znenie |
| 5) Vyhláška Národného bezpečnostného úradu č. 436/2019 Z.z. o audite kybernetickej bezpečnosti a znalostnom štandarde audítora | Plné znenie |
| Zákon číslo 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov | Plné znenie |
| NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2019/881 o agentúre ENISA (Agentúra Európskej únie pre kybernetickú bezpečnosť) a o certifikácii kybernetickej bezpečnosti informačných a komunikačných technológií a o zrušení nariadenia (EÚ) č. 526/2013 (akt o kybernetickej bezpečnosti) | Plné znenie |
| REGULATION (EU) 2019/881 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification and repealing Regulation (EU) No 526/2013 (Cybersecurity Act) | Full text |
| SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/1148 zo 6. júla 2016 o opatreniach na zabezpečenie vysokej spoločnej úrovne bezpečnosti sietí a informačných systémov v Únii | Plné znenie |
| DIRECTIVE (EU) 2016/1148 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 6 July 2016 concerning measures for a high common level of security of network and information systems across the Union | Full text |
| ISO/IEC 27032:2023 Cybersecurity — Guidelines for Internet security | Abstract |
| ISO/IEC 27005:2022 Information security, cybersecurity and privacy protection — Guidance on managing information security risks | Abstract |

