ISO/IEC 27000:2018
PłatnyPrzegląd i słownik pojęć rodziny standardów zarządzania bezpieczeństwem informacji
Wykaz 114 dokumentów normalizacyjnych wspierających wykazanie zgodności z obowiązkami KSC 2.0 (w tym 3 dodatkowych).
Przegląd i słownik pojęć rodziny standardów zarządzania bezpieczeństwem informacji
Certyfikowalna norma wymagań podstawowych dla SZBI
Katalog 93 środków bezpieczeństwa: organizacyjnych, personalnych, fizycznych, technologicznych
Wytyczne wdrażania SZBI — planowanie i realizacja systemu zarządzania bezpieczeństwem informacji
Monitorowanie, pomiar, analiza i ocena skuteczności SZBI
Wytyczne zarządzania ryzykiem IS — metodyka szacowania i postępowania z ryzykiem
Wymagania dla organów certyfikujących i audytujących SZBI
Wytyczne audytu SZBI — planowanie, przeprowadzanie i raportowanie
Wytyczne oceny środków bezpieczeństwa informacji w kontekście audytu
Sektorowe stosowanie ISO/IEC 27001 — wytyczne dostosowania wymagań SZBI (wycofany)
Zarządzanie bezpieczeństwem IS dla komunikacji międzysektorowej
Zabezpieczenia IS dla organizacji telekomunikacyjnych — rozszerzenie ISO 27002
Zarządzanie bezpieczeństwem informacji w e-administracji (wycofany)
Wytyczne zintegrowanego wdrażania ISO/IEC 27001 i ISO/IEC 20000-1
Ład korporacyjny w zakresie bezpieczeństwa informacji — rola kierownictwa i nadzoru
Zarządzanie bezpieczeństwem informacji w sektorze usług finansowych (wycofany)
Ekonomika organizacyjna bezpieczeństwa informacji — uzasadnianie inwestycji w ISMS
Praktyki bezpieczeństwa informacji dla usług chmurowych — rozszerzenie ISO/IEC 27002
Ochrona danych osobowych (PII) w publicznych chmurach działających jako procesorzy PII
Środki bezpieczeństwa informacji dla sektora energetycznego — procesy i systemy OT
Wymagania kompetencyjne dla specjalistów SZBI — role, wiedza i umiejętności
Wytyczne procesów SZBI — mapowanie działań na cykl PDCA i wymagania ISO/IEC 27001
Mapowanie wydań ISO/IEC 27001 i 27002 (2005 i 2013) — migracja kontroli (wycofany)
Wykorzystanie standardów ISO/IEC 27001, 27002 i rodziny 27k przez organy regulacyjne
Wytyczne atrybutów ISO/IEC 27002 — klasyfikacja i wybór środków bezpieczeństwa
Wytyczne gotowości ICT dla ciągłości działania
Wytyczne dla bezpieczeństwa Internetu — cyberbezpieczeństwo i koordynacja
Bezpieczeństwo sieci — architektura, segmentacja, komunikacja bezprzewodowa i VPN
Bezpieczeństwo aplikacji — model, procesy i wymagania bezpiecznego wytwarzania oprogramowania
Zarządzanie incydentami — cz. 1: zasady, procesy i cykl życia incydentu
Zarządzanie incydentami — cz. 2: planowanie i przygotowanie planu reagowania
Bezpieczeństwo relacji z dostawcami — przegląd koncepcji i terminologia
Bezpieczeństwo relacji z dostawcami — wymagania dla procesów bezpieczeństwa
Bezpieczeństwo łańcucha dostaw sprzętu, oprogramowania i usług IT
Wytyczne bezpieczeństwa dla usług chmurowych w relacjach z dostawcami
Wytyczne dot. cyfrowego materiału dowodowego
Specyfikacja redakcji cyfrowej — bezpieczne usuwanie i maskowanie danych w dokumentach
Wybór, wdrożenie i eksploatacja systemów IDPS
Bezpieczeństwo pamięci masowych
Zapewnienie adekwatności metod dochodzeniowych w analizie incydentów bezpieczeństwa
Wytyczne analizy i interpretacji cyfrowego materiału dowodowego
Zasady i procesy dochodzeń po incydentach bezpieczeństwa informacji
Wytyczne dla systemów SIEM — zbieranie i korelacja zdarzeń bezpieczeństwa (wycofany)
Wytyczne zarządzania ryzykiem big data — ochrona dużych zbiorów danych
Wymagania wirtualnych korzeni zaufania (virtualized roots of trust)
Zalecenia bezpieczeństwa zaufanych połączeń między urządzeniami i usługami
Wytyczne reagowania na zagrożenia i awarie systemów sztucznej inteligencji
Ochrona prywatności w systemach AI — wymagania i praktyki
Infrastruktura klucza publicznego (PKI) — praktyki i ramy polityki
Cyberbezpieczeństwo — przegląd pojęć i terminologia rodziny standardów
Wytyczne ubezpieczeń cybernetycznych — ocena ryzyka i zakres polisy
Powiązania cyberbezpieczeństwa ze standardami ISO i IEC — mapa odniesień
Edukacja i szkolenia z zakresu cyberbezpieczeństwa — programy i kompetencje
Rozwój ram (frameworków) cyberbezpieczeństwa w organizacji
Ocena cyberbezpieczeństwa systemów złożonych — metodyka i kryteria
Bezpieczeństwo i prywatność IoT — wytyczne dla projektowania i wdrożeń
IoT — bazowe wymagania bezpieczeństwa i prywatności dla urządzeń
Wytyczne bezpieczeństwa dla inteligentnych domów (IoT-domotyka)
Ramy etykietowania cyberbezpieczeństwa konsumenckiego IoT
Inżynieria prywatności w procesach cyklu życia systemów
Uwierzytelnianie oparte na atrybutach bez możliwości powiązania tożsamości
Bezpieczeństwo i prywatność uwierzytelniania biometrycznego na urządzeniach mobilnych
Zastosowanie ISO 31000 do oceny ryzyka związanego z tożsamością
Wytyczne usuwania danych osobowych (PII) — prawa podmiotów i procedury
Ramy zarządzania preferencjami prywatności użytkownika (user-centric)
Zastosowanie ISO 31000 do zarządzania ryzykiem prywatności w organizacji
Ramy de-identyfikacji danych wspierającej ochronę prywatności
Model i metoda operacjonalizacji prywatności w inżynierii (POMME)
Wytyczne prywatności dla usług fintech
Bezpieczeństwo i prywatność w przypadkach użycia sztucznej inteligencji
Ochrona prywatności oparta na dowodach zero-knowledge
Systemy weryfikacji wieku (age assurance) — wymagania i wytyczne
Certyfikowalna norma systemu zarządzania informacjami o prywatności (PIMS) — rozszerzenie ISO/IEC 27001
Wymagania dla organów certyfikujących i audytujących systemy PIMS
Zarządzanie bezpieczeństwem informacji w ochronie zdrowia — wytyczne sektorowe
Certyfikowalna norma systemów zarządzania ciągłością działania (BCP/BCM)
Framework zarządzania ryzykiem cyber — 6 funkcji: Govern, Identify, Protect, Detect, Respond, Recover
Przewodnik szacowania ryzyka (pol. tlum. NIST SP 800-30)
Podrecznik obslugi incydentow (pol. tlum. NIST SP 800-61)
Poradnik planowania awaryjnego dla systemow informacyjnych
18 grup priorytetowych zabezpieczen z Grupami Wdrozeniowymi IG1-IG3
Wymagania bazowe dla urzadzen IoT
Wytyczne ENISA dla bezpieczeństwa IoT
Lista kontrolna kluczowych elementow zarzadzania ryzykiem lancucha dostaw ICT
Ujawnianie podatności — odpowiedzialny proces zgłaszania i ujawniania
Procesy obsługi podatności — reakcja organizacji na zgłoszone podatności
Ramy zarządzania dostępem — procesy, wymagania i terminologia
Wymagania bezpieczeństwa dla dostawców usług IACS
Ocena ryzyka IACS — strefowanie i docelowe poziomy bezpieczeństwa SL
Wymagania dla systemu bezpieczeństwa IACS i definicja poziomów SL1-SL4
Wymagania cyklu rozwoju bezpiecznych produktów IACS (SDL)
Wymagania techniczne bezpieczeństwa dla komponentów IACS (Component Requirements CR)
Bezpieczeństwo oprogramowania medycznego w cyklu życia wyrobu medycznego
Zarządzanie ryzykiem dla sieci IT zawierających wyroby medyczne
Cyberbezpieczeństwo urządzeń nawigacji i radiokomunikacji morskiej
Cyberbezpieczeństwo w aplikacjach kolejowych — specyfikacja CENELEC
Katalog zabezpieczen i ochrony prywatnosci (pol. tlum. NIST SP 800-53 Rev.5)
Mapowanie NSC 800-53 na PN-ISO/IEC 27001
7-krokowy proces ZR: Prepare, Categorize, Select, Implement, Assess, Authorize, Monitor
Certyfikowalna norma systemu zarzadzania sztuczna inteligencja — odpowiedz na AI Act
Standard weryfikacji bezpieczenstwa aplikacji — 3 poziomy (L1/L2/L3)
Taksonomia zagrozen lancucha dostaw ICT z metodami mitygacji (NIS2)
Standard bezpieczenstwa danych kart platniczych
Wytyczne ENISA dla dostawcow uslug zarzadzanych
Wymagania bezpieczeństwa dla modułów kryptograficznych (FIPS 140-3)
Kryteria oceny zabezpieczeń informatycznych produktów i systemów IT
Standard zaufanego dostawcy technologii — wymagania i ocena łańcucha dostaw
Architektura bezpieczenstwa w modelu zerowego zaufania
Bezpieczenstwo komunikacji w systemach energetycznych, SCADA i IEC 61850/60870
Framework UE dla testow odpornosci sektora finansowego (TLPT)
Wymagania bezpieczenstwa dla architektur sieci 5G
Wytyczne dotyczące audytowania systemów zarządzania
Zarządzanie ryzykiem – Wytyczne (Risk management – Guidelines)
Zarządzanie ryzykiem – Metody szacowania ryzyka (Risk management – Risk assessment techniques)