Frameworks

Normy i standardy KSC 2.0 (NIS2)

Wykaz 114 dokumentów normalizacyjnych wspierających wykazanie zgodności z obowiązkami KSC 2.0 (w tym 3 dodatkowych).

Filtry

Znaleziono 114 z 114 dokumentów.

Katalog

ISO/IEC 27000:2018

Płatny

Przegląd i słownik pojęć rodziny standardów zarządzania bezpieczeństwem informacji

Podstawowy Wytyczne ZR BS

PN-EN ISO/IEC 27001:2023

Płatny

Certyfikowalna norma wymagań podstawowych dla SZBI

Podstawowy Certyfikowalna ZR BS

PN-EN ISO/IEC 27002:2023

Płatny

Katalog 93 środków bezpieczeństwa: organizacyjnych, personalnych, fizycznych, technologicznych

Podstawowy Wytyczne BS

ISO/IEC 27003:2017

Płatny

Wytyczne wdrażania SZBI — planowanie i realizacja systemu zarządzania bezpieczeństwem informacji

Podstawowy Wytyczne ZR BS

ISO/IEC 27004:2016

Płatny

Monitorowanie, pomiar, analiza i ocena skuteczności SZBI

Średni Wytyczne ZR TA

ISO/IEC 27005:2022

Płatny

Wytyczne zarządzania ryzykiem IS — metodyka szacowania i postępowania z ryzykiem

Średni Wytyczne ZR

ISO/IEC 27006-1:2015

Płatny

Wymagania dla organów certyfikujących i audytujących SZBI

Średni Wytyczne TA

PN-EN ISO 27007:2022

Płatny

Wytyczne audytu SZBI — planowanie, przeprowadzanie i raportowanie

Średni Wytyczne TA

ISO/IEC 27008:2019

Płatny

Wytyczne oceny środków bezpieczeństwa informacji w kontekście audytu

Średni Wytyczne TA BS

ISO/IEC 27009:2016

Płatny

Sektorowe stosowanie ISO/IEC 27001 — wytyczne dostosowania wymagań SZBI (wycofany)

Średni Wytyczne BS

ISO/IEC 27010:2015

Płatny

Zarządzanie bezpieczeństwem IS dla komunikacji międzysektorowej

Zaawansowany Wytyczne ZR

PN-EN ISO/IEC 27011:2020

Płatny

Zabezpieczenia IS dla organizacji telekomunikacyjnych — rozszerzenie ISO 27002

Średni Wytyczne Telekomunikacja BS

ISO/IEC 27012:2016

Płatny

Zarządzanie bezpieczeństwem informacji w e-administracji (wycofany)

Średni Wytyczne BS

ISO/IEC 27013:2021

Płatny

Wytyczne zintegrowanego wdrażania ISO/IEC 27001 i ISO/IEC 20000-1

Średni Wytyczne ZR BS

ISO/IEC 27014:2020

Płatny

Ład korporacyjny w zakresie bezpieczeństwa informacji — rola kierownictwa i nadzoru

Podstawowy Wytyczne ZR

ISO/IEC 27015:2012

Płatny

Zarządzanie bezpieczeństwem informacji w sektorze usług finansowych (wycofany)

Średni Wytyczne Finanse BS

ISO/IEC 27016:2017

Płatny

Ekonomika organizacyjna bezpieczeństwa informacji — uzasadnianie inwestycji w ISMS

Średni Wytyczne ZR

ISO/IEC 27017:2015

Płatny

Praktyki bezpieczeństwa informacji dla usług chmurowych — rozszerzenie ISO/IEC 27002

Średni Wytyczne BS

ISO/IEC 27018:2019

Płatny

Ochrona danych osobowych (PII) w publicznych chmurach działających jako procesorzy PII

Średni Wytyczne BS

ISO/IEC 27019:2017

Płatny

Środki bezpieczeństwa informacji dla sektora energetycznego — procesy i systemy OT

Średni Wytyczne Energia BS

ISO/IEC 27021:2017

Płatny

Wymagania kompetencyjne dla specjalistów SZBI — role, wiedza i umiejętności

Średni Wytyczne ZR

ISO/IEC 27022:2021

Płatny

Wytyczne procesów SZBI — mapowanie działań na cykl PDCA i wymagania ISO/IEC 27001

Podstawowy Wytyczne ZR BS

ISO/IEC 27023:2015

Płatny

Mapowanie wydań ISO/IEC 27001 i 27002 (2005 i 2013) — migracja kontroli (wycofany)

Średni Wytyczne BS

ISO/IEC 27024:2022

Płatny

Wykorzystanie standardów ISO/IEC 27001, 27002 i rodziny 27k przez organy regulacyjne

Średni Wytyczne ZR

ISO/IEC 27028:2016

Płatny

Wytyczne atrybutów ISO/IEC 27002 — klasyfikacja i wybór środków bezpieczeństwa

Podstawowy Wytyczne BS

ISO/IEC 27031:2011

Płatny

Wytyczne gotowości ICT dla ciągłości działania

Średni Wytyczne CD

ISO/IEC 27032:2023

Płatny

Wytyczne dla bezpieczeństwa Internetu — cyberbezpieczeństwo i koordynacja

Średni Wytyczne ZR BS

ISO/IEC 27033 (seria)

Płatny

Bezpieczeństwo sieci — architektura, segmentacja, komunikacja bezprzewodowa i VPN

Średni Wytyczne BS

ISO/IEC 27034 (seria)

Płatny

Bezpieczeństwo aplikacji — model, procesy i wymagania bezpiecznego wytwarzania oprogramowania

Średni Wytyczne BS TA

ISO/IEC 27035-1:2023

Płatny

Zarządzanie incydentami — cz. 1: zasady, procesy i cykl życia incydentu

Podstawowy Wytyczne OI

ISO/IEC 27035-2:2023

Płatny

Zarządzanie incydentami — cz. 2: planowanie i przygotowanie planu reagowania

Podstawowy Wytyczne OI

ISO/IEC 27036-1:2021

Płatny

Bezpieczeństwo relacji z dostawcami — przegląd koncepcji i terminologia

Średni Wytyczne LD

ISO/IEC 27036-2:2022

Płatny

Bezpieczeństwo relacji z dostawcami — wymagania dla procesów bezpieczeństwa

Średni Wytyczne LD

ISO/IEC 27036-3:2023

Płatny

Bezpieczeństwo łańcucha dostaw sprzętu, oprogramowania i usług IT

Średni Wytyczne LD

ISO/IEC 27036-4:2016

Płatny

Wytyczne bezpieczeństwa dla usług chmurowych w relacjach z dostawcami

Średni Wytyczne LD BS

PN-EN ISO/IEC 27037:2016

Płatny

Wytyczne dot. cyfrowego materiału dowodowego

Zaawansowany Wytyczne OI

ISO/IEC 27038:2014

Płatny

Specyfikacja redakcji cyfrowej — bezpieczne usuwanie i maskowanie danych w dokumentach

Zaawansowany Wytyczne BS

ISO/IEC 27039:2015

Płatny

Wybór, wdrożenie i eksploatacja systemów IDPS

Średni Wytyczne BS

PN-EN ISO/IEC 27040:2016

Płatny

Bezpieczeństwo pamięci masowych

Średni Wytyczne BS

ISO/IEC 27041:2015

Płatny

Zapewnienie adekwatności metod dochodzeniowych w analizie incydentów bezpieczeństwa

Zaawansowany Wytyczne OI TA

ISO/IEC 27042:2015

Płatny

Wytyczne analizy i interpretacji cyfrowego materiału dowodowego

Zaawansowany Wytyczne OI TA

ISO/IEC 27043:2015

Płatny

Zasady i procesy dochodzeń po incydentach bezpieczeństwa informacji

Zaawansowany Wytyczne OI

ISO/IEC 27044:2020

Płatny

Wytyczne dla systemów SIEM — zbieranie i korelacja zdarzeń bezpieczeństwa (wycofany)

Średni Wytyczne BS OI

ISO/IEC 27045:2024

Płatny

Wytyczne zarządzania ryzykiem big data — ochrona dużych zbiorów danych

Średni Wytyczne ZR BS

ISO/IEC 27070:2022

Płatny

Wymagania wirtualnych korzeni zaufania (virtualized roots of trust)

Zaawansowany Wytyczne BS

ISO/IEC 27071:2023

Płatny

Zalecenia bezpieczeństwa zaufanych połączeń między urządzeniami i usługami

Zaawansowany Wytyczne BS

ISO/IEC 27090:2024

Płatny

Wytyczne reagowania na zagrożenia i awarie systemów sztucznej inteligencji

Średni Wytyczne ZR BS

ISO/IEC 27091:2023

Płatny

Ochrona prywatności w systemach AI — wymagania i praktyki

Średni Wytyczne BS

ISO/IEC 27099:2024

Płatny

Infrastruktura klucza publicznego (PKI) — praktyki i ramy polityki

Zaawansowany Wytyczne BS

ISO/IEC 27100:2023

Płatny

Cyberbezpieczeństwo — przegląd pojęć i terminologia rodziny standardów

Podstawowy Wytyczne ZR

ISO/IEC 27102:2021

Płatny

Wytyczne ubezpieczeń cybernetycznych — ocena ryzyka i zakres polisy

Średni Wytyczne Finanse ZR

ISO/IEC 27103:2022

Płatny

Powiązania cyberbezpieczeństwa ze standardami ISO i IEC — mapa odniesień

Średni Wytyczne ZR BS

ISO/IEC 27109:2024

Płatny

Edukacja i szkolenia z zakresu cyberbezpieczeństwa — programy i kompetencje

Średni Wytyczne ZR

ISO/IEC 27110:2023

Płatny

Rozwój ram (frameworków) cyberbezpieczeństwa w organizacji

Średni Wytyczne ZR

ISO/IEC 27115:2024

Płatny

Ocena cyberbezpieczeństwa systemów złożonych — metodyka i kryteria

Zaawansowany Wytyczne TA ZR

ISO/IEC 27400:2022

Płatny

Bezpieczeństwo i prywatność IoT — wytyczne dla projektowania i wdrożeń

Średni Wytyczne Produkcja BS

ISO/IEC 27402:2022

Płatny

IoT — bazowe wymagania bezpieczeństwa i prywatności dla urządzeń

Średni Wytyczne Produkcja BS

ISO/IEC 27403:2023

Płatny

Wytyczne bezpieczeństwa dla inteligentnych domów (IoT-domotyka)

Średni Wytyczne Produkcja BS

ISO/IEC 27404:2024

Płatny

Ramy etykietowania cyberbezpieczeństwa konsumenckiego IoT

Średni Wytyczne Produkcja BS

ISO/IEC 27550:2019

Płatny

Inżynieria prywatności w procesach cyklu życia systemów

Średni Wytyczne BS

ISO/IEC 27551:2021

Płatny

Uwierzytelnianie oparte na atrybutach bez możliwości powiązania tożsamości

Zaawansowany Wytyczne BS

ISO/IEC 27553 (seria)

Płatny

Bezpieczeństwo i prywatność uwierzytelniania biometrycznego na urządzeniach mobilnych

Średni Wytyczne BS

ISO/IEC 27554:2024

Płatny

Zastosowanie ISO 31000 do oceny ryzyka związanego z tożsamością

Średni Wytyczne ZR

ISO/IEC 27555:2024

Płatny

Wytyczne usuwania danych osobowych (PII) — prawa podmiotów i procedury

Średni Wytyczne BS

ISO/IEC 27556:2024

Płatny

Ramy zarządzania preferencjami prywatności użytkownika (user-centric)

Średni Wytyczne BS

ISO/IEC 27557:2022

Płatny

Zastosowanie ISO 31000 do zarządzania ryzykiem prywatności w organizacji

Podstawowy Wytyczne ZR

ISO/IEC 27559:2024

Płatny

Ramy de-identyfikacji danych wspierającej ochronę prywatności

Średni Wytyczne BS

ISO/IEC 27561:2024

Płatny

Model i metoda operacjonalizacji prywatności w inżynierii (POMME)

Średni Wytyczne BS

ISO/IEC 27562:2024

Płatny

Wytyczne prywatności dla usług fintech

Średni Wytyczne Finanse BS

ISO/IEC 27563:2024

Płatny

Bezpieczeństwo i prywatność w przypadkach użycia sztucznej inteligencji

Średni Wytyczne BS

ISO/IEC 27565:2024

Płatny

Ochrona prywatności oparta na dowodach zero-knowledge

Zaawansowany Wytyczne BS

ISO/IEC 27566 (seria)

Płatny

Systemy weryfikacji wieku (age assurance) — wymagania i wytyczne

Średni Wytyczne BS

ISO/IEC 27701:2019

Płatny

Certyfikowalna norma systemu zarządzania informacjami o prywatności (PIMS) — rozszerzenie ISO/IEC 27001

Podstawowy Certyfikowalna ZR BS

ISO/IEC 27706:2022

Płatny

Wymagania dla organów certyfikujących i audytujących systemy PIMS

Podstawowy Wytyczne TA

ISO 27799:2016

Płatny

Zarządzanie bezpieczeństwem informacji w ochronie zdrowia — wytyczne sektorowe

Podstawowy Wytyczne Zdrowie BS

PN-EN ISO 22301:2020

Płatny

Certyfikowalna norma systemów zarządzania ciągłością działania (BCP/BCM)

Podstawowy Certyfikowalna CD

NIST CSF 2.0

Bezpłatny

Framework zarządzania ryzykiem cyber — 6 funkcji: Govern, Identify, Protect, Detect, Respond, Recover

Podstawowy Framework ZR

NSC 800-30

Bezpłatny

Przewodnik szacowania ryzyka (pol. tlum. NIST SP 800-30)

Podstawowy Wytyczne ZR

NSC 800-61

Bezpłatny

Podrecznik obslugi incydentow (pol. tlum. NIST SP 800-61)

Podstawowy Wytyczne OI

NSC 800-34

Bezpłatny

Poradnik planowania awaryjnego dla systemow informacyjnych

Podstawowy Wytyczne CD

18 grup priorytetowych zabezpieczen z Grupami Wdrozeniowymi IG1-IG3

Podstawowy Framework ZR BS

Wymagania bazowe dla urzadzen IoT

Podstawowy Certyfikowalna Produkcja BS

Lista kontrolna kluczowych elementow zarzadzania ryzykiem lancucha dostaw ICT

Podstawowy Wytyczne LD

PN-EN ISO/IEC 29147:2020

Płatny

Ujawnianie podatności — odpowiedzialny proces zgłaszania i ujawniania

Średni Wytyczne TA

PN-EN ISO/IEC 30111:2020

Płatny

Procesy obsługi podatności — reakcja organizacji na zgłoszone podatności

Średni Wytyczne TA

PN-EN ISO/IEC 29146:2023

Płatny

Ramy zarządzania dostępem — procesy, wymagania i terminologia

Średni Wytyczne BS

PN-EN IEC 62443-2-4:2024

Płatny

Wymagania bezpieczeństwa dla dostawców usług IACS

Średni Certyfikowalna Energia LD BS

PN-EN IEC 62443-3-2:2021

Płatny

Ocena ryzyka IACS — strefowanie i docelowe poziomy bezpieczeństwa SL

Średni Wytyczne Energia ZR BS

PN-EN IEC 62443-3-3:2020

Płatny

Wymagania dla systemu bezpieczeństwa IACS i definicja poziomów SL1-SL4

Średni Certyfikowalna Energia BS

PN-EN IEC 62443-4-1:2018

Płatny

Wymagania cyklu rozwoju bezpiecznych produktów IACS (SDL)

Średni Certyfikowalna Produkcja LD BS

PN-EN IEC 62443-4-2:2019

Płatny

Wymagania techniczne bezpieczeństwa dla komponentów IACS (Component Requirements CR)

Średni Certyfikowalna Produkcja BS

PN-EN IEC 81001-5-1:2022

Płatny

Bezpieczeństwo oprogramowania medycznego w cyklu życia wyrobu medycznego

Średni Certyfikowalna Zdrowie LD BS

PN-EN IEC 80001-1:2022

Płatny

Zarządzanie ryzykiem dla sieci IT zawierających wyroby medyczne

Średni Wytyczne Zdrowie ZR BS

PN-EN IEC 63154:2021

Płatny

Cyberbezpieczeństwo urządzeń nawigacji i radiokomunikacji morskiej

Średni Certyfikowalna Transport BS

CLC/TS 50701

Płatny

Cyberbezpieczeństwo w aplikacjach kolejowych — specyfikacja CENELEC

Średni Wytyczne Transport BS

NSC 800-53 MAP

Bezpłatny

Mapowanie NSC 800-53 na PN-ISO/IEC 27001

Średni Wytyczne ZR BS

NIST RMF

Bezpłatny

7-krokowy proces ZR: Prepare, Categorize, Select, Implement, Assess, Authorize, Monitor

Średni Framework ZR

ISO/IEC 42001:2023 — Zarzadzanie AI

Płatny

Certyfikowalna norma systemu zarzadzania sztuczna inteligencja — odpowiedz na AI Act

Średni Certyfikowalna ZR BS

OWASP ASVS

Bezpłatny

Standard weryfikacji bezpieczenstwa aplikacji — 3 poziomy (L1/L2/L3)

Średni Wytyczne TA BS

PCI DSS v4.0

Płatny

Standard bezpieczenstwa danych kart platniczych

Średni Certyfikowalna Finanse TA BS

PN-EN ISO/IEC 19790:2020

Płatny

Wymagania bezpieczeństwa dla modułów kryptograficznych (FIPS 140-3)

Zaawansowany Certyfikowalna BS

PN-EN ISO/IEC 15408-1-5:2024 (Common Criteria)

Płatny

Kryteria oceny zabezpieczeń informatycznych produktów i systemów IT

Zaawansowany Certyfikowalna TA BS

ISO/IEC 20243-1/2:2023 (O-TTPS)

Płatny

Standard zaufanego dostawcy technologii — wymagania i ocena łańcucha dostaw

Zaawansowany Certyfikowalna Produkcja LD

IEC 62351 (seria cz. 1-14) — Sieci energetyczne

Płatny

Bezpieczenstwo komunikacji w systemach energetycznych, SCADA i IEC 61850/60870

Zaawansowany Certyfikowalna Energia ZR BS

Framework UE dla testow odpornosci sektora finansowego (TLPT)

Zaawansowany Framework Finanse TA

ISO 19011

Płatny

Wytyczne dotyczące audytowania systemów zarządzania

Podstawowy Framework

ISO 31000

Płatny

Zarządzanie ryzykiem – Wytyczne (Risk management – Guidelines)

Podstawowy Framework ZR

ISO/IEC 31010

Płatny

Zarządzanie ryzykiem – Metody szacowania ryzyka (Risk management – Risk assessment techniques)

Podstawowy Framework ZR

Legenda obszarów KSC 2.0

  • ZR — Zarządzanie ryzykiem
  • BS — Bezpieczeństwo systemów
  • OI — Obsługa incydentów
  • CD — Ciągłość działania
  • LD — Łańcuch dostaw
  • TA — Testy i audyt