Anexa nr. 14

GRILE CORESPONDENȚĂ privind evaluarea cerințelor minime de securitate

la regulament

I. Evaluarea cerințelor minime de securitate pentru operatorii de servicii esențialeDomenii de securitateCategorii de activități de securitateMăsuri de securitateActivități de auditComuneSpecialeMixteGUVERNANȚĂManagementul securității informațieiAnalizarea și evaluarea riscurilorxxxRealizarea planurilor de securitate. Politica de securitatexxxAcreditarea de securitatexxxIndicatori de securitatexxVerificarea conformității cu privire la securitatea informației. Audit de securitatexxxTestarea și evaluarea securității rețelelor și sistemelor informaticexxAsigurarea securității personaluluixxConștientizarea și instruirea utilizatorilorxxGestionarea activelorxxManagementul ecosistemuluiCartografierea ecosistemuluixxxRelațiile ecosistemuluixxPROTECȚIEManagementul arhitecturiiManagementul configurației rețelelor și sistemelor informaticexxManagementul suporților de memorie externăxxSegregarea și segmentarea rețelelor și sistemelor informaticexxFiltrarea traficuluixxAsigurarea protecției produselor și serviciilor aferente rețelelor și sistemelor informaticexxxProtecția împotriva malwarexxxManagementul administrăriiAdministrarea conturilorxxAdministrarea rețelelor și sistemelor informaticexxManagementul accesului de la distanțăxxManagementul identității și accesuluiManagementul identificării și autentificării utilizatorilorxxManagementul drepturilor de accesxxManagementul mentenanțeiMentenanța rețelelor și sistemelor informaticexxSisteme control industrial. SCADA - monitorizare, control și achiziții de datexxxManagementul securității fiziceAsigurarea protecției fizice a rețelelor și sistemelor informaticexxAPĂRARE CIBERNETICĂManagementul detecțieiManagementul vulnerabilităților și alertelor de securitatexxxÎnregistrarea evenimentelorxxJurnalizarea și asigurarea trasabilității activităților în cadrul rețelelor și sistemelor informaticexxManagementul incidentelor de securitateRăspuns la incidente de securitatexxRaport incidentexxComunicarea cu Autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice (ANSRSI) și CSIRT naționalxxREZILIENȚĂManagementul continuității afaceriiAsigurarea disponibilității serviciului esențial și a funcționării rețelelor și sistemelor informaticexxManagementul recuperării datelor în caz de dezastrexxManagementul crizelorOrganizarea gestionării crizelorxxProcesul de gestionare a crizelorxx

II. Tipuri de audit recomandate/activități de audit#Tipuri de audit recomandateActivități de audit[AS1][AS2][AS3][AS4][AS5]1.Auditul unei aplicații informaticexxx2.Auditul unui centru de datexxxx3.Auditul unei rețele informaticexxxx4.Auditul unei platforme de telefoniexxx5.Auditul unei platforme de virtualizarexxx6.Auditul unui sistem de control industrialxxxxx

III. Tipuri de atestate de securitate/activități de audit#Atest de securitate ciberneticăActivități de audit[AS1][AS2][AS3][AS4][AS5][AS6]1.Atestat tip generalxxxxxx2.Atestat tip comunxxxx^13.Atestat tip specialxxx^2

^1 Activitate de audit [AS6] desfășurată parțial, respectiv pentru activitățile comune [AS1], [AS2] și [AS5].

^2 Activitate de audit [AS6] desfășurată parțial, respectiv pentru activitățile comune [AS3] și [AS4].

Sursă: legislatie.just.ro (Monitorul Oficial). Textul afișat este forma consolidată curentă.