Spis treści
Wprowadzenie
Rozdział 1. Źródła cyberprawa i dobrych praktyk. Ramy, standardy i wytyczne
1.1. Przepisy prawa
1.2. Normy ISO
1.3. Polityki i procedury z zakresu ochrony danych osobowych
1.4. Dokumentacja z zakresu cyberbezpieczeństwa w ustawodawstwach innych państw członkowskich UE
1.5. Narodowe standardy cyberbezpieczeństwa
1.6. Inne międzynarodowe standardy zarządzania cyberbezpieczeństwem
1.7. Źródła szablonów – zagadnienia prawnoautorskie
Rozdział 2. Tworzenie oraz zarządzanie dokumentacją z zakresu cyberbezpieczeństwa
2.1. Uwagi wstępne
2.2. Zasady tworzenia dokumentacji
2.3. Metodologia tworzenia dokumentów. Plan dokumentacji
2.4. Zagadnienie audytu zerowego – inwentaryzacja zasobów
2.5. Osoby biorące udział w tworzeniu dokumentacji informatycznej
2.6. Wdrożenie dokumentu. Osoby odpowiedzialne za wdrożenie
2.7. Przegląd dokumentacji
2.8. Zmiana dokumentacji z zakresu cyberbezpieczeństwa
Rozdział 3. Dokumentacja z zakresu cyberbezpieczeństwa
Rozdział 4. Polityka szacowania ryzyka
Rozdział 5. Polityka bezpieczeństwa systemu informacyjnego
Rozdział 6. Polityka zarządzania incydentami
Rozdział 7. Plan ciągłości działania i przywrócenia normalnego funkcjonowania po wystąpieniu sytuacji nadzwyczajnej
Rozdział 8. Polityka bezpieczeństwa i ciągłości łańcucha dostaw
Rozdział 9. Polityki i procedury w zakresie nabywania, rozwoju, utrzymania i eksploatacji systemu informacyjnego
9.1. Bezpieczeństwo w procesie nabywania usług ICT lub produktów ICT
9.2. Określenie i stosowanie zasad bezpiecznego rozwoju sieci i systemów informatycznych
9.3. Zarządzanie konfiguracją
9.4. Zarządzanie zmianą, naprawy i konserwacja
9.5. Testowanie bezpieczeństwa
9.6. Zarządzanie poprawkami zabezpieczeń
9.7. Bezpieczeństwo sieci
9.8. Segmentacja sieci
9.9. Ochrona przed szkodliwym i niedozwolonym oprogramowaniem
9.10. Postępowanie w przypadku podatności i ich ujawnianie
Rozdział 10. Polityka cyberhigieny i polityka szkoleń z zakresu cyberbezpieczeństwa
Rozdział 11. Polityka bezpieczeństwa fizycznego i środowiskowego z uwzględnieniem kontroli dostępu
Rozdział 12. Polityka bezpieczeństwa zasobów ludzkich
Rozdział 13. Procedura monitorowania systemu informacyjnego wykorzystywanego do świadczenia usługi w trybie ciągłym
Rozdział 14. Polityki i procedury oceny skuteczności środków technicznych i organizacyjnych
Rozdział 15. Polityki i procedury stosowania kryptografii, w tym w stosownych przypadkach szyfrowania
Rozdział 16. Stosowanie bezpiecznych środków komunikacji elektronicznej w ramach krajowego systemu cyberbezpieczeństwa oraz wewnątrz podmiotu, uwzględniających uwierzytelnianie wieloskładnikowe w stosownych przypadkach
Rozdział 17. Polityki zarządzania aktywami
Rozdział 18. Polityki kontroli dostępu
Rozdział 19. Dokumentacja ochrony infrastruktury
Rozdział 20. Odpowiedzialność związana z dokumentacją z zakresu cyberbezpieczeństwa
20.1. Odpowiedzialność karna
20.2. Odpowiedzialność cywilna
20.3. Odpowiedzialność pracownicza
20.4. Odpowiedzialność administracyjna pieniężna
20.5. Odpowiedzialność administracyjna niepieniężna
20.6. Odpowiedzialność kierownika podmiotu ważnego i kluczowego
Podsumowanie
Bibliografia