19)internetové připojení: používání jakéhokoli typu pevného připojení
20)vedení schůzí na dálku
21)vzdálený přístup (prostřednictvím počítačů nebo přenosných zařízení, např. chytrých telefonů) zaměstnaných osob do systému elektronické pošty podniku
22)vzdálený přístup (prostřednictvím počítačů nebo přenosných zařízení, např. chytrých telefonů) zaměstnaných osob k dokumentům podniku (např. souborům, tabulkám, prezentacím, grafům, fotografiím)
23)vzdálený přístup (prostřednictvím počítačů nebo přenosných zařízení, např. chytrých telefonů) zaměstnaných osob k obchodním aplikacím nebo podnikovému softwaru (např. přístup k účetnictví, prodeji, objednávkám, CRM (kromě aplikací používaných pro interní komunikaci))
24)internetový prodej zboží či služeb prostřednictvím internetových stránek nebo aplikací podniku (včetně extranetu), v předchozím kalendářním roce
25)internetový prodej zboží či služeb prostřednictvím internetových stránek nebo aplikací elektronického tržiště používaných několika podniky pro obchodování se zbožím či službami, v předchozím kalendářním roce
26)prodej zboží či služeb prostřednictvím EDI (přijímání objednávek podaných prostřednictvím zpráv o elektronické výměně dat), v předchozím kalendářním roce
27)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: autentizace prostřednictvím silného hesla (např. minimální délka, použití čísel a zvláštních znaků, pravidelné změny)
28)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: autentizace prostřednictvím biometrických metod používaných pro přístup k podnikovému systému informačních a komunikačních technologií (např. autentizace na základě otisků prstů, hlasu, obličeje)
29)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: autentizace na základě kombinace alespoň dvou mechanismů autentizace (tj. kombinace například uživatelsky definovaného hesla, jednorázového hesla, kódu vygenerovaného prostřednictvím bezpečnostního tokenu nebo přijatého prostřednictvím chytrého telefonu, biometrické metody (např. na základě otisků prstů, hlasu, obličeje))
30)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: šifrování dat, dokumentů nebo e-mailů
31)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: zálohování dat na odděleném zálohovacím místě (včetně zálohování na cloudu)
32)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: řízení přístupu k síti (správa uživatelských práv v podnikové síti)
33)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: VPN (virtuální soukromá síť, jež rozšiřuje soukromou síť přes veřejnou síť s cílem umožnit bezpečnou výměnu dat přes veřejnou síť)
34)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: systém monitorování bezpečnosti informačních a komunikačních technologií, jenž umožňuje odhalit podezřelou aktivitu v systémech informačních a komunikačních technologií a podnik před ní varuje, jiný než samostatný antivirový software
35)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: uchovávání přihlašovacích protokolů pro účely analýzy po bezpečnostních incidentech v oblasti informačních a komunikačních technologií
36)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: posuzování rizik informačních a komunikačních technologií, tj. pravidelné posuzování pravděpodobnosti a následků bezpečnostních incidentů v oblasti informačních a komunikačních technologií
37)uplatňování bezpečnostních opatření v oblasti informačních a komunikačních technologií týkajících se podnikových systémů informačních a komunikačních technologií: testy bezpečnosti informačních a komunikačních technologií (např. provádění penetračního testování, testování bezpečnostního varovného systému, revize bezpečnostních opatření, testování zálohovacích systémů)
38)informování zaměstnaných osob o jejich povinnostech v otázkách týkajících se bezpečnosti informačních a komunikačních technologií prostřednictvím dobrovolných školení nebo interně dostupných informací (např. informací na intranetu)
39)informování zaměstnaných osob o jejich povinnostech v otázkách týkajících se bezpečnosti informačních a komunikačních technologií prostřednictvím povinných vzdělávacích kurzů nebo sledování povinného materiálu
40)informování zaměstnaných osob o jejich povinnostech v otázkách týkajících se bezpečnosti informačních a komunikačních technologií prostřednictvím smlouvy (např. pracovní smlouva)
41)dostupnost dokumentu (dokumentů) o opatřeních, praxi nebo postupech týkajících se bezpečnosti v oblasti informačních a komunikačních technologií, např. dokumentů o bezpečnosti informačních a komunikačních technologií a důvěrnosti údajů zahrnujících odbornou přípravu zaměstnanců, bezpečnostní opatření a jejich hodnocení a plány na aktualizaci bezpečnostních dokumentů v oblasti informačních a komunikačních technologií
42)bezpečnostní incidenty v oblasti informačních a komunikačních technologií, k nimž došlo v předchozím kalendářním roce a které vedly k těmto důsledkům: nedostupnost služeb informačních a komunikačních technologií v důsledku selhání hardwaru nebo softwaru
43)bezpečnostní incidenty v oblasti informačních a komunikačních technologií, k nimž došlo v předchozím kalendářním roce a které vedly k těmto důsledkům: nedostupnost služeb informačních a komunikačních technologií způsobená útokem zvenčí, např. útokem ransomware nebo útokem typu „denial of service“
44)bezpečnostní incidenty v oblasti informačních a komunikačních technologií, k nimž došlo v předchozím kalendářním roce a které vedly k těmto důsledkům: zničení nebo poškození dat v důsledku selhání hardwaru nebo softwaru
45)bezpečnostní incidenty v oblasti informačních a komunikačních technologií, k nimž došlo v předchozím kalendářním roce a které vedly k těmto důsledkům: zničení nebo poškození dat v důsledku napadení škodlivým softwarem nebo neoprávněným vniknutím
46)bezpečnostní incidenty v oblasti informačních a komunikačních technologií, k nimž došlo v předchozím kalendářním roce a které vedly k těmto důsledkům: zveřejnění důvěrných dat v důsledku vniknutí, pharmingového a phishingového útoku, úmyslné činnosti vlastních zaměstnanců
47)bezpečnostní incidenty v oblasti informačních a komunikačních technologií, k nimž došlo v předchozím kalendářním roce a které vedly k těmto důsledkům: zveřejnění důvěrných dat v důsledku neúmyslné činnosti vlastních zaměstnanců
48)činnosti týkající se bezpečnosti informačních a komunikačních technologií, jako je testování bezpečnosti, školení v oblasti informačních a komunikačních technologií o bezpečnosti, řešení bezpečnostních incidentů v oblasti informačních a komunikačních technologií (s výjimkou aktualizací softwarových balíků) prováděné vlastními zaměstnanci podniku (včetně zaměstnanců pracujících v mateřském nebo přidruženém podniku)
49)činnosti týkající se bezpečnosti informačních a komunikačních technologií, jako je testování bezpečnosti, školení v oblasti informačních a komunikačních technologií o bezpečnosti, řešení bezpečnostních incidentů v oblasti informačních a komunikačních technologií (s výjimkou aktualizací softwarových balíků) prováděné externími poskytovateli
50)dostupnost pojištění pro případy bezpečnostních incidentů v oblasti informačních a komunikačních technologií
|