3,123 matches
-
și a evita captivitatea utilizatorilor de servicii de tip cloud; ... d) respectarea principiilor și prevederilor privind prelucrarea datelor cu caracter personal, precum și asigurarea controlului confidențialității, integrității și disponibilității datelor prin intermediul instrumentelor specifice serviciilor de tip cloud; ... e) securitatea cibernetică a datelor pentru a asigura reziliența la atacurile cibernetice. ... Articolul 14 Cerințe privind reziliența (1) Fiecare serviciu de cloud este asigurat de cel puțin două noduri de date organizate sub forma centrelor de date, pentru a asigura furnizarea serviciilor de
ORDONANȚĂ DE URGENȚĂ nr. 89 din 27 iunie 2022 () [Corola-llms4eu/Law/256832]
-
cloud; ... d) respectarea principiilor și prevederilor privind prelucrarea datelor cu caracter personal, precum și asigurarea controlului confidențialității, integrității și disponibilității datelor prin intermediul instrumentelor specifice serviciilor de tip cloud; ... e) securitatea cibernetică a datelor pentru a asigura reziliența la atacurile cibernetice. ... Articolul 14 Cerințe privind reziliența (1) Fiecare serviciu de cloud este asigurat de cel puțin două noduri de date organizate sub forma centrelor de date, pentru a asigura furnizarea serviciilor de cloud în mod rezilient. (2) Centrele de date prevăzute
ORDONANȚĂ DE URGENȚĂ nr. 89 din 27 iunie 2022 () [Corola-llms4eu/Law/256832]
-
aferente achizițiilor publice, aparține Comitetului tehnico-economic pentru societatea informațională, conform Hotărârii Guvernului nr. 941/2013 privind organizarea și funcționarea Comitetului tehnico-economic pentru societatea informațională, cu modificările și completările ulterioare. (4) Pentru realizarea componentelor Cloudului privat guvernamental, respectiv IaaS, PaaS, SaaS, securitate cibernetică și migrare a bazelor de date, ADR, STS și SRI organizează proceduri de achiziție publică, în conformitate cu legislația în vigoare în domeniul achizițiilor publice. (5) ADR, STS și SRI evaluează periodic resursele necesare Cloudului privat guvernamental pentru a satisface
ORDONANȚĂ DE URGENȚĂ nr. 89 din 27 iunie 2022 () [Corola-llms4eu/Law/256832]
-
utilizatorilor în ceea ce privește fișele de monitorizare, precum și posibilitatea jurnalizării activității utilizatorilor în aplicația informatică; ... g) implementarea unor măsuri pentru limitarea unor eventuale fraude cu privire la activitatea de monitorizare a pacienților; ... h) implementarea de servicii de securitate cibernetică asociate. ... Articolul 3 (1) În vederea îndeplinirii scopului menționat la art. 2 , Casa Națională de Asigurări de Sănătate, în calitate de administrator al Platformei informatice din asigurările de sănătate, asigură: a) punerea la dispoziție și funcționarea unui serviciu web prin
ORDIN nr. 1.395/324/239/2022 () [Corola-llms4eu/Law/255593]
-
și orice alte tipuri de cheltuieli necesare desfășurării activității; ... f) cheltuieli pentru achiziționarea și/sau dezvoltarea și/sau adaptarea de aplicații, soluții și servicii hardware și software sau alte tipuri de echipamente TIC, după caz, inclusiv soluții de tip cloud și securitate cibernetică. ... (la 29-06-2024, Alineatul (2) , Articolul 8 a fost modificat de Punctul 10. , Articolul I din ORDONANȚA DE URGENȚĂ nr. 91 din 28 iunie 2024, publicată în MONITORUL OFICIAL nr. 614 din 29 iunie 2024 ) (3) Un procent de până la
ORDONANȚĂ DE URGENȚĂ nr. 60 din 4 mai 2022 () [Corola-llms4eu/Law/254971]
-
DECIZIE nr. 107 din 3 noiembrie 2022 privind aprobarea tematicilor pentru formarea auditorilor de securitate cibernetică, a membrilor echipelor CSIRT și a responsabililor cu securitatea rețelelor și sistemelor informatice EMITENT DIRECTORATUL NAȚIONAL DE SECURITATE CIBERNETICĂ Publicat în MONITORUL OFICIAL nr. 1146 din 29 noiembrie 2022 În baza prevederilor art. 32 alin. (2) lit. e) și ale
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
lit. f) din Ordonanța de urgență a Guvernului nr. 104/2021 privind înființarea Directoratului Național de Securitate Cibernetică, aprobată cu modificări și completări prin Legea nr. 11/2022, pentru aplicarea Normelor privind autorizarea și verificarea furnizorilor de servicii de formare pentru securitate cibernetică, aprobate prin Ordinul directorului Directoratului Național de Securitate Cibernetică nr. 106/2022, în temeiul art. 7 alin. (3) din Ordonanța de urgență a Guvernului nr. 104/2021 privind înființarea Directoratului Național de Securitate Cibernetică, aprobată cu modificări și completări prin Legea nr.
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
a Guvernului nr. 104/2021 privind înființarea Directoratului Național de Securitate Cibernetică, aprobată cu modificări și completări prin Legea nr. 11/2022, directorul Directoratului Național de Securitate Cibernetică emite prezenta decizie. Articolul 1 (1) Se aprobă Tematica pentru formarea auditorilor de securitate cibernetică, prevăzută în anexa nr. 1 . (2) Se aprobă Tematica pentru formarea membrilor echipelor CSIRT, prevăzută în anexa nr. 2 . (3) Se aprobă Tematica pentru formarea responsabililor cu securitatea rețelelor și sistemelor informatice, prevăzută în anexa nr. 3 . Articolul 2 Anexele
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
integrantă din prezenta decizie. Articolul 3 Prezenta decizie se publică în Monitorul Oficial al României, Partea I. Directorul Directoratului Național de Securitate Cibernetică, Petre-Dan Cîmpean București, 3 noiembrie 2022. Nr. 107. Anexa nr. 1 TEMATICA pentru formarea auditorilor de securitate cibernetică Formarea profesională Tema Instruire Teoretică Practică Formarea auditorilor de securitate cibernetică FA1 Termeni și noțiuni privind securitatea cibernetică aplicată la nivelul operatorilor de servicii esențiale și furnizorilor de servicii digitale, în conformitate cu legislația în vigoare în domeniul securității cibernetice
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
Monitorul Oficial al României, Partea I. Directorul Directoratului Național de Securitate Cibernetică, Petre-Dan Cîmpean București, 3 noiembrie 2022. Nr. 107. Anexa nr. 1 TEMATICA pentru formarea auditorilor de securitate cibernetică Formarea profesională Tema Instruire Teoretică Practică Formarea auditorilor de securitate cibernetică FA1 Termeni și noțiuni privind securitatea cibernetică aplicată la nivelul operatorilor de servicii esențiale și furnizorilor de servicii digitale, în conformitate cu legislația în vigoare în domeniul securității cibernetice de la nivelul României și UE x FA2 1. Identificarea operatorilor
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
Directoratului Național de Securitate Cibernetică, Petre-Dan Cîmpean București, 3 noiembrie 2022. Nr. 107. Anexa nr. 1 TEMATICA pentru formarea auditorilor de securitate cibernetică Formarea profesională Tema Instruire Teoretică Practică Formarea auditorilor de securitate cibernetică FA1 Termeni și noțiuni privind securitatea cibernetică aplicată la nivelul operatorilor de servicii esențiale și furnizorilor de servicii digitale, în conformitate cu legislația în vigoare în domeniul securității cibernetice de la nivelul României și UE x FA2 1. Identificarea operatorilor de servicii digitale conform Normelor metodologice de
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
cibernetică Formarea profesională Tema Instruire Teoretică Practică Formarea auditorilor de securitate cibernetică FA1 Termeni și noțiuni privind securitatea cibernetică aplicată la nivelul operatorilor de servicii esențiale și furnizorilor de servicii digitale, în conformitate cu legislația în vigoare în domeniul securității cibernetice de la nivelul României și UE x FA2 1. Identificarea operatorilor de servicii digitale conform Normelor metodologice de identificare a operatorilor de servicii esențiale și furnizorilor de servicii digitale, aprobate prin Ordinul ministrului comunicațiilor și societății informaționale nr. 599/2019 2
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice, cu modificările și completările ulterioare x x FA3 Standarde și specificații europene și internaționale aplicabile operatorilor de servicii esențiale, furnizorilor de servicii digitale și auditorilor de securitate cibernetică x FA4 Evaluarea implementării cerințelor minime de asigurare a securității rețelelor și sistemelor informatice x x FA5 Condiții și cerințe pentru auditorii de securitate cibernetică: 1. norme privind activitatea auditorilor; 2. cerințe pentru auditorii de securitate cibernetică; 3. codul etic
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
și internaționale aplicabile operatorilor de servicii esențiale, furnizorilor de servicii digitale și auditorilor de securitate cibernetică x FA4 Evaluarea implementării cerințelor minime de asigurare a securității rețelelor și sistemelor informatice x x FA5 Condiții și cerințe pentru auditorii de securitate cibernetică: 1. norme privind activitatea auditorilor; 2. cerințe pentru auditorii de securitate cibernetică; 3. codul etic al auditorului de securitate cibernetică x x FA6 Auditul de securitate: 1. desfășurarea auditului de securitate; 2. documente de audit de securitate; 3. cerințe referitoare
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
auditorilor de securitate cibernetică x FA4 Evaluarea implementării cerințelor minime de asigurare a securității rețelelor și sistemelor informatice x x FA5 Condiții și cerințe pentru auditorii de securitate cibernetică: 1. norme privind activitatea auditorilor; 2. cerințe pentru auditorii de securitate cibernetică; 3. codul etic al auditorului de securitate cibernetică x x FA6 Auditul de securitate: 1. desfășurarea auditului de securitate; 2. documente de audit de securitate; 3. cerințe referitoare la desfășurarea unui audit de securitate x x FA7 Cerințe și recomandări
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
cerințelor minime de asigurare a securității rețelelor și sistemelor informatice x x FA5 Condiții și cerințe pentru auditorii de securitate cibernetică: 1. norme privind activitatea auditorilor; 2. cerințe pentru auditorii de securitate cibernetică; 3. codul etic al auditorului de securitate cibernetică x x FA6 Auditul de securitate: 1. desfășurarea auditului de securitate; 2. documente de audit de securitate; 3. cerințe referitoare la desfășurarea unui audit de securitate x x FA7 Cerințe și recomandări privind întocmirea raportului de audit de securitate. Elaborare
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
și recomandări privind întocmirea raportului de audit de securitate. Elaborare și completare raport de audit de securitate x x FA8 Formulare/Rapoarte utilizate în activitatea de audit de securitate. Modele și moduri de completare x FA9 Verificarea activității auditorilor de securitate cibernetică x FA10 Roluri și responsabilități în baza Legii nr. 362/2018, cu modificările și completările ulterioare: 1. coordonare strategică; 2. autorități competente și responsabilități; autoritatea competentă la nivel național x 10 teme/nivel teoretic și practic 30 ore (15 ≥ IP ≥ 10) Anexa
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
echipelor CSIRT FE1 Alerte și avertizări. Modul de acțiune în cadrul alertelor și avertizărilor x x FE2 Gestionarea, analiza și răspunsul în cazul vulnerabilităților identificate x x FE3 Coordonarea răspunsului la vulnerabilitatea identificată x x FE4 Analiza incidentelor de securitate cibernetică x x FE5 Implementarea și evaluarea cerințelor minime de asigurare a securității rețelelor și sistemelor informatice x x FE6 Modalități și soluții de detectare a intruziunilor x x FE7 Gestionarea artefactelor. Analiza, răspunsul și coordonarea răspunsului la artefacte x x
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
și sistemelor informatice x x FE6 Modalități și soluții de detectare a intruziunilor x x FE7 Gestionarea artefactelor. Analiza, răspunsul și coordonarea răspunsului la artefacte x x FE8 Continuitatea funcționării sistemelor și rețelelor informatice și recuperarea datelor în urma atacurilor cibernetice reușite x x FE9 Exploatarea unei platforme MISP și comunicarea cu echipa CSIRT națională x x FE10 Stabilirea impactului unui incident de securitate cibernetică x FE11 Analiza dinamică de risc de securitate cibernetică la nivelul operatorului esențial x FE12 Procesul
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
artefacte x x FE8 Continuitatea funcționării sistemelor și rețelelor informatice și recuperarea datelor în urma atacurilor cibernetice reușite x x FE9 Exploatarea unei platforme MISP și comunicarea cu echipa CSIRT națională x x FE10 Stabilirea impactului unui incident de securitate cibernetică x FE11 Analiza dinamică de risc de securitate cibernetică la nivelul operatorului esențial x FE12 Procesul de identificare a alertelor de securitate cibernetică, pregătirea documentelor de notificare și fluxul de notificare x x FE13 Analiza riscurilor de securitate la nivelul
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
informatice și recuperarea datelor în urma atacurilor cibernetice reușite x x FE9 Exploatarea unei platforme MISP și comunicarea cu echipa CSIRT națională x x FE10 Stabilirea impactului unui incident de securitate cibernetică x FE11 Analiza dinamică de risc de securitate cibernetică la nivelul operatorului esențial x FE12 Procesul de identificare a alertelor de securitate cibernetică, pregătirea documentelor de notificare și fluxul de notificare x x FE13 Analiza riscurilor de securitate la nivelul operatorului economic, conform standardelor și specificațiilor europene și internaționale
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
platforme MISP și comunicarea cu echipa CSIRT națională x x FE10 Stabilirea impactului unui incident de securitate cibernetică x FE11 Analiza dinamică de risc de securitate cibernetică la nivelul operatorului esențial x FE12 Procesul de identificare a alertelor de securitate cibernetică, pregătirea documentelor de notificare și fluxul de notificare x x FE13 Analiza riscurilor de securitate la nivelul operatorului economic, conform standardelor și specificațiilor europene și internaționale stabilite prin Decizia directorului general al Centrului Național de Răspuns la Incidente de Securitate
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
internaționale x 13 teme/nivel teoretic și practic 30 ore (15 ≥ IP ≥ 10) Anexa nr. 3 TEMATICA pentru formarea responsabililor cu securitatea rețelelor și sistemelor informatice Formarea profesională Tema Instruire Teoretică Practică Formarea responsabililor NIS FI1 Termeni și noțiuni privind securitatea cibernetică aplicată la nivelul operatorilor de servicii esențiale și furnizorilor de servicii digitale, în conformitate cu legislația în vigoare în domeniul securității cibernetice de la nivelul României și UE x FI2 Mijloace și moduri de comunicare cu autoritatea competentă la nivel
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
și sistemelor informatice Formarea profesională Tema Instruire Teoretică Practică Formarea responsabililor NIS FI1 Termeni și noțiuni privind securitatea cibernetică aplicată la nivelul operatorilor de servicii esențiale și furnizorilor de servicii digitale, în conformitate cu legislația în vigoare în domeniul securității cibernetice de la nivelul României și UE x FI2 Mijloace și moduri de comunicare cu autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice stabilite în baza: 1. Legii nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]
-
3. elaborarea raportului de conformitate x x FI5 Analiza riscurilor de securitate la nivelul operatorului economic, conform standardelor și specificațiilor europene și internaționale stabilite prin Decizia directorului general CERT-RO nr. 88/2020 x FI6 Procesul de identificare a alertelor de securitate cibernetică, pregătirea documentelor de notificare și fluxul de notificare x x FI7 Procesul de identificare și stabilire a calității de operator de servicii esențiale: 1. încadrarea operatorului economic ca furnizor de servicii esențiale; 2. stabilirea efectului perturbator semnificativ al incidentelor la
DECIZIE nr. 107 din 3 noiembrie 2022 () [Corola-llms4eu/Law/261746]