fpwiki
VýstupIMORK upraveno 2026-05-04

ImorK — Přehled norem a standardů podle sektoru

ImorK — Přehled norem a standardů podle sektoru

Referenční tabulka všech bezpečnostních norem, standardů, regulací a metodik probíraných v kurzu ImorK. Slouží jako rychlý lookup k orientaci ve změti zkratek — pro každou normu uvedeno co normalizuje, kde se v kurzu objevuje, jaký zdroj v repozitáři ji rozebírá.

Rodina ISO/IEC 27000

Mezinárodní normy pro řízení informační bezpečnosti.

NormaCo normalizujeKontext v kurzu
ISO/IEC 27001Požadavky na ISMS — certifikační normaJádro kurzu, [[isms
ISO/IEC 27002Soubor bezpečnostních opatření (best practices)[[isms
ISO/IEC 27005:2022Řízení rizik bezpečnosti informací[[rizeni-rizik
ISO/IEC 27011:2024ISMS pro telekomunikační organizace[[imork-isp
ISO/IEC 27014:2020Governance bezpečnosti informací[[imork-manazerska-bezpecnost
ISO/IEC 27019:2024ISMS pro energetický průmysl[[imork-energetika
ISO/IEC 27031:2025Připravenost ICT pro kontinuitu podnikání[[bcm
ISO/IEC 27035Řízení incidentů informační bezpečnosti (multipart: -1:2023, -2:2023, -3:2020, -4:2024)[[imork-manazerska-bezpecnost
ISO/IEC 27701:2025Privacy Information Management System (PIMS); 1. vydání 2019[[gdpr
ISO 27799:2025ISMS pro zdravotnictví (publikováno samostatně, ne ISO/IEC)[[imork-zdravotnictvi
ISO/IEC 24745:2022Ochrana biometrických šablon[[ochrana-dat
ISO 22301:2019Požadavky na BCMS — kontinuita činnosti (Amd. 1:2024)[[bcm
ISO 31000:2018Obecné principy řízení rizik[[rizeni-rizik
IEC 31010:2019Techniky posuzování rizik[[rizeni-rizik

Normy podle oborového sektoru

Která ISO/sektorová norma platí pro který sektor — tabulka pro rychlou disambiguaci.

SektorHlavní normaDoplňující normy/regulaceStránka
Zdravotnictví (EU)ISO 27799:2025GDPR (zvláštní kategorie); ENISA medicalimork-zdravotnictvi
Zdravotnictví (USA)HIPAA (5 titulů I–V)HITECH Actimork-zdravotnictvi
EnergetikaISO/IEC 27019IEC 61850, IEC 62351, IEC TC57imork-energetika
Smart GridNISTIR 7628IEC 62351imork-smart-grid
Doprava (železnice)CLC/TS 50701ENISA Railway, kritická infrastruktura ČRimork-doprava
AutomotiveTISAXUN Regulation 155 (CSMS), ISO/SAE 21434, CHTimork-automotive
ISP / telekomunikaceISO/IEC 27011NGN, IMS, RTBHimork-isp
Mission Critical NetworksITU-T X.805 (model hrozeb)NCPIimork-mcn
Akademické prostředíBICSI 001/004/007/008Vyhl. 360/2020 Sb. (VIS), TLPimork-akademicke-prostredi
Finanční sektor (EU)DORA (2022/2554)MiCA, NIS2imork-financni-sektor
Platební službyPCI DSS v4.0.1 (od 6/2024; v4.0 vyřazena 31. 12. 2024)EMV, eIDASimork-payment
WebNIST SP 800-95, OWASP Top 10W3C Web Servicesimork-www
EmailRFC 7208 (SPF), 6376 (DKIM), 7489 (DMARC)RFC 8461 (MTA-STS)imork-email

Další ISO / ITU-T / IEC normy

NormaCo normalizujeKontext v kurzu
ISO/IEC 20000IT Service Management System (ITSM)[[imork-akademicke-prostredi
ISO/IEC 15408Common Criteria — kritéria hodnocení bezpečnosti (EAL 1–7)[[imork-mobilni-bezpecnost
ISA/IEC 62443Cybersecurity for Industrial Automation and Control Systems[[imork-doprava
ISO 11898Standard CAN bus — sériová sběrnice ve vozidlech[[imork-automotive
ITU-T X.1051ISMS guidelines pro telekomunikační organizace (mirror ISO 27011)[[imork-isp
ITU-T Y.2001Next Generation Networks — obecná architektura[[imork-isp
ITU-T Y.2720NGN identity management framework[[imork-isp
EU 93/42/EECMedical Devices Directive — zdravotnické prostředky[[imork-zdravotnictvi
EU 93/68/EECCE marking — označování shody[[imork-zdravotnictvi
BICSI 001-2017Vzdělávací instituce — kabeláž, infrastruktura[[imork-akademicke-prostredi
BICSI 004Healthcare Facilities — infrastruktura zdravotnických zařízení[[imork-zdravotnictvi
BICSI 002Data Center Design — návrh datových centerimork-isp
BICSI 007Inteligentní budovyimork-akademicke-prostredi
BICSI 008Wireless / WLANimork-akademicke-prostredi, imork-isp

NIST Special Publications (SP 800)

Americké standardy pro federální systémy, široce používané jako de facto best practices.

SPTémaKontext v kurzu
800-16IT Security Training Requirements (1998; vyřazeno 12. 9. 2024, sloučeno do 800-50r1)[[sae
800-30 Rev. 1Guide for Conducting Risk Assessments (2012)[[rizeni-rizik
800-39Managing Information Security Risk (2011) — 3 úrovně: organizace / mise / IS[[rizeni-rizik
800-45 v2Guidelines on Electronic Mail Security (2007)[[imork-email
800-50 Rev. 1Building a Cybersecurity and Privacy Learning Program (2024; nahrazuje původní 800-50 a 800-16)[[sae
800-57Recommendation for Key Management (Part 1 Rev. 5)[[imork-manazerska-bezpecnost
800-61 Rev. 3Incident Response Recommendations (4/2025; CSF 2.0 Community Profile)[[imork-manazerska-bezpecnost
800-63 Rev. 4Digital Identity Guidelines (7/2025; suite 800-63 + 800-63A/B/C)[[imork-sprava-login
800-92Guide to Computer Security Log Management (2006; Rev. 1 v draftu)[[imork-manazerska-bezpecnost
800-95Guide to Secure Web Services (2007, dlouho neaktualizováno)[[imork-www
800-100Information Security Handbook for Managers[[imork-manazerska-bezpecnost
800-115Technical Guide to Information Security Testing[[imork-manazerska-bezpecnost
800-122Guide to Protecting Confidentiality of PII (2010)[[gdpr
500-172Computer Security Training Guidelines (1989; vyřazeno 1998, historický)[[sae
NISTIR 7628 Rev. 1Smart Grid Cybersecurity (2014)[[imork-smart-grid
NISTIR 8062Privacy Engineering and Risk Management (2017)[[gdpr
NISTIR 8374Ransomware Risk Management Framework (2/2022; profil CSF 1.1)[[imork-ransomware

EU regulace a směrnice

RegulacePlné označeníOblastStránka
GDPRNařízení (EU) 2016/679Ochrana osobních údajů (od 25. 5. 2018)[[gdpr
eIDASNařízení (EU) 910/2014, novelizováno (EU) 2024/1183 — „eIDAS 2.0" od 5/2024Elektronická identifikace a služby vytvářející důvěru; eIDAS 2.0 zavádí EUDI Wallet[[ochrana-dat
NIS2Směrnice (EU) 2022/2555Kybernetická bezpečnost provozovatelů kritických služeb[[gdpr
DORANařízení (EU) 2022/2554Digital Operational Resilience pro finanční sektor[[imork-financni-sektor
MiCANařízení (EU) 2023/1114Markets in Crypto-Assets[[imork-financni-sektor
UN R155UN Regulation No. 155Cybersecurity Management System pro vozidla[[imork-automotive

České právní předpisy

PředpisPlný názevOblastStránka
ZKB (původní)Zákon č. 181/2014 Sb.Kybernetická bezpečnost (KII, VIS); zrušen 1. 11. 2025[[rizeni-rizik
ZKB (nový)Zákon č. 264/2025 Sb.Nový zákon o kybernetické bezpečnosti — transpozice NIS2, účinný od 1. 11. 2025[[rizeni-rizik
VKB (původní)Vyhláška č. 82/2018 Sb.Provádění ZKB; §15 = BCM požadavky; zrušena 1. 11. 2025[[bcm
Nová prováděcí vyhláškaVyhláška č. 409/2025 Sb.Bezpečnostní opatření poskytovatele regulované služby v režimu vyšších povinností; Příloha č. 6 = doporučená témata SAE; účinná 1. 11. 2025[[sae
Vyhláška č. 360/2020 Sb.Významné informační systémy (VIS); zrušena 1. 11. 2025imork-akademicke-prostredi
Vyhláška č. 437/2017 Sb.Kritéria pro určení provozovatele základní služby (vč. zdravotnictví); novelizována 12/2020 po útocích na nemocnice; zrušena 1. 11. 2025imork-nemocnice
Zákon č. 110/2019 Sb.Zpracování osobních údajů (doplněk GDPR v ČR)[[gdpr
TZ §312dTrestní zákoník (zák. č. 40/2009 Sb.)Financování terorismu — riziko při platbě ransomu APT/RaaS skupinám[[imork-ransomware
TZ §361Trestní zákoník (zák. č. 40/2009 Sb.)Účast na organizované zločinecké skupině — riziko při platbě RaaS[[imork-ransomware
TZ §216Trestní zákoník (zák. č. 40/2009 Sb.)Legalizace výnosů z trestné činnosti — riziko při platbě ransomu[[imork-ransomware
TZ §230Trestní zákoník (zák. č. 40/2009 Sb.)Neoprávněný přístup k počítačovému systému — trestnost útočníkaimork-anatomie-utoku

Frameworky a metodiky

FrameworkVydavatelÚčel
NIST CSF 2.0 (2024)NIST6 funkcí: Govern (nová od 2.0), Identify, Protect, Detect, Respond, Recover
MITRE ATT&CKMITRE Corp.Znalostní báze taktik a technik útočníků
OWASP Top 10OWASP10 nejkritičtějších rizik webových aplikací
CIS ControlsCenter for Internet Security18 (v8) prioritizovaných kontrol
CMMC 2.0DoD (USA)Cybersecurity Maturity Model Certification — 3 úrovně (Foundational / Advanced / Expert); 48 CFR final rule účinný 10. 11. 2025
ENISA NCSSENISANational Cyber Security Strategy guidance
CRISP-DMkonsorciumCross-Industry Standard Process for Data Mining
STEEPLEAnalýza vnějšího prostředí pro BCM (Social/Tech/Econ/Ethical/Polit/Legisl/Environ)

Bezpečnostní role (governance)

Standardní role v ISMS organizaci.

RoleAnglickyOdpovědnostNorma
CIOChief Information OfficerCelkové řízení ICTobecná
CISOChief Information Security OfficerŘízení informační bezpečnosti, reporting vedeníobecná
CTOChief Technology OfficerTechnologická strategieobecná
ISSOInformation System Security OfficerOperativní bezpečnost systémůNIST
DPOData Protection OfficerPověřenec pro ochranu osobních údajůGDPR (čl. 37–39)
Manažer KBOdpovědný za ISMSZKB
Architekt KBNávrh a implementace opatřeníZKB
Auditor KBProvádění auditůZKB
Garant aktivaAsset ownerRozvoj, použití a bezpečnost aktivaZKB

Profesní certifikace ISACA / (ISC)²

CertVydavatelZaměření
CISAISACACertified Information Systems Auditor
CISMISACACertified Information Security Manager
CRISCISACARisk and Information Systems Control
CGEITISACAGovernance of Enterprise IT
CISSP(ISC)²Certified Information Systems Security Professional
Common Criteria EALISO/IEC 15408Evaluation Assurance Level (EAL1–7)

Architektonické referenční modely

ModelVrstvy / dimenzeStránka
ISO/OSI7 vrstev (L1 fyzická → L7 aplikační)imork-anatomie-utoku, imork-sitove-utoky
ITU-T X.805Bezpečnostní dimenze, vrstvy, plány[[imork-mcn
IEC 618503 úrovně: stanice / stanové / procesní[[imork-energetika
NCPINetwork Critical Physical Infrastructure[[imork-mcn

Související stránky

  • ImorK course hub — výchozí bod do všech 34 záznamů přednášek
  • ImorK — Glosář pojmů — abecední slovník zkratek a klíčových konceptů
  • ISMS — manažerský rámec, který tyto normy sjednocuje
  • Řízení rizik — metodika napříč ISO 27005 / 31000 / NIST 800-30
  • GDPR — nejčastěji odkazovaná regulace v kurzu
fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub