fpwiki
VýstupIMORK upraveno 2026-05-04

ImorK — Přehled norem a standardů podle sektoru

ImorK — Přehled norem a standardů podle sektoru

Referenční tabulka všech bezpečnostních norem, standardů, regulací a metodik probíraných v kurzu ImorK. Slouží jako rychlý lookup k orientaci ve změti zkratek — pro každou normu uvedeno co normalizuje, kde se v kurzu objevuje, jaký zdroj v repozitáři ji rozebírá.

Rodina ISO/IEC 27000

Mezinárodní normy pro řízení informační bezpečnosti.

NormaCo normalizujeKontext v kurzu
ISO/IEC 27001Požadavky na ISMS — certifikační normaJádro kurzu, ISMS
ISO/IEC 27002Soubor bezpečnostních opatření (best practices)ISMS
ISO/IEC 27005:2022Řízení rizik bezpečnosti informacíŘízení rizik, imork-risk-management
ISO/IEC 27011:2024ISMS pro telekomunikační organizaceISP a telekomunikace
ISO/IEC 27014:2020Governance bezpečnosti informacíManažerská bezpečnost
ISO/IEC 27019:2024ISMS pro energetický průmyslEnergetika
ISO/IEC 27031:2025Připravenost ICT pro kontinuitu podnikáníBCM
ISO/IEC 27035Řízení incidentů informační bezpečnosti (multipart: -1:2023, -2:2023, -3:2020, -4:2024)Incident management
ISO/IEC 27701:2025Privacy Information Management System (PIMS); 1. vydání 2019GDPR, Krádež dat
ISO 27799:2025ISMS pro zdravotnictví (publikováno samostatně, ne ISO/IEC)Zdravotnictví
ISO/IEC 24745:2022Ochrana biometrických šablonOchrana dat (biometrický podpis)
ISO 22301:2019Požadavky na BCMS — kontinuita činnosti (Amd. 1:2024)BCM
ISO 31000:2018Obecné principy řízení rizikŘízení rizik (umbrella)
IEC 31010:2019Techniky posuzování rizikŘízení rizik

Normy podle oborového sektoru

Která ISO/sektorová norma platí pro který sektor — tabulka pro rychlou disambiguaci.

SektorHlavní normaDoplňující normy/regulaceStránka
Zdravotnictví (EU)ISO 27799:2025GDPR (zvláštní kategorie); ENISA medicalimork-zdravotnictvi
Zdravotnictví (USA)HIPAA (5 titulů I–V)HITECH Actimork-zdravotnictvi
EnergetikaISO/IEC 27019IEC 61850, IEC 62351, IEC TC57imork-energetika
Smart GridNISTIR 7628IEC 62351imork-smart-grid
Doprava (železnice)CLC/TS 50701ENISA Railway, kritická infrastruktura ČRimork-doprava
AutomotiveTISAXUN Regulation 155 (CSMS), ISO/SAE 21434, CHTimork-automotive
ISP / telekomunikaceISO/IEC 27011NGN, IMS, RTBHimork-isp
Mission Critical NetworksITU-T X.805 (model hrozeb)NCPIimork-mcn
Akademické prostředíBICSI 001/004/007/008Vyhl. 360/2020 Sb. (VIS), TLPimork-akademicke-prostredi
Finanční sektor (EU)DORA (2022/2554)MiCA, NIS2imork-financni-sektor
Platební službyPCI DSS v4.0.1 (od 6/2024; v4.0 vyřazena 31. 12. 2024)EMV, eIDASimork-payment
WebNIST SP 800-95, OWASP Top 10W3C Web Servicesimork-www
EmailRFC 7208 (SPF), 6376 (DKIM), 7489 (DMARC)RFC 8461 (MTA-STS)imork-email

Další ISO / ITU-T / IEC normy

NormaCo normalizujeKontext v kurzu
ISO/IEC 20000IT Service Management System (ITSM)Akademické prostředí (kombinace s ISO 27001)
ISO/IEC 15408Common Criteria — kritéria hodnocení bezpečnosti (EAL 1–7)Mobilní bezpečnost
ISA/IEC 62443Cybersecurity for Industrial Automation and Control SystemsDoprava, průmyslové řídicí systémy
ISO 11898Standard CAN bus — sériová sběrnice ve vozidlechAutomotive
ITU-T X.1051ISMS guidelines pro telekomunikační organizace (mirror ISO 27011)ISP
ITU-T Y.2001Next Generation Networks — obecná architekturaISP
ITU-T Y.2720NGN identity management frameworkISP, IAM
EU 93/42/EECMedical Devices Directive — zdravotnické prostředkyZdravotnictví
EU 93/68/EECCE marking — označování shodyZdravotnictví
BICSI 001-2017Vzdělávací instituce — kabeláž, infrastrukturaAkademické prostředí
BICSI 004Healthcare Facilities — infrastruktura zdravotnických zařízeníZdravotnictví
BICSI 002Data Center Design — návrh datových centerimork-isp
BICSI 007Inteligentní budovyimork-akademicke-prostredi
BICSI 008Wireless / WLANimork-akademicke-prostredi, imork-isp

NIST Special Publications (SP 800)

Americké standardy pro federální systémy, široce používané jako de facto best practices.

SPTémaKontext v kurzu
800-16IT Security Training Requirements (1998; vyřazeno 12. 9. 2024, sloučeno do 800-50r1)SAE
800-30 Rev. 1Guide for Conducting Risk Assessments (2012)Řízení rizik
800-39Managing Information Security Risk (2011) — 3 úrovně: organizace / mise / ISŘízení rizik
800-45 v2Guidelines on Electronic Mail Security (2007)Email
800-50 Rev. 1Building a Cybersecurity and Privacy Learning Program (2024; nahrazuje původní 800-50 a 800-16)SAE
800-57Recommendation for Key Management (Part 1 Rev. 5)Správa klíčů
800-61 Rev. 3Incident Response Recommendations (4/2025; CSF 2.0 Community Profile)Incident management
800-63 Rev. 4Digital Identity Guidelines (7/2025; suite 800-63 + 800-63A/B/C)Správa přihlašování
800-92Guide to Computer Security Log Management (2006; Rev. 1 v draftu)SIEM/Log mgmt
800-95Guide to Secure Web Services (2007, dlouho neaktualizováno)Bezpečnost webu
800-100Information Security Handbook for ManagersGovernance
800-115Technical Guide to Information Security TestingPenetrační testy
800-122Guide to Protecting Confidentiality of PII (2010)GDPR (americký analog)
500-172Computer Security Training Guidelines (1989; vyřazeno 1998, historický)SAE
NISTIR 7628 Rev. 1Smart Grid Cybersecurity (2014)Smart Grid
NISTIR 8062Privacy Engineering and Risk Management (2017)GDPR
NISTIR 8374Ransomware Risk Management Framework (2/2022; profil CSF 1.1)Ransomware

EU regulace a směrnice

RegulacePlné označeníOblastStránka
GDPRNařízení (EU) 2016/679Ochrana osobních údajů (od 25. 5. 2018)GDPR
eIDASNařízení (EU) 910/2014, novelizováno (EU) 2024/1183 — „eIDAS 2.0" od 5/2024Elektronická identifikace a služby vytvářející důvěru; eIDAS 2.0 zavádí EUDI WalletOchrana dat
NIS2Směrnice (EU) 2022/2555Kybernetická bezpečnost provozovatelů kritických služebGDPR (cross-link)
DORANařízení (EU) 2022/2554Digital Operational Resilience pro finanční sektorFinanční sektor
MiCANařízení (EU) 2023/1114Markets in Crypto-AssetsFinanční sektor
UN R155UN Regulation No. 155Cybersecurity Management System pro vozidlaAutomotive

České právní předpisy

PředpisPlný názevOblastStránka
ZKB (původní)Zákon č. 181/2014 Sb.Kybernetická bezpečnost (KII, VIS); zrušen 1. 11. 2025Řízení rizik, isms
ZKB (nový)Zákon č. 264/2025 Sb.Nový zákon o kybernetické bezpečnosti — transpozice NIS2, účinný od 1. 11. 2025Řízení rizik, isms
VKB (původní)Vyhláška č. 82/2018 Sb.Provádění ZKB; §15 = BCM požadavky; zrušena 1. 11. 2025BCM
Nová prováděcí vyhláškaVyhláška č. 409/2025 Sb.Bezpečnostní opatření poskytovatele regulované služby v režimu vyšších povinností; Příloha č. 6 = doporučená témata SAE; účinná 1. 11. 2025SAE
Vyhláška č. 360/2020 Sb.Významné informační systémy (VIS); zrušena 1. 11. 2025imork-akademicke-prostredi
Vyhláška č. 437/2017 Sb.Kritéria pro určení provozovatele základní služby (vč. zdravotnictví); novelizována 12/2020 po útocích na nemocnice; zrušena 1. 11. 2025imork-nemocnice
Zákon č. 110/2019 Sb.Zpracování osobních údajů (doplněk GDPR v ČR)GDPR
TZ §312dTrestní zákoník (zák. č. 40/2009 Sb.)Financování terorismu — riziko při platbě ransomu APT/RaaS skupinámRansomware
TZ §361Trestní zákoník (zák. č. 40/2009 Sb.)Účast na organizované zločinecké skupině — riziko při platbě RaaSRansomware
TZ §216Trestní zákoník (zák. č. 40/2009 Sb.)Legalizace výnosů z trestné činnosti — riziko při platbě ransomuRansomware
TZ §230Trestní zákoník (zák. č. 40/2009 Sb.)Neoprávněný přístup k počítačovému systému — trestnost útočníkaimork-anatomie-utoku

Frameworky a metodiky

FrameworkVydavatelÚčel
NIST CSF 2.0 (2024)NIST6 funkcí: Govern (nová od 2.0), Identify, Protect, Detect, Respond, Recover
MITRE ATT&CKMITRE Corp.Znalostní báze taktik a technik útočníků
OWASP Top 10OWASP10 nejkritičtějších rizik webových aplikací
CIS ControlsCenter for Internet Security18 (v8) prioritizovaných kontrol
CMMC 2.0DoD (USA)Cybersecurity Maturity Model Certification — 3 úrovně (Foundational / Advanced / Expert); 48 CFR final rule účinný 10. 11. 2025
ENISA NCSSENISANational Cyber Security Strategy guidance
CRISP-DMkonsorciumCross-Industry Standard Process for Data Mining
STEEPLEAnalýza vnějšího prostředí pro BCM (Social/Tech/Econ/Ethical/Polit/Legisl/Environ)

Bezpečnostní role (governance)

Standardní role v ISMS organizaci.

RoleAnglickyOdpovědnostNorma
CIOChief Information OfficerCelkové řízení ICTobecná
CISOChief Information Security OfficerŘízení informační bezpečnosti, reporting vedeníobecná
CTOChief Technology OfficerTechnologická strategieobecná
ISSOInformation System Security OfficerOperativní bezpečnost systémůNIST
DPOData Protection OfficerPověřenec pro ochranu osobních údajůGDPR (čl. 37–39)
Manažer KBOdpovědný za ISMSZKB
Architekt KBNávrh a implementace opatřeníZKB
Auditor KBProvádění auditůZKB
Garant aktivaAsset ownerRozvoj, použití a bezpečnost aktivaZKB

Profesní certifikace ISACA / (ISC)²

CertVydavatelZaměření
CISAISACACertified Information Systems Auditor
CISMISACACertified Information Security Manager
CRISCISACARisk and Information Systems Control
CGEITISACAGovernance of Enterprise IT
CISSP(ISC)²Certified Information Systems Security Professional
Common Criteria EALISO/IEC 15408Evaluation Assurance Level (EAL1–7)

Architektonické referenční modely

ModelVrstvy / dimenzeStránka
ISO/OSI7 vrstev (L1 fyzická → L7 aplikační)imork-anatomie-utoku, imork-sitove-utoky
ITU-T X.805Bezpečnostní dimenze, vrstvy, plányMCN
IEC 618503 úrovně: stanice / stanové / procesníEnergetika
NCPINetwork Critical Physical InfrastructureMCN

Související stránky

  • ImorK course hub — výchozí bod do všech 34 záznamů přednášek
  • ImorK — Glosář pojmů — abecední slovník zkratek a klíčových konceptů
  • ISMS — manažerský rámec, který tyto normy sjednocuje
  • Řízení rizik — metodika napříč ISO 27005 / 31000 / NIST 800-30
  • GDPR — nejčastěji odkazovaná regulace v kurzu
fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub