Najważniejsze obszary, które trzeba uporządkować
uKSC wymaga od podmiotów kluczowych i ważnych wdrożenia odpowiednich i proporcjonalnych środków zarządzania ryzykiem cyberbezpieczeństwa. W praktyce oznacza to połączenie zarządzania, procesów, technologii i dowodów.
- zarządzanie ryzykiem i polityki bezpieczeństwa,
- bezpieczeństwo nabywania, rozwoju, utrzymania i eksploatacji systemów,
- bezpieczeństwo zasobów ludzkich i kontroli dostępu,
- ciągłość działania, kopie zapasowe i odtwarzanie,
- bezpieczeństwo łańcucha dostaw ICT,
- zarządzanie incydentami i raportowanie do właściwych CSIRT,
- nadzór nad dokumentacją i regularna aktualizacja.