Directive NIS2 European Union
E-ITS

Eesti infoturbestandard — Estonian Information Security Standard

NIS2 says what you must achieve, never how you demonstrate it. Estonia answers with E-ITS. If you operate there, this is what your regulator reads.

Member states using it
1

Reviewed . Verify against the scheme owner before relying on this for a certification decision.

This framework is not compliance

E-ITS conformity is a means of meeting the security obligations, not a discharge of every NIS2 duty: registration, governance and incident notification obligations stand on their own. Verify which version of the standard the supervisor currently expects before scoping an assessment.

We put that first because it is the most expensive misunderstanding about any national framework. ISO/IEC 27001 is explicitly recognised as equivalent, which makes Estonia unusually straightforward for an internationally certified group.

What it is built on

E-ITS does not invent its own taxonomy. It sits on The Estonian national information security standard, developed from IT-Grundschutz methodology.

E-ITS is a full national information security standard rather than a graded assurance scheme. What makes it matter for NIS2 is its legal status: conformity with E-ITS — or with ISO/IEC 27001 as its recognised equivalent — is accepted as a means of meeting the security obligations. That puts Estonia in the small group of member states where the route to compliance is named in law rather than left to the market.

Mapping

How it covers the ten NIS2 measures


Article 21(2) is the article of NIS2 — Directive (EU) 2022/2555 — that lists the ten risk-management measures every entity in scope owes, lettered (a) to (j). Those ten letters are the first column of each table on this page, and the keys every mapping we publish hangs off. The ten measures, one by one.

Basis

Estonian law accepts conformity with E-ITS or with ISO/IEC 27001 as its recognised equivalent as a means of meeting the security obligations. The mapping is therefore the ISO/IEC 27001:2022 mapping, resolved from that framework rather than restated here.

Limit of this mapping

This maps the ISO equivalent rather than E-ITS itself, because RIA publishes no crosswalk of its own to article 21(2). The E-ITS measures do have stable public identifiers — ORP.1.M1 and the like — and the catalogue below carries every one of them.

Mapped at the level of
ISO/IEC 27001:2022 Annex A control
Units in the framework
93
Units carrying article 21(2)
91
Each of the ten risk-management measures of article 21(2), mapped to the ISO/IEC 27001:2022 Annex A control units of E-ITS
NIS2 art. 21(2) Directive (EU) 2022/2555 Measure E-ITS — ISO/IEC 27001:2022 Annex A control
(a) Risk analysis and security policies 5.1 5.2 5.3 5.4 5.7 5.31 5.35 5.36
(b) Incident handling 5.5 5.6 5.7 5.24 5.25 5.26 5.27 5.28 6.8 8.15 8.16
(c) Business continuity 5.29 5.30 7.5 7.11 7.12 8.13 8.14
(d) Supply chain security 5.19 5.20 5.21 5.22 5.23
(e) Security in acquisition, development and maintenance 5.8 8.8 8.9 8.25 8.26 8.27 8.28 8.29 8.30 8.31 8.32 8.33 8.34
(f) Assessing the effectiveness of the measures 5.33 5.35 5.36 8.16
(g) Basic cyber hygiene and cybersecurity training 5.37 6.3 8.7
(h) Cryptography and encryption 8.24
(i) Human resources security, access control and asset management 5.9 5.10 5.11 5.12 5.13 5.15 5.16 5.17 5.18 6.1 6.2 6.4 6.5 6.6 6.7 7.1 7.2 7.3 7.4 7.6 7.7 7.8 7.9 7.10 7.13 7.14 8.1 8.2 8.3 8.4 8.10 8.11 8.12 8.18 8.19
(j) Multi-factor authentication and secured communications 5.14 8.5 8.6 8.17 8.20 8.21 8.22 8.23
The chain continues

What you already have, for the same measure


Nobody in scope starts from nothing. E-ITS is what your supervisor reads; NIST 800-53 is what most organisations already run. Read a row across and you have the whole path, from the article to the control you can point at today.

ISO 27001 is not repeated here: E-ITS publishes no identifiers of its own and its mapping above is the ISO 27001 one. Showing it twice would make a duplication look like independent confirmation.

The ten measures of article 21(2), each mapped to E-ITS and to the enterprise frameworks an organisation is likely to already operate
NIS2 art. 21(2) Directive (EU) 2022/2555 E-ITS NIST 800-53 NIST SP 800-53 Rev. 5 control family
(a) Risk analysis 5.1 5.2 5.3 5.4 5.7 5.31 5.35 5.36 RA PL PM
(b) Incident handling 5.5 5.6 5.7 5.24 5.25 5.26 5.27 5.28 6.8 8.15 8.16 IR AU SI
(c) Continuity 5.29 5.30 7.5 7.11 7.12 8.13 8.14 CP PE
(d) Supply chain 5.19 5.20 5.21 5.22 5.23 SR SA
(e) Secure development 5.8 8.8 8.9 8.25 8.26 8.27 8.28 8.29 8.30 8.31 8.32 8.33 8.34 SA CM MA RA SI
(f) Effectiveness 5.33 5.35 5.36 8.16 CA PM
(g) Hygiene and training 5.37 6.3 8.7 AT SI CM
(h) Cryptography 8.24 SC
(i) HR, access, assets 5.9 5.10 5.11 5.12 5.13 5.15 5.16 5.17 5.18 6.1 6.2 6.4 6.5 6.6 6.7 7.1 7.2 7.3 7.4 7.6 7.7 7.8 7.9 7.10 7.13 7.14 8.1 8.2 8.3 8.4 8.10 8.11 8.12 8.18 8.19 PS AC IA CM MP PE
(j) MFA and comms 5.14 8.5 8.6 8.17 8.20 8.21 8.22 8.23 IA AC SC

A crosswalk is not an equivalence

Holding the controls in a row does not discharge the measure. Each framework words its requirement differently, and each mapping has a stated limit:

  • NIST 800-53 — Family level, not control. A family contains controls of very different scope, and which of them apply depends on the baseline and tailoring you operate — so a family match is a starting point for scoping, never evidence that a measure is met.

Use a row to find the evidence you already hold, then read the requirement itself.

Measure catalogue

1802 measures, and the level each one enters at


A mapping says which of the ten measures a framework serves. A catalogue says which measure, at which level. Here are all 1802, as Riigi Infosüsteemi Amet (RIA) — Information System Authority publishes them.

Measures
1802
Layers
10
Modules
109

Published by Riigi Infosüsteemi Amet (RIA) — Information System Authority, under CC BY-SA 4.0

RIA, E-ITS 2024 (Etalonturbe kataloog) — CC BY-SA 4.0. This licence is share-alike: what you take from this section, you pass on under the same terms, crediting RIA, E-ITS 2024 (Etalonturbe kataloog) as we do. Structure and counts here are derived from that publication; identifiers and wording are theirs.

  • RIA, E-ITS 2024, Etalonturbe kataloog, via the public API of eits.ria.ee (valid 2025-08-25 to 2026-10-31)

Get the official documents from https://eits.ria.ee/en/ — the framework and everything published with it belong to its owner, and that publication is the version that binds. Published by RIA under CC BY-SA 4.0.

  • Measure names are in Estonian, as published. What an Estonian auditor reads is the wording on eits.ria.ee, not a translation of it.
  • Each measure carries its own identifier — ORP.1.M1 — so E-ITS can be cited unit by unit. The mapping to article 21(2) still runs through ISO/IEC 27001, because RIA publishes no crosswalk of its own.
  • The version shown is the one in force on the review date, not the newest published: RIA dates every version, and a standard that is not yet in force binds nobody.

What each level adds

Depth here is one thing: how many more measures the next level pulls in. Each level contains everything below it, which is checked on every extraction.

E-ITS levels: measures added, cumulative total
Level Adds Cumulative
Põhimeetmed (basic) +618 618
Standardmeetmed (standard) +781 1399
Kõrgmeetmed (elevated) +403 1802

What these levels are, and are not

E-ITS grades its measures the way IT-Grundschutz does: basic measures are the floor, standard measures are what a normal protection need calls for, and elevated measures apply where the protection need is higher. The grade is not an assurance label you hold — it says how deep the measure goes.

The catalogue, measure by measure

10 layers, 109 modules, 1802 measures. Each row carries the level at which it becomes due.

ISMS — Turbehaldus  · 16 measures

Turbehaldus (ISMS.1)

E-ITS measures in ISMS.1, Turbehaldus
Measure Level Title
ISMS.1.M1 Põhimeetmed (basic) Infoturbe üldvastutuse võtmine juhtkonnatasemel
ISMS.1.M2 Põhimeetmed (basic) Infoturbe eesmärgid
ISMS.1.M3 Põhimeetmed (basic) Infoturvapoliitika
ISMS.1.M4 Põhimeetmed (basic) Infoturbejuhi määramine
ISMS.1.M5 Põhimeetmed (basic) Leping välise infoturbejuhi kasutamiseks
ISMS.1.M6 Põhimeetmed (basic) Infoturbekorralduse rajamine
ISMS.1.M7 Põhimeetmed (basic) Turvameetmete määramine
ISMS.1.M8 Põhimeetmed (basic) Töötajate lõimimine turbeprotsessi
ISMS.1.M9 Põhimeetmed (basic) Infoturbe lõimimine organisatsiooniülestesse protsessidesse
ISMS.1.M10 Põhimeetmed (basic) Turbekontseptsioon
ISMS.1.M11 Põhimeetmed (basic) Infoturbe käigushoid
ISMS.1.M12 Põhimeetmed (basic) Infoturbearuanded juhtkonnale
ISMS.1.M13 Põhimeetmed (basic) Turbeprotsessi dokumenteerimine
ISMS.1.M15 Põhimeetmed (basic) Infoturberessursside ökonoomne kasutus
ISMS.1.M16 Standardmeetmed (standard) Täpsustavate turvapoliitikate väljatöötamine
ISMS.1.M17 Kõrgmeetmed (elevated) Kindlustuslepingute sõlmimine (A)
ORP — Organisatsioon ja personal  · 55 measures

Infoturbe korraldus (ORP.1)

E-ITS measures in ORP.1, Infoturbe korraldus
Measure Level Title
ORP.1.M1 Põhimeetmed (basic) Kohustuste ja eeskirjade kehtestamine
ORP.1.M2 Põhimeetmed (basic) Teabe, rakenduste ja IT-komponentide eest vastutajate määramine
ORP.1.M3 Põhimeetmed (basic) Organisatsiooniväliste isikute järelevalve või saatmine
ORP.1.M4 Põhimeetmed (basic) Tegevus- ja kontrollikohustuste lahusus
ORP.1.M15 Põhimeetmed (basic) Infoturbe kontaktisik
ORP.1.M8 Standardmeetmed (standard) Töövahendite ja seadmete haldus
ORP.1.M16 Standardmeetmed (standard) IT-vahendite turvalise kasutamise eeskiri
ORP.1.M13 Standardmeetmed (standard) Kolimise turve
ORP.1.M17 Kõrgmeetmed (elevated) Nutitelefonide kaasas kandmise piiramine [haldusosakond, infoturbejuht] (C)

Personal (ORP.2)

E-ITS measures in ORP.2, Personal
Measure Level Title
ORP.2.M1 Põhimeetmed (basic) Uue töötaja sisseelamise kord
ORP.2.M2 Põhimeetmed (basic) Töötaja lahkumise protseduur
ORP.2.M3 Põhimeetmed (basic) Töötaja asendamise kord
ORP.2.M4 Põhimeetmed (basic) Asendamise kord välise töötaja puhul
ORP.2.M5 Põhimeetmed (basic) Konfidentsiaalsusleping väliste töötajate kasutamisel
ORP.2.M14 Põhimeetmed (basic) Tööülesannete ja kohustuste kehtestamine
ORP.2.M15 Põhimeetmed (basic) Piisava kvalifikatsiooniga töötajad
ORP.2.M7 Standardmeetmed (standard) Kandidaadi usaldusväärsuse kontrollimine
ORP.2.M11 Kõrgmeetmed (elevated) Turvakultuuri analüüs (C-I-A)
ORP.2.M13 Kõrgmeetmed (elevated) Töötaja taustakontroll (C-I-A)

Infoturbe teadlikkuse tõstmine ja koolitus (ORP.3)

E-ITS measures in ORP.3, Infoturbe teadlikkuse tõstmine ja koolitus
Measure Level Title
ORP.3.M1 Põhimeetmed (basic) Juhtkonna teadlikkuse suurendamine infoturbe alal
ORP.3.M3 Põhimeetmed (basic) Infotehnoloogia turvalise kasutamise juhendamine
ORP.3.M4 Standardmeetmed (standard) Infoturbe teadvustus- ja koolitusplaan
ORP.3.M6 Standardmeetmed (standard) Infoturbe teadvustus- ja koolitusmeetmete kavandamine ja rakendamine
ORP.3.M7 Standardmeetmed (standard) Infoturbe halduse meetodeid käsitlevad koolitused
ORP.3.M8 Standardmeetmed (standard) Õpitulemuste mõõtmine ja hindamine
ORP.3.M9 Kõrgmeetmed (elevated) Ohustatud isikute ja organisatsioonide erikoolitus (C-I-A)

Identiteedi- ja õiguste haldus (ORP.4)

E-ITS measures in ORP.4, Identiteedi- ja õiguste haldus
Measure Level Title
ORP.4.M1 Põhimeetmed (basic) Kasutajakontode halduse eeskiri
ORP.4.M2 Põhimeetmed (basic) Õiguste andmine, muutmine ja tühistamine
ORP.4.M3 Põhimeetmed (basic) Kasutajate õiguste dokumenteerimine
ORP.4.M4 Põhimeetmed (basic) Kohustuste jaotamine ja kohustuste lahusus
ORP.4.M5 Põhimeetmed (basic) Füüsilise ligipääsu haldamine
ORP.4.M6 Põhimeetmed (basic) IT-vahenditele juurdepääsu haldamine
ORP.4.M7 Põhimeetmed (basic) Andmetele juurdepääsu haldamine
ORP.4.M8 Põhimeetmed (basic) Paroolide kasutamise kord
ORP.4.M9 Põhimeetmed (basic) Tuvastamine ja autentimine
ORP.4.M22 Põhimeetmed (basic) Parooli kvaliteedinõuete kehtestamine
ORP.4.M23 Põhimeetmed (basic) Nõuded paroole töötlevatele IT-süsteemidele
ORP.4.M10 Põhimeetmed (basic) Eeliskontode kaitsmine
ORP.4.M11 Standardmeetmed (standard) Paroolide lähtestamine ja muutmine
ORP.4.M12 Standardmeetmed (standard) IT-süsteemide ja rakenduste autentimiskord
ORP.4.M13 Standardmeetmed (standard) Sobivate autentimismehhanismide valimine
ORP.4.M14 Standardmeetmed (standard) Kasutajakontode kasutuse kontrollimine
ORP.4.M15 Standardmeetmed (standard) Identiteedi- ja õiguste halduse protseduurid
ORP.4.M16 Standardmeetmed (standard) IT-süsteemidele juurdepääsu reguleerimine
ORP.4.M17 Standardmeetmed (standard) Sobiv identiteedi- ja õiguste halduse süsteem
ORP.4.M18 Standardmeetmed (standard) Keskse autentimisteenuse kasutamine
ORP.4.M19 Standardmeetmed (standard) Töötajate juhendamine autentimisprotseduuride ja -mehhanismide kasutamisel
ORP.4.M20 Kõrgmeetmed (elevated) Identiteedi- ja õiguste halduse süsteemi avariivalmendus (C-I-A)
ORP.4.M21 Kõrgmeetmed (elevated) Mitmikautentimine (C)
ORP.4.M24 Kõrgmeetmed (elevated) Nelja silma põhimõtte rakendamine IT-halduses (C)

Vastavusehaldus (ORP.5)

E-ITS measures in ORP.5, Vastavusehaldus
Measure Level Title
ORP.5.M1 Põhimeetmed (basic) Õiguslike raamtingimuste piiritlemine
ORP.5.M2 Põhimeetmed (basic) Õiguslike raamtingimuste järgimine
ORP.5.M4 Standardmeetmed (standard) Vastavusehalduse kavandamine ja korraldus
ORP.5.M5 Standardmeetmed (standard) Erandite haldus
ORP.5.M8 Standardmeetmed (standard) Vastavusehalduse regulaarne läbivaatus
CON — Kontseptsioonid ja metoodikad  · 126 measures

Krüptokontseptsioon (CON.1)

E-ITS measures in CON.1, Krüptokontseptsioon
Measure Level Title
CON.1.M1 Põhimeetmed (basic) Krüptomehhanismide kasutuselevõtu kavandamine
CON.1.M2 Põhimeetmed (basic) Andmete turvalisuse tagamine krüptomehhanismide kasutamisel
CON.1.M4 Põhimeetmed (basic) Turvaline võtmehaldus
CON.1.M5 Standardmeetmed (standard) Krüptovõtmete turvaline kustutus ja hävitamine
CON.1.M9 Standardmeetmed (standard) Krüptograafiliste vahendite valikukriteeriumite kehtestamine
CON.1.M10 Standardmeetmed (standard) Krüptokontseptsioon
CON.1.M15 Standardmeetmed (standard) Reageerimine krüptomehhanismide nõrgenemisele
CON.1.M19 Standardmeetmed (standard) Kasutatavate krüptograafiliste vahendite loend
CON.1.M11 Kõrgmeetmed (elevated) Krüptograafiliste funktsioonidega riistvara testimine (C-I)
CON.1.M16 Kõrgmeetmed (elevated) Riistvaraliste krüptomoodulite füüsiline turve (C-I)
CON.1.M17 Kõrgmeetmed (elevated) Kiirguseturbe meetmed (C)
CON.1.M18 Kõrgmeetmed (elevated) Krüptograafiliste funktsioonidega riistvara asendus (C-I-A)
CON.1.M20 Kõrgmeetmed (elevated) Krüptograafiliste funktsioonidega riist- ja tarkvara manipuleerimise tuvastamine (C-I)

Isikuandmete kaitse (CON.2)

E-ITS measures in CON.2, Isikuandmete kaitse
Measure Level Title
CON.2.M1 Põhimeetmed (basic) Isikuandmete kaitse kavandamine
CON.2.M2 Põhimeetmed (basic) Andmekaitsespetsialisti (andmekaitseametniku) määramine
CON.2.M3 Põhimeetmed (basic) Isikuandmete töötluse kaardistamine
CON.2.M4 Põhimeetmed (basic) Andmekaitsepoliitika ja andmekaitsejuhiste väljatöötamine
CON.2.M5 Põhimeetmed (basic) Organisatsiooni töötajate teadlikkuse tõstmine
CON.2.M6 Põhimeetmed (basic) Isikuandmete töötlemise õigus- ja eesmärgipärasuse ning minimaalsuse tagamine
CON.2.M7 Põhimeetmed (basic) Andmekaitsetingimuste dokumenteerimine
CON.2.M8 Põhimeetmed (basic) Andmesubjekti õiguste tagamine
CON.2.M9 Põhimeetmed (basic) Isikuandmete pseudonüümimine ja anonüümimine
CON.2.M10 Põhimeetmed (basic) Isikuandmetele juurdepääsu piiramine
CON.2.M11 Põhimeetmed (basic) Isikuandmete korrakohane säilitamine
CON.2.M12 Põhimeetmed (basic) Isikuandmete kaitse tehniliste meetmete rakendamine
CON.2.M13 Standardmeetmed (standard) Andmekaitsealased mõjuhinnangud
CON.2.M14 Standardmeetmed (standard) Volitatud töötlejate haldus
CON.2.M15 Standardmeetmed (standard) Isikuandmete turvaline krüpteerimine
CON.2.M16 Standardmeetmed (standard) Isikuandmete säilitamise eeskiri
CON.2.M17 Standardmeetmed (standard) Keskne pääsuhalduse süsteem
CON.2.M18 Standardmeetmed (standard) Isikuandmete töötlemise turve
CON.2.M19 Standardmeetmed (standard) Andmetöötluse toimingute logimine
CON.2.M20 Standardmeetmed (standard) Andmetöötluse asukohtade füüsiline turvalisus
CON.2.M21 Standardmeetmed (standard) Võrguturbe tagamine
CON.2.M22 Standardmeetmed (standard) Lõimitud andmekaitse ja vaikimisi andmekaitse põhimõtete rakendamine rakendustes
CON.2.M23 Standardmeetmed (standard) Isikuandmeid sisaldavate rakenduste testimine
CON.2.M24 Standardmeetmed (standard) Privaatsusseadistused veebilehtedel
CON.2.M25 Standardmeetmed (standard) Isikuandmete kustutamine töötaja lahkumisel
CON.2.M26 Standardmeetmed (standard) Andmekaitseauditi läbiviimine
CON.2.M27 Kõrgmeetmed (elevated) Tähtajalised juurdepääsuõigused (C)
CON.2.M28 Kõrgmeetmed (elevated) Isikuandmete töötlemise automaatseire (C)
CON.2.M29 Kõrgmeetmed (elevated) Juurdepääsupiirangute klassifikaatorite süsteem (C)
CON.2.M30 Kõrgmeetmed (elevated) Isikuandmete automaatne tuvastamine (C)
CON.2.M31 Kõrgmeetmed (elevated) Digitaalsete õiguste halduse süsteem (C-I-A)

Andmevarunduse kontseptsioon (CON.3)

E-ITS measures in CON.3, Andmevarunduse kontseptsioon
Measure Level Title
CON.3.M1 Põhimeetmed (basic) Andmevarunduse mõjurite piiritlemine
CON.3.M2 Põhimeetmed (basic) Andmevarunduseeskiri
CON.3.M4 Põhimeetmed (basic) Andmevarundusplaanid
CON.3.M5 Põhimeetmed (basic) Regulaarne andmevarundus
CON.3.M12 Põhimeetmed (basic) Varunduseks kasutatavate andmekandjate turvaline säilitus
CON.3.M14 Põhimeetmed (basic) Varukoopiate turve
CON.3.M15 Põhimeetmed (basic) Varunduse regulaarne testimine
CON.3.M6 Standardmeetmed (standard) Andmevarunduse kontseptsioon
CON.3.M7 Standardmeetmed (standard) Sobiva andmevarundussüsteemi soetamine
CON.3.M9 Standardmeetmed (standard) Tingimuste tagamine kaugvarunduseks
CON.3.M13 Kõrgmeetmed (elevated) Krüptograafia rakendamine andmevarundusel (C-I)

Andmete kustutus ja hävitamine (CON.6)

E-ITS measures in CON.6, Andmete kustutus ja hävitamine
Measure Level Title
CON.6.M1 Põhimeetmed (basic) Andmete kustutuse ja hävitamise kord
CON.6.M2 Põhimeetmed (basic) Kaitset vajavate töövahendite ja andmekandjate turvaline kasutuselt kõrvaldamine
CON.6.M11 Põhimeetmed (basic) Andmekandjate hävitamise tellimine väliselt teenuseandjalt
CON.6.M12 Põhimeetmed (basic) Protseduurid andmete turvaliseks kustutamiseks
CON.6.M4 Standardmeetmed (standard) Protseduurid andmekandjate turvaliseks hävitamiseks
CON.6.M8 Standardmeetmed (standard) Andmete kustutuse juhised töötajatele
CON.6.M13 Standardmeetmed (standard) Defektsete andmekandjate hävitamise juhised
CON.6.M14 Kõrgmeetmed (elevated) Andmekandjate turvalise hävitamise täiendavad juhised (C)

Välislähetuste infoturve (CON.7)

E-ITS measures in CON.7, Välislähetuste infoturve
Measure Level Title
CON.7.M1 Põhimeetmed (basic) Välislähetuste infoturbe eeskiri
CON.7.M2 Põhimeetmed (basic) Töötajate teadlikkuse suurendamine
CON.7.M3 Põhimeetmed (basic) Riigispetsiifiliste õigusaktide, reisi- ja keskkonnatingimuste väljaselgitamine
CON.7.M4 Põhimeetmed (basic) Ekraanifiltri kasutamine
CON.7.M5 Põhimeetmed (basic) Ekraaniluku kasutamine
CON.7.M6 Põhimeetmed (basic) Õigeaegne intsidendist teatamine
CON.7.M7 Põhimeetmed (basic) Turvaline kaugjuurdepääs
CON.7.M8 Põhimeetmed (basic) Avalike raadiokohtvõrkude turvaline kasutamine
CON.7.M9 Põhimeetmed (basic) Andmekandjate turvaline käitlus
CON.7.M10 Põhimeetmed (basic) Mobiilsete IT-seadmete ja andmekandjate krüpteerimine
CON.7.M12 Põhimeetmed (basic) Kaitset vajavate materjalide ja dokumentide turvaline hävitamine
CON.7.M11 Standardmeetmed (standard) Varguskaitsevahendid
CON.7.M13 Standardmeetmed (standard) Andmete ja andmekandjate turvaline kaasavõtmine
CON.7.M14 Standardmeetmed (standard) E-posti turve
CON.7.M15 Kõrgmeetmed (elevated) Mobiilsete IT-seadmete kiirguseturve (C)
CON.7.M16 Kõrgmeetmed (elevated) Tervikluse kaitse meetodid ja vahendid (I)
CON.7.M17 Kõrgmeetmed (elevated) Spetsialiseeritud reisiseadmed (C-I-A)
CON.7.M18 Kõrgmeetmed (elevated) Pääsuõiguste kitsendamine välismaareiside ajaks (C-I)

Tarkvaraarendus (CON.8)

E-ITS measures in CON.8, Tarkvaraarendus
Measure Level Title
CON.8.M2 Põhimeetmed (basic) Sobiva tarkvaraarendusmetoodika valimine
CON.8.M3 Põhimeetmed (basic) Sobiva tarkvaraarenduskeskkonna valimine
CON.8.M5 Põhimeetmed (basic) Turvaline süsteemi kavandamine
CON.8.M6 Põhimeetmed (basic) Usaldusväärsetest allikatest pärinevate tarkvarateekide kasutamine
CON.8.M7 Põhimeetmed (basic) Tarkvara testimine tarkvaraarenduse käigus
CON.8.M8 Põhimeetmed (basic) Tarkvaramuudatuste, paikade ja uuendite turvaline paigaldamine
CON.8.M10 Põhimeetmed (basic) Lähtekoodi versioonihaldus
CON.8.M20 Põhimeetmed (basic) Väliste tarkvarakomponentide kontrollimine
CON.8.M1 Standardmeetmed (standard) Tarkvaraarenduse rollide ja vastutuste määramine
CON.8.M11 Standardmeetmed (standard) Tarkvaraarenduste läbiviimise korra koostamine
CON.8.M12 Standardmeetmed (standard) Detailne tarkvara dokumentatsioon
CON.8.M14 Standardmeetmed (standard) Tarkvaraarendajate infoturbealane koolitus
CON.8.M16 Standardmeetmed (standard) Tarkvaraarenduse järelevalve
CON.8.M21 Standardmeetmed (standard) Tarkvara riskide kaalutlemine
CON.8.M22 Standardmeetmed (standard) Turvaline tarkvaraarhitektuur
CON.8.M17 Kõrgmeetmed (elevated) Usaldusväärsete arendusvahendite valimine (C-I-A)
CON.8.M18 Kõrgmeetmed (elevated) Regulaarsed arenduskeskkonna turvaauditid (C-I-A)
CON.8.M19 Kõrgmeetmed (elevated) Arenduskeskkonna tervikluskontrollid (I)

Teabevahetus (CON.9)

E-ITS measures in CON.9, Teabevahetus
Measure Level Title
CON.9.M1 Põhimeetmed (basic) Lubatavate teabevahetuspartnerite määramine
CON.9.M2 Põhimeetmed (basic) Teabevahetuse kord
CON.9.M3 Põhimeetmed (basic) Teabevahetuse koolitus töötajatele
CON.9.M4 Standardmeetmed (standard) Välise teabevahetuse lepped
CON.9.M5 Standardmeetmed (standard) Jääkteabe kõrvaldamine failidest enne edasiandmist
CON.9.M6 Standardmeetmed (standard) Saatja ja saaja IT-süsteemide ühilduvuse kontroll
CON.9.M7 Standardmeetmed (standard) Edasiantavate andmete varundamine
CON.9.M8 Standardmeetmed (standard) Krüpteerimine ja digitaalsignatuurid
CON.9.M9 Kõrgmeetmed (elevated) Konfidentsiaalsuslepingu sõlmimine (C)

Veebirakenduste arendus (CON.10)

E-ITS measures in CON.10, Veebirakenduste arendus
Measure Level Title
CON.10.M1 Põhimeetmed (basic) Turvaline autentimine veebirakenduses
CON.10.M2 Põhimeetmed (basic) Veebirakenduse juurdepääsu reguleerimine
CON.10.M3 Põhimeetmed (basic) Turvaline seansihaldus
CON.10.M4 Põhimeetmed (basic) Veebirakenduse sisu kasutamise piiramine
CON.10.M5 Põhimeetmed (basic) Andmete üleslaadimise piiramine
CON.10.M6 Põhimeetmed (basic) Kaitse veebirakenduste volitamata automaatse kasutamise eest
CON.10.M7 Põhimeetmed (basic) Konfidentsiaalsete andmete kaitse
CON.10.M8 Põhimeetmed (basic) Sisendite valideerimine ja väljundite kodeerimine
CON.10.M9 Põhimeetmed (basic) Kaitse SQL-süsti eest
CON.10.M10 Põhimeetmed (basic) Tundliku taustainfo avaldamise piiramine
CON.10.M11 Standardmeetmed (standard) Veebirakenduse turvaline tarkvaraarhitektuur
CON.10.M12 Standardmeetmed (standard) Oluliste muudatuste kinnitamine
CON.10.M13 Standardmeetmed (standard) Veebirakenduse tõrketöötlus
CON.10.M14 Standardmeetmed (standard) Veebirakenduste turvaline HTTP-konfiguratsioon
CON.10.M15 Standardmeetmed (standard) Päringuvõltsingu takistamine
CON.10.M16 Standardmeetmed (standard) Mitmikautentimise kasutamine
CON.10.M17 Kõrgmeetmed (elevated) Ressursside blokeerimise takistamine (A)
CON.10.M18 Kõrgmeetmed (elevated) Tundlike andmete krüptograafiline turve (C-I)
OPS — Käidutööd  · 248 measures

IT-haldus üldiselt (OPS.1.1.1)

E-ITS measures in OPS.1.1.1, IT-haldus üldiselt
Measure Level Title
OPS.1.1.1.M1 Põhimeetmed (basic) IT-halduse ülesannete ja kohustuste määramine
OPS.1.1.1.M2 Põhimeetmed (basic) IT-halduse rollide ja kasutusõiguste määratlemine
OPS.1.1.1.M3 Standardmeetmed (standard) IT-halduse juhendite koostamine
OPS.1.1.1.M4 Standardmeetmed (standard) IT-halduseks vajalike ressursside tagamine
OPS.1.1.1.M5 Standardmeetmed (standard) Turvaliste tüüpkonfiguratsioonide määratlemine
OPS.1.1.1.M6 Standardmeetmed (standard) Keskne IT-varade haldus
OPS.1.1.1.M7 Standardmeetmed (standard) Turvalised IT-halduse protseduurid
OPS.1.1.1.M8 Standardmeetmed (standard) IT-halduse regulaarne kontrollimine
OPS.1.1.1.M9 Standardmeetmed (standard) IT-halduse regulaarne seire
OPS.1.1.1.M10 Standardmeetmed (standard) IT-komponentide turvanõrkuste loend
OPS.1.1.1.M11 Standardmeetmed (standard) Teenusetasemelepete sõlmimine
OPS.1.1.1.M12 Standardmeetmed (standard) IT-halduse protsesside määratlemine
OPS.1.1.1.M13 Standardmeetmed (standard) IT-halduse tööriistade ja dokumentatsiooni turve
OPS.1.1.1.M14 Standardmeetmed (standard) IT-halduse kavandamine IT-komponentide soetamisel
OPS.1.1.1.M15 Standardmeetmed (standard) IT-halduse tööriistade turvaline soetamine ja kasutamine
OPS.1.1.1.M16 Standardmeetmed (standard) IT-halduse personali väljaõpe
OPS.1.1.1.M17 Standardmeetmed (standard) IT-halduse korraldamine avariiolukorras
OPS.1.1.1.M18 Standardmeetmed (standard) Väliste teenuseandjate kasutamine IT-halduses
OPS.1.1.1.M19 Standardmeetmed (standard) IT-komponentide regulaarne hooldus
OPS.1.1.1.M20 Standardmeetmed (standard) IT-komponentide turvanõrkuste seire
OPS.1.1.1.M21 Kõrgmeetmed (elevated) IT-halduse tööriistade kasutamise seire (C-I-A)
OPS.1.1.1.M23 Kõrgmeetmed (elevated) IT-komponentide läbistustestimine (C-I-A)
OPS.1.1.1.M24 Kõrgmeetmed (elevated) IT-halduse protseduuride detailne logimine (C-I-A)
OPS.1.1.1.M22 Kõrgmeetmed (elevated) Automatiseeritud turvatestimine (C-I-A)
OPS.1.1.1.M25 Kõrgmeetmed (elevated) IT-halduse tööriistade autonoomsuse tagamine (C-I-A)
OPS.1.1.1.M26 Kõrgmeetmed (elevated) IT-komponentide ennetav hooldus (I-A)

IT-süsteemide haldus (OPS.1.1.2)

E-ITS measures in OPS.1.1.2, IT-süsteemide haldus
Measure Level Title
OPS.1.1.2.M2 Põhimeetmed (basic) IT-haldurite asendamise kord
OPS.1.1.2.M4 Põhimeetmed (basic) IT-haldurina töötamise lõpetamine
OPS.1.1.2.M5 Põhimeetmed (basic) IT-süsteemide halduse toimingute tõendamine
OPS.1.1.2.M6 Põhimeetmed (basic) Halduskontode turve
OPS.1.1.2.M21 Põhimeetmed (basic) IT-süsteemide halduse rollide määramine
OPS.1.1.2.M22 Põhimeetmed (basic) IT-süsteemide halduse eraldamine tavatöödest
OPS.1.1.2.M7 Standardmeetmed (standard) IT-halduri kohustuste määramine
OPS.1.1.2.M8 Standardmeetmed (standard) Rakenduste haldus
OPS.1.1.2.M11 Standardmeetmed (standard) Haldustegevuste dokumenteerimine
OPS.1.1.2.M16 Standardmeetmed (standard) Halduspääsu tehniline eraldamine
OPS.1.1.2.M20 Standardmeetmed (standard) Seadmete korrakohane kasutuselevõtt
OPS.1.1.2.M23 Standardmeetmed (standard) IT-süsteemide halduse rollide ja kasutajaõiguste määramise põhimõtted
OPS.1.1.2.M24 Standardmeetmed (standard) IT-süsteemide halduse toimingute kontrollimine
OPS.1.1.2.M25 Standardmeetmed (standard) IT-halduse toimingute läbiviimise ajastamine
OPS.1.1.2.M26 Standardmeetmed (standard) IT-komponentide konfiguratsiooni varundamine
OPS.1.1.2.M27 Standardmeetmed (standard) Alternatiivlahendus kesksele IT-halduse tööriistale
OPS.1.1.2.M28 Standardmeetmed (standard) IT-süsteemide haldustoimingute logimine
OPS.1.1.2.M18 Kõrgmeetmed (elevated) Haldustoimingute täielik logimine (C-I)
OPS.1.1.2.M17 Kõrgmeetmed (elevated) IT-haldurite nelja silma põhimõte (C-I)
OPS.1.1.2.M19 Kõrgmeetmed (elevated) Kõrgkäideldavuse tagamine (A)
OPS.1.1.2.M29 Kõrgmeetmed (elevated) IT-süsteemide halduse tööriistade toimimise seire (A)
OPS.1.1.2.M30 Kõrgmeetmed (elevated) IT-süsteemide halduse integreerimine turvateabe halduse süsteemiga (C-I-A)

Paiga- ja muudatusehaldus (OPS.1.1.3)

E-ITS measures in OPS.1.1.3, Paiga- ja muudatusehaldus
Measure Level Title
OPS.1.1.3.M1 Põhimeetmed (basic) Paiga- ja muudatusehalduse kord
OPS.1.1.3.M2 Põhimeetmed (basic) Vastutuse määramine
OPS.1.1.3.M3 Põhimeetmed (basic) Automaatuuenduste turvaline seadistus
OPS.1.1.3.M15 Põhimeetmed (basic) IT-süsteemide regulaarne uuendamine
OPS.1.1.3.M5 Standardmeetmed (standard) Muutmistaotluste käsitlus
OPS.1.1.3.M6 Standardmeetmed (standard) Muudatuste kooskõlastamine
OPS.1.1.3.M7 Standardmeetmed (standard) Muudatusehalduse sobitamine äriprotsessidega
OPS.1.1.3.M8 Standardmeetmed (standard) Paiga- ja muudatusehalduse tööriistade turvaline rakendamine
OPS.1.1.3.M9 Standardmeetmed (standard) Uue riistvara testimise ja kasutuselevõtu protseduurid
OPS.1.1.3.M10 Standardmeetmed (standard) Tarkvaratoodete tervikluse ja autentsuse tagamine
OPS.1.1.3.M11 Standardmeetmed (standard) Infotöötluse pidev dokumenteerimine
OPS.1.1.3.M12 Kõrgmeetmed (elevated) Muudatusehalduse tööriistade kasutamine (A)
OPS.1.1.3.M13 Kõrgmeetmed (elevated) Muudatuste tulemuslikkuse hindamine [vastutav spetsialist] (I-A)
OPS.1.1.3.M14 Kõrgmeetmed (elevated) Muudatuste sünkroniseerimine (C-I-A)

Kaitse kahjurprogrammide eest (OPS.1.1.4)

E-ITS measures in OPS.1.1.4, Kaitse kahjurprogrammide eest
Measure Level Title
OPS.1.1.4.M1 Põhimeetmed (basic) Kahjurprogrammide tõrje kontseptsioon
OPS.1.1.4.M2 Põhimeetmed (basic) Süsteemikohaste turvamehhanismide kasutamine
OPS.1.1.4.M3 Põhimeetmed (basic) Kahjurvaratõrje tarkvara valimine lõppseadmetele
OPS.1.1.4.M5 Põhimeetmed (basic) Kahjurvaratõrje tarkvara rakendamine
OPS.1.1.4.M6 Põhimeetmed (basic) Viirusetõrjeprogrammide ja viiruse käekirja andmestike ajakohastamine
OPS.1.1.4.M7 Põhimeetmed (basic) Kasutajate teadlikkuse suurendamine
OPS.1.1.4.M9 Standardmeetmed (standard) Kahjurprogrammiga nakatumisest teatamine
OPS.1.1.4.M10 Kõrgmeetmed (elevated) Spetsiaalse analüüsikeskkonna kasutamine (C-I-A)
OPS.1.1.4.M11 Kõrgmeetmed (elevated) Mitme skaneerimismootori rakendamine (C-I-A)
OPS.1.1.4.M12 Kõrgmeetmed (elevated) Andmekandjalüüside rakendamine (C-I-A)
OPS.1.1.4.M13 Kõrgmeetmed (elevated) Ebausaldusväärsete failide käitlus (C-I-A)
OPS.1.1.4.M14 Kõrgmeetmed (elevated) Infoturbe toodete valimine ja kasutuselevõtt sihtrünnete tõrjeks (C-I-A)

Logimine (OPS.1.1.5)

E-ITS measures in OPS.1.1.5, Logimine
Measure Level Title
OPS.1.1.5.M1 Põhimeetmed (basic) Logimise eeskiri
OPS.1.1.5.M3 Põhimeetmed (basic) Turvasündmuste logimine
OPS.1.1.5.M4 Põhimeetmed (basic) Kellaaja sünkroniseerimine
OPS.1.1.5.M5 Põhimeetmed (basic) Õiguslike raamtingimuste täitmine
OPS.1.1.5.M6 Standardmeetmed (standard) Keskse logitaristu rajamine
OPS.1.1.5.M8 Standardmeetmed (standard) Logiandmete arhiveerimine
OPS.1.1.5.M9 Standardmeetmed (standard) Logiandmete valmendus analüüsimiseks
OPS.1.1.5.M10 Standardmeetmed (standard) Logiandmete kaitse lubamatu juurdepääsu eest
OPS.1.1.5.M11 Kõrgmeetmed (elevated) Logimisjõudluse suurendamine (C-I-A)
OPS.1.1.5.M12 Kõrgmeetmed (elevated) Logiandmete krüpteerimine (C-I)
OPS.1.1.5.M13 Kõrgmeetmed (elevated) Kõrgkäideldav logimissüsteem [infoturbejuht] (A)
OPS.1.1.5.ME1 Kõrgmeetmed (elevated) Logide räsiaheldamine (I)

Tarkvara testimine ja kasutuselevõtt (OPS.1.1.6)

E-ITS measures in OPS.1.1.6, Tarkvara testimine ja kasutuselevõtt
Measure Level Title
OPS.1.1.6.M1 Põhimeetmed (basic) Tarkvara testimise kavandamine
OPS.1.1.6.M2 Põhimeetmed (basic) Tarkvara funktsionaaltestimine
OPS.1.1.6.M3 Põhimeetmed (basic) Testimistulemuste analüüsimine
OPS.1.1.6.M4 Põhimeetmed (basic) Tarkvara kinnitamine
OPS.1.1.6.M5 Põhimeetmed (basic) Mittefunktsionaalsete testide tegemine
OPS.1.1.6.M11 Põhimeetmed (basic) Testandmete anonüümimine või pseudonüümimine
OPS.1.1.6.M6 Standardmeetmed (standard) Tarkvara testija juhendamine
OPS.1.1.6.M7 Standardmeetmed (standard) Personali valimine tarkvara testijaks
OPS.1.1.6.M10 Standardmeetmed (standard) Testimise vastuvõtu kord
OPS.1.1.6.M12 Standardmeetmed (standard) Regressioontestimine
OPS.1.1.6.M13 Standardmeetmed (standard) Testkeskkonna lahutamine käidukeskkonnast
OPS.1.1.6.M15 Standardmeetmed (standard) Paigaldamise ja seadistamise juhendi järgimine
OPS.1.1.6.M14 Kõrgmeetmed (elevated) Läbistustestide sooritamine [testija] (C-I-A)
OPS.1.1.6.M16 Kõrgmeetmed (elevated) Testija taustakontroll [personaliosakond] (C)

Süsteemihaldus (OPS.1.1.7)

E-ITS measures in OPS.1.1.7, Süsteemihaldus
Measure Level Title
OPS.1.1.7.M1 Põhimeetmed (basic) Süsteemihalduse nõuete määratlemine
OPS.1.1.7.M2 Põhimeetmed (basic) Süsteemihalduse lahenduse kavandamine
OPS.1.1.7.M3 Põhimeetmed (basic) Kellade sünkroniseerimine
OPS.1.1.7.M4 Põhimeetmed (basic) Süsteemihalduse andmeside kaitse
OPS.1.1.7.M5 Põhimeetmed (basic) Süsteemihalduse lahenduse ja hallatavate IT-süsteemide vastastikune autentimine
OPS.1.1.7.M6 Põhimeetmed (basic) Süsteemihalduse lahenduse juurdepääsu turve
OPS.1.1.7.M7 Standardmeetmed (standard) Süsteemihalduse turvaeeskiri
OPS.1.1.7.M8 Standardmeetmed (standard) Süsteemihalduse kontseptsioon
OPS.1.1.7.M9 Standardmeetmed (standard) Süsteemihalduse rakendusplaan
OPS.1.1.7.M10 Standardmeetmed (standard) Süsteemihalduse turvalise käituse juhised
OPS.1.1.7.M11 Standardmeetmed (standard) Süsteemihalduse regulaarne lahknevusanalüüs
OPS.1.1.7.M12 Standardmeetmed (standard) Keskne süsteemihalduse toimingute käivitamine
OPS.1.1.7.M13 Standardmeetmed (standard) Lubatud haldusliideste määramine
OPS.1.1.7.M14 Standardmeetmed (standard) Keskne hallatavate IT-süsteemide konfiguratsioonihaldus
OPS.1.1.7.M15 Standardmeetmed (standard) Süsteemihalduse lahenduse seire, logimine ja teavitused
OPS.1.1.7.M16 Standardmeetmed (standard) Süsteemihalduse integreerimine avariivalmendusega
OPS.1.1.7.M17 Standardmeetmed (standard) Süsteemihalduse andmevahetuse piiramine
OPS.1.1.7.M18 Standardmeetmed (standard) Süsteemihalduse lahenduse seisundi kontroll
OPS.1.1.7.M19 Standardmeetmed (standard) Süsteemihalduse lahenduse andmeside turve
OPS.1.1.7.M20 Kõrgmeetmed (elevated) Kõrgkäideldav süsteemihalduse lahendus (A)
OPS.1.1.7.M21 Kõrgmeetmed (elevated) Süsteemihalduse võrgu füüsiline eraldamine (C-I)
OPS.1.1.7.M22 Kõrgmeetmed (elevated) Süsteemihalduse integreerimine turvateabe halduse süsteemiga (C-I-A)
OPS.1.1.7.M23 Kõrgmeetmed (elevated) Kellade sünkroniseerimine erinevate asukohtade vahel (C-I-A)
OPS.1.1.7.M24 Kõrgmeetmed (elevated) Hallatavate süsteemide turvakonfiguratsiooni kontrollimine (C-I-A)
OPS.1.1.7.M25 Kõrgmeetmed (elevated) Süsteemihalduse lahenduse kasutajasessioonide logimine (C-I)
OPS.1.1.7.M26 Kõrgmeetmed (elevated) Süsteemihalduse lahendusele juurdepääsu piiramine (C-I)

Arhiveerimine (OPS.1.2.2)

E-ITS measures in OPS.1.2.2, Arhiveerimine
Measure Level Title
OPS.1.2.2.M1 Põhimeetmed (basic) Elektroonilise arhiveerimise mõjurite väljaselgitamine
OPS.1.2.2.M2 Põhimeetmed (basic) Arhiveerimiskontseptsiooni väljatöötamine
OPS.1.2.2.M3 Põhimeetmed (basic) Arhiivisüsteemi ja arhiivimeediumite hoiu sobiv korraldus
OPS.1.2.2.M4 Põhimeetmed (basic) Andmete ühtne indekseerimine arhiveerimisel
OPS.1.2.2.M5 Põhimeetmed (basic) Arhiveeritavate andmestike asjakohane valmendus
OPS.1.2.2.M6 Põhimeetmed (basic) Arhiivisüsteemi indeksiandmebaasi tervikluse kaitse
OPS.1.2.2.M7 Põhimeetmed (basic) Süsteemi- ja arhiiviandmete regulaarne varundamine
OPS.1.2.2.M8 Põhimeetmed (basic) Arhiivipöörduste logimine
OPS.1.2.2.M9 Põhimeetmed (basic) Arhiveerimiseks sobiva andmevormingu valimine
OPS.1.2.2.M10 Standardmeetmed (standard) Arhiivisüsteemi kasutamise eeskiri
OPS.1.2.2.M11 Standardmeetmed (standard) Arhiivisüsteemi haldajate koolitus
OPS.1.2.2.M12 Standardmeetmed (standard) Arhiivimeediumi salvestusressursside seire
OPS.1.2.2.M13 Standardmeetmed (standard) Arhiveerimisprotsessi regulaarne läbivaatus
OPS.1.2.2.M14 Standardmeetmed (standard) Arhiivisüsteemide turu regulaarne jälgimine
OPS.1.2.2.M15 Standardmeetmed (standard) Krüptomehhanismide ajakohastus arhiveerimisel
OPS.1.2.2.M16 Standardmeetmed (standard) Arhiivisüsteemi tehniliste komponentide uuendamine
OPS.1.2.2.M17 Standardmeetmed (standard) Sobiva arhiivisüsteemi valimine
OPS.1.2.2.M18 Standardmeetmed (standard) Sobivad arhiivimeediumid
OPS.1.2.2.M19 Standardmeetmed (standard) Arhiveerimise ja taaste regulaarne kontroll
OPS.1.2.2.M20 Kõrgmeetmed (elevated) Krüptoprotseduuride dubleerimine [IT-talitus] (C-I)
OPS.1.2.2.M21 Kõrgmeetmed (elevated) Dokumentide turvaline üleviimine elektroonilisse arhiivi (C-I)

Kaugtöö (OPS.1.2.4)

E-ITS measures in OPS.1.2.4, Kaugtöö
Measure Level Title
OPS.1.2.4.M1 Põhimeetmed (basic) Kaugtöö eeskiri
OPS.1.2.4.M2 Põhimeetmed (basic) Kaugtööarvuti turve
OPS.1.2.4.M5 Põhimeetmed (basic) Kaugtöötajate teadlikkuse tõstmine ja koolitus
OPS.1.2.4.M6 Standardmeetmed (standard) Kaugtöö turbekontseptsioon
OPS.1.2.4.M7 Standardmeetmed (standard) Sidevahendite kasutamise kord
OPS.1.2.4.M8 Standardmeetmed (standard) Regulaarne teabevahetus organisatsiooniga
OPS.1.2.4.M9 Standardmeetmed (standard) Kaugtöökoha kasutajatugi ja hooldus
OPS.1.2.4.M10 Standardmeetmed (standard) Kaugtöökoha nõuete analüüs

Kaughooldus (OPS.1.2.5)

E-ITS measures in OPS.1.2.5, Kaughooldus
Measure Level Title
OPS.1.2.5.M1 Põhimeetmed (basic) Kaughoolduse rakendamise kava
OPS.1.2.5.M2 Põhimeetmed (basic) Turvaline ühenduse loomine kaughooldusel
OPS.1.2.5.M3 Põhimeetmed (basic) Sideühenduste turve kaughooldusel
OPS.1.2.5.M5 Standardmeetmed (standard) Võrgustatud hooldusteenuste turvaline rakendamine
OPS.1.2.5.M6 Standardmeetmed (standard) Kaughoolduse eeskiri
OPS.1.2.5.M7 Standardmeetmed (standard) Kaughoolduse dokumentatsioon
OPS.1.2.5.M8 Standardmeetmed (standard) Turvalised kaughoolduse protokollid
OPS.1.2.5.M9 Standardmeetmed (standard) Sobivate kaughooldustööriistade valimine
OPS.1.2.5.M10 Standardmeetmed (standard) Kaughooldustööriistade turvaline kasutamine
OPS.1.2.5.M17 Standardmeetmed (standard) Kaughoolduse autentimismehhanismid
OPS.1.2.5.M19 Standardmeetmed (standard) Kaughooldus välisteenusena
OPS.1.2.5.M20 Standardmeetmed (standard) Kaughoolduse turvaline läbiviimine
OPS.1.2.5.M21 Standardmeetmed (standard) Avariiplaan kaughoolduse tõrke puhuks
OPS.1.2.5.M24 Standardmeetmed (standard) Integreeritud kaughooldusfunktsioonide turve
OPS.1.2.5.M25 Standardmeetmed (standard) Väljaspoolt haldusvõrku tehtava kaughoolduse piiramine
OPS.1.2.5.M14 Kõrgmeetmed (elevated) Kaughoolduskliendi turvaline seadistus (C)
OPS.1.2.5.M22 Kõrgmeetmed (elevated) Kaughoolduse sidevõrkude liiasus (A)

Kellade sünkroniseerimine NTP-serveriga (OPS.1.2.6)

E-ITS measures in OPS.1.2.6, Kellade sünkroniseerimine NTP-serveriga
Measure Level Title
OPS.1.2.6.M1 Põhimeetmed (basic) NTP kasutuselevõtu kavandamine
OPS.1.2.6.M2 Põhimeetmed (basic) Väliste NTP-serverite turvaline kasutamine
OPS.1.2.6.M3 Põhimeetmed (basic) NTP-serveri turvaline konfigureerimine
OPS.1.2.6.M4 Põhimeetmed (basic) Soovimatute ajateabe allikate keelamine
OPS.1.2.6.M5 Standardmeetmed (standard) NTP käitamine klient-server režiimis
OPS.1.2.6.M6 Standardmeetmed (standard) Võrgusiseste NTP-serverite seire
OPS.1.2.6.M7 Standardmeetmed (standard) NTP-klientide turvaline konfigureerimine
OPS.1.2.6.M8 Standardmeetmed (standard) Turvalise protokolli kasutamine kellade sünkroniseerimisel
OPS.1.2.6.M9 Kõrgmeetmed (elevated) Erinevate täpse ajateabe allikate kasutamine (A)
OPS.1.2.6.M10 Kõrgmeetmed (elevated) Ainult võrgusiseste NTP-serverite kasutamine (I)
OPS.1.2.6.M11 Kõrgmeetmed (elevated) NTP-serverite liiasuse tagamine (A)
OPS.1.2.6.M12 Kõrgmeetmed (elevated) NTP-serverite autentsuse tagamine (I)

Pilvteenuste kasutamine (OPS.2.2)

E-ITS measures in OPS.2.2, Pilvteenuste kasutamine
Measure Level Title
OPS.2.2.M1 Põhimeetmed (basic) Pilvteenuste strateegia
OPS.2.2.M2 Põhimeetmed (basic) Pilvteenuste turvapoliitika
OPS.2.2.M3 Põhimeetmed (basic) Pilvteenuste loendi koostamine
OPS.2.2.M4 Põhimeetmed (basic) Vastutusalade ja liidestuste määramine
OPS.2.2.M5 Standardmeetmed (standard) Pilvteenusele migreerimise kava
OPS.2.2.M6 Standardmeetmed (standard) Pilvteenusega liitumise tegevusplaan
OPS.2.2.M8 Standardmeetmed (standard) Pilvteenuse andja valimise kriteeriumid
OPS.2.2.M9 Standardmeetmed (standard) Kliendi vajadustele vastav pilvteenuse leping
OPS.2.2.M10 Standardmeetmed (standard) Turvaline migratsioon pilvteenusele
OPS.2.2.M11 Standardmeetmed (standard) Pilvteenuse avariivalmenduse programm
OPS.2.2.M12 Standardmeetmed (standard) Infoturve pilvteenuste kasutamisel
OPS.2.2.M13 Standardmeetmed (standard) Pilvteenuste turbe piisavuse tõendamine
OPS.2.2.M14 Standardmeetmed (standard) Pilvteenuselepingu korrakohane lõpetamine
OPS.2.2.M17 Standardmeetmed (standard) Krüpteerimine pilvteenuse kasutamisel (I-A)
OPS.2.2.M15 Kõrgmeetmed (elevated) Pilvteenuse ülekantavuse tagamine [vastutav spetsialist] (A)
OPS.2.2.M16 Kõrgmeetmed (elevated) Andmete täiendav varundamine [vastutav spetsialist] (I-A)
OPS.2.2.M18 Kõrgmeetmed (elevated) Liidendusteenuste korrakohane kasutamine [vastutav spetsialist] (C-I-A)
OPS.2.2.M19 Kõrgmeetmed (elevated) Pilvteenuse andja töötajate taustakontroll [personaliosakond] (C-I-A)

Väljasttellimine (OPS.2.3)

E-ITS measures in OPS.2.3, Väljasttellimine
Measure Level Title
OPS.2.3.M2 Põhimeetmed (basic) Riskipõhine lähenemine hangete korraldamisel
OPS.2.3.M3 Põhimeetmed (basic) Teenuseandja valimise kriteeriumid
OPS.2.3.M4 Põhimeetmed (basic) Teenuselepingu vastavus kliendi nõuetele
OPS.2.3.M5 Põhimeetmed (basic) Teenuseandja simultaanteeninduse võimekuse hindamine
OPS.2.3.M1 Põhimeetmed (basic) Turvanõuded väljasttellitavale teenusele
OPS.2.3.M6 Põhimeetmed (basic) Väljasttellitava teenuse turbe põhimõtted
OPS.2.3.M7 Põhimeetmed (basic) Välisteenuselepingu korrakohane lõpetamine
OPS.2.3.M8 Standardmeetmed (standard) Väljasttellimise strateegia koostamine
OPS.2.3.M9 Standardmeetmed (standard) Hankepoliitika kehtestamine
OPS.2.3.M11 Standardmeetmed (standard) Väljasttellitud teenuste register
OPS.2.3.M12 Standardmeetmed (standard) Väljasttellitud teenuste aruandlus
OPS.2.3.M13 Standardmeetmed (standard) Huvide konflikti vältimine teenuselepingu sõlmimisel
OPS.2.3.M14 Standardmeetmed (standard) Laiendatud nõuded teenuselepingule
OPS.2.3.M15 Standardmeetmed (standard) Teenuseandja ja kliendi turvaline võrguühendus
OPS.2.3.M16 Standardmeetmed (standard) Teenuseandja infoturbe läbivaatus
OPS.2.3.M17 Standardmeetmed (standard) Teenuseandja personali kasutamise kord
OPS.2.3.M18 Standardmeetmed (standard) Teenuseandjaga sõlmitud lepete läbivaatus
OPS.2.3.M19 Standardmeetmed (standard) Alternatiivsete teenuseandjate kaardistamine
OPS.2.3.M20 Standardmeetmed (standard) Avariivalmendus väljasttellimisel
OPS.2.3.M10 Standardmeetmed (standard) Vastutavate kontaktisikute määramine
OPS.2.3.M21 Kõrgmeetmed (elevated) Tarkvara lähtekoodi hoiustuslepingute sõlmimine (I-A)
OPS.2.3.M22 Kõrgmeetmed (elevated) Ühiste avariiõppuste läbiviimine [avariiülem] (A)
OPS.2.3.M23 Kõrgmeetmed (elevated) Tundlike andmete krüpteerimine (C)
OPS.2.3.M24 Kõrgmeetmed (elevated) Teenuseandja töötajate taustakontroll [personaliosakond] (C-I-A)
OPS.2.3.M25 Kõrgmeetmed (elevated) Teenuseandja andmete aedikkäitus (C-I-A)

Teenuseandja infoturve (OPS.3.2)

E-ITS measures in OPS.3.2, Teenuseandja infoturve
Measure Level Title
OPS.3.2.M1 Põhimeetmed (basic) Teenuste turbe kavandamine
OPS.3.2.M2 Põhimeetmed (basic) Teenuselepingu tüüptingimused
OPS.3.2.M3 Põhimeetmed (basic) Turvanõuded allhankijate kasutamisel
OPS.3.2.M4 Põhimeetmed (basic) Klientide andmete eraldamise põhimõtted
OPS.3.2.M5 Põhimeetmed (basic) Teenuste turvakontseptsioon
OPS.3.2.M6 Põhimeetmed (basic) Teenuselepingu korralise ning erakorralise lõpetamise kord
OPS.3.2.M7 Standardmeetmed (standard) Allhankijate asendamise kord
OPS.3.2.M8 Standardmeetmed (standard) Teenuse osutamise põhimõtted
OPS.3.2.M9 Standardmeetmed (standard) Teenuselepingute perioodiline läbivaatus
OPS.3.2.M10 Standardmeetmed (standard) Turvaliste suhtluskanalite loomine ja kontaktisikute määramine
OPS.3.2.M11 Standardmeetmed (standard) Teenuste avariivalmenduse plaan
OPS.3.2.M12 Standardmeetmed (standard) Teenuseandja protsesside ja IT-süsteemide riskianalüüs
OPS.3.2.M13 Standardmeetmed (standard) Turvalised andmesidekanalid
OPS.3.2.M14 Standardmeetmed (standard) Teenuseandja protsesside ja IT-süsteemide seire
OPS.3.2.M15 Standardmeetmed (standard) Klientidele esitatavad aruanded
OPS.3.2.M16 Standardmeetmed (standard) Teenuse tarneahela läbipaistvuse tagamine
OPS.3.2.M17 Standardmeetmed (standard) Pääsu reguleerimine
OPS.3.2.M18 Standardmeetmed (standard) Allhankija töötajate teadlikkuse tõstmine
OPS.3.2.M19 Kõrgmeetmed (elevated) Teenuseandja töötajate taustakontroll [personaliosakond] (C-I-A)
OPS.3.2.M20 Kõrgmeetmed (elevated) Andmesidekanalite ja salvestatud andmete krüpteerimine (C)
OPS.3.2.M21 Kõrgmeetmed (elevated) Ühised avarii- ja kriisiõppused (A)
DER — Avastamine ja reageerimine  · 111 measures

Turvaintsidentide avastamine (DER.1)

E-ITS measures in DER.1, Turvaintsidentide avastamine
Measure Level Title
DER.1.M1 Põhimeetmed (basic) Turvaintsidentide avastamise eeskiri
DER.1.M2 Põhimeetmed (basic) Logiandmete analüüsi õiguspärasus
DER.1.M3 Põhimeetmed (basic) Turvasündmustest teavitamise kord
DER.1.M4 Põhimeetmed (basic) Töötajate teadlikkuse tõstmine
DER.1.M5 Põhimeetmed (basic) IT-süsteemi avastusfunktsioonide rakendamine
DER.1.M6 Standardmeetmed (standard) Logiandmete pidev jälgimine ja analüüs
DER.1.M7 Standardmeetmed (standard) Vastutajate koolitus
DER.1.M9 Standardmeetmed (standard) Täiendavad avastussüsteemid
DER.1.M11 Standardmeetmed (standard) Keskne logimistaristu turvasündmuste analüüsiks
DER.1.M12 Standardmeetmed (standard) Välisallikate teabe analüüs
DER.1.M13 Standardmeetmed (standard) Regulaarne avastussüsteemide läbivaatus
DER.1.M10 Kõrgmeetmed (elevated) TLS- ja SSH-proksid [vastutav spetsialist] (C)
DER.1.M14 Kõrgmeetmed (elevated) Logiandmete analüüsile spetsialiseerunud töötajad (C-I)
DER.1.M15 Kõrgmeetmed (elevated) Reaalajas toimuv sündmuseteadete keskhaldus (C-I-A)
DER.1.M16 Kõrgmeetmed (elevated) Avastussüsteemide rakendamine kaitsetarbe alusel (C-I-A)
DER.1.M17 Kõrgmeetmed (elevated) Automaatne reageerimine turvasündmustele (C-I)
DER.1.M18 Kõrgmeetmed (elevated) Regulaarne tervikluse kontroll (C-I)

Turvaintsidentide käsitlus (DER.2.1)

E-ITS measures in DER.2.1, Turvaintsidentide käsitlus
Measure Level Title
DER.2.1.M1 Põhimeetmed (basic) Turvaintsidendi määratlemine
DER.2.1.M2 Põhimeetmed (basic) Turvaintsidentide käsitluse juhend
DER.2.1.M3 Põhimeetmed (basic) Vastutuste ja kontaktisikute määramine
DER.2.1.M4 Põhimeetmed (basic) Turvaintsidendist teavitamise kord
DER.2.1.M5 Põhimeetmed (basic) Turvaintsidendi lahendamise kord
DER.2.1.M6 Põhimeetmed (basic) Töökeskkonna taastamine pärast turvaintsidenti
DER.2.1.M7 Standardmeetmed (standard) Turvaintsidentide käsitluse metoodika
DER.2.1.M8 Standardmeetmed (standard) Turvaintsidentide käsitluse töörühm
DER.2.1.M9 Standardmeetmed (standard) Turvaintsidentidest teavitamise juhend
DER.2.1.M10 Standardmeetmed (standard) Turvaintsidentide toime piiramine
DER.2.1.M11 Standardmeetmed (standard) Turvaintsidentide hindamine
DER.2.1.M12 Standardmeetmed (standard) Turvaintsidentide ja IT-intsidentide käsitluse ühendamine
DER.2.1.M13 Standardmeetmed (standard) Turbe- ja avariihalduse integreerimine
DER.2.1.M14 Standardmeetmed (standard) Turvaintsidentidest teavitamise eskalatsiooniplaan
DER.2.1.M15 Standardmeetmed (standard) IT-talituse töötajate valmidus turvaintsidentide käsitluseks
DER.2.1.M16 Standardmeetmed (standard) Turvaintsidentide käsitluse dokumenteerimine
DER.2.1.M17 Standardmeetmed (standard) Turvaintsidentide järeltoimingud
DER.2.1.M18 Standardmeetmed (standard) Protsessi täiustamine kogemuste ja välisarengute põhjal
DER.2.1.M19 Kõrgmeetmed (elevated) Turvaintsidentide käsitluse prioriteedid [organisatsiooni juhtkond] (C-I-A)
DER.2.1.M20 Kõrgmeetmed (elevated) Organisatsiooni turvaintsidentidest teatamise keskus (C-I-A)
DER.2.1.M21 Kõrgmeetmed (elevated) Ekspertrühm turvaintsidentide käsitluseks (C-I-A)
DER.2.1.M22 Kõrgmeetmed (elevated) Turvaintsidentide käsitluse korralduse läbivaatus (C-I-A)

IT-kriminalistika võimaldamine (DER.2.2)

E-ITS measures in DER.2.2, IT-kriminalistika võimaldamine
Measure Level Title
DER.2.2.M1 Põhimeetmed (basic) Andmekäitluse õiguslike raamtingimuste järgimine
DER.2.2.M2 Põhimeetmed (basic) Esmameetmete juhend infoturvaintsidendi puhuks
DER.2.2.M3 Standardmeetmed (standard) Kriminalistikateenuse tarnijate kaardistamine
DER.2.2.M4 Standardmeetmed (standard) Kriminalistikauuringu seotus kriisi- ja intsidendihaldusega
DER.2.2.M5 Standardmeetmed (standard) Infoturvaintsidendi asitõendite turbe juhend
DER.2.2.M6 Standardmeetmed (standard) Personali koolitus IT-kriminalistika alal
DER.2.2.M7 Standardmeetmed (standard) IT-kriminalistika töövahendite õige valimine
DER.2.2.M8 Standardmeetmed (standard) Asitõendite õige valimine ja järjestamine
DER.2.2.M9 Standardmeetmed (standard) Analüüsitavate andmete õige valimine
DER.2.2.M10 Standardmeetmed (standard) Asitõendite IT-kriminalistikaturve
DER.2.2.M11 Standardmeetmed (standard) Asitõendite turbe dokumenteerimine
DER.2.2.M12 Standardmeetmed (standard) Originaal-andmekandjate ja asitõendite turvaline säilitus
DER.2.2.M13 Kõrgmeetmed (elevated) Raamlepingud kriminalistikateenuse tarnijatega (C-I-A)
DER.2.2.M14 Kõrgmeetmed (elevated) Tüüpprotseduurid asitõendite turbeks (C-I-A)
DER.2.2.M15 Kõrgmeetmed (elevated) Asitõendite turbe õppused (C-I-A)

Ulatuslike turvaintsidentide lahendamine (DER.2.3)

E-ITS measures in DER.2.3, Ulatuslike turvaintsidentide lahendamine
Measure Level Title
DER.2.3.M1 Põhimeetmed (basic) Juhtrühma moodustamine
DER.2.3.M2 Põhimeetmed (basic) Lahendusstrateegia valimine
DER.2.3.M3 Põhimeetmed (basic) Mõjutatud võrguosade isoleerimine
DER.2.3.M4 Põhimeetmed (basic) Pääsuandmete ja krüptovõtmete blokeerimine ja muutmine
DER.2.3.M5 Põhimeetmed (basic) Algse sissetungitee sulgemine
DER.2.3.M6 Põhimeetmed (basic) Tööseisundi taastamine
DER.2.3.M7 Standardmeetmed (standard) IT-süsteemi sihipärane tugevdamine
DER.2.3.M8 Standardmeetmed (standard) Ründekäsitluse sidekanalite turve
DER.2.3.M9 Standardmeetmed (standard) Mõjutatud IT-süsteemide asendamine
DER.2.3.M10 Kõrgmeetmed (elevated) Ümberkujundused sama ründaja uue ründe takistamiseks (C-I)

Auditid ja läbivaatused (DER.3.1)

E-ITS measures in DER.3.1, Auditid ja läbivaatused
Measure Level Title
DER.3.1.M1 Põhimeetmed (basic) Vastutaja määramine
DER.3.1.M13 Põhimeetmed (basic) Dokumentide ülevaatus ja kontroll
DER.3.1.M14 Põhimeetmed (basic) Pistelised kontrollid
DER.3.1.M18 Põhimeetmed (basic) Intervjuude läbiviimine
DER.3.1.M2 Põhimeetmed (basic) Auditi ettevalmistamine
DER.3.1.M24 Põhimeetmed (basic) Auditi või läbivaatuse lõpetamine
DER.3.1.M25 Põhimeetmed (basic) Järeltoimingud ja järelkontroll
DER.3.1.M3 Põhimeetmed (basic) Auditi läbiviimine
DER.3.1.M9 Põhimeetmed (basic) Sobiv auditi- või läbivaatusrühm
DER.3.1.M5 Standardmeetmed (standard) Lõimimine infoturbeprotsessi
DER.3.1.M6 Standardmeetmed (standard) Kontrollimisaluse ja ühtse hindamissüsteemi kehtestamine
DER.3.1.M7 Standardmeetmed (standard) Auditikava
DER.3.1.M10 Standardmeetmed (standard) Auditiplaani või läbivaatuse plaani koostamine
DER.3.1.M11 Standardmeetmed (standard) Teabevahetuse ja kontrollide läbiviimise kord
DER.3.1.M12 Standardmeetmed (standard) Auditi avakoosolek
DER.3.1.M16 Standardmeetmed (standard) Kohapealse kontrolli tegevuskava
DER.3.1.M19 Standardmeetmed (standard) Riskikäsitlusplaani läbivaatus
DER.3.1.M20 Standardmeetmed (standard) Lõpukoosolek
DER.3.1.M21 Standardmeetmed (standard) Tulemuste hindamine
DER.3.1.M22 Standardmeetmed (standard) Auditi aruanne
DER.3.1.M27 Standardmeetmed (standard) Auditite ja läbivaatuste dokumentide säilitamine ja arhiveerimine
DER.3.1.M28 Kõrgmeetmed (elevated) Audiitorite taustakontroll (C-I)

Infoturbe vastavusauditid (DER.3.2)

E-ITS measures in DER.3.2, Infoturbe vastavusauditid
Measure Level Title
DER.3.2.M1 Põhimeetmed (basic) Infoturbe auditite vastutaja määramine
DER.3.2.M2 Põhimeetmed (basic) Infoturbe vastavusauditite läbiviimise juhend
DER.3.2.M3 Põhimeetmed (basic) Kontrollimisaluse määramine
DER.3.2.M4 Põhimeetmed (basic) Infoturbe vastavusauditite kavandamine
DER.3.2.M6 Põhimeetmed (basic) Infoturbe vastavusauditi ettevalmistamine
DER.3.2.M7 Põhimeetmed (basic) Infoturbe vastavusauditi läbiviimine
DER.3.2.M8 Põhimeetmed (basic) Auditiaruannete säilitamine
DER.3.2.M9 Standardmeetmed (standard) Infoturbe vastavusauditite lõimimine infoturbeprotsessi
DER.3.2.M10 Standardmeetmed (standard) Teabevahetus
DER.3.2.M22 Standardmeetmed (standard) Infoturbe vastavusauditi järeltegevused

Avariihaldus (DER.4)

E-ITS measures in DER.4, Avariihaldus
Measure Level Title
DER.4.M1 Standardmeetmed (standard) Avariiteatmik
DER.4.M2 Standardmeetmed (standard) Avariihalduse lõimimine üleorganisatsioonilistesse protsessidesse
DER.4.M3 Kõrgmeetmed (elevated) Avariihalduse käsitlusala ja strateegia [organisatsiooni juhtkond] (C-I-A)
DER.4.M4 Kõrgmeetmed (elevated) Avariihalduse poliitika ja juhtkonna vastutus [organisatsiooni juhtkond] (C-I-A)
DER.4.M5 Kõrgmeetmed (elevated) Avariihalduse korraldus [organisatsiooni juhtkond] (C-I-A)
DER.4.M6 Kõrgmeetmed (elevated) Vajalike ressursside olemasolu [organisatsiooni juhtkond] (C-I-A)
DER.4.M7 Kõrgmeetmed (elevated) Avariikontseptsioon [organisatsiooni juhtkond] (C-I-A)
DER.4.M8 Kõrgmeetmed (elevated) Töötajate kaasamine avariihalduse protsessi [ülemus, personaliosakond] (C-I-A)
DER.4.M9 Kõrgmeetmed (elevated) Avariihalduse lõimimine üleorganisatsioonilistesse protsessidesse [organisatsiooni juhtkond] (C-I-A)
DER.4.M10 Kõrgmeetmed (elevated) Testid ja avariiõppused [organisatsiooni juhtkond] (C-I-A)
DER.4.M12 Kõrgmeetmed (elevated) Avariihalduse protsessi dokumenteerimine (C-I-A)
DER.4.M13 Kõrgmeetmed (elevated) Avariihalduse süsteemi läbivaatus ja juhtimine [organisatsiooni juhtkond] (C-I-A)
DER.4.M14 Kõrgmeetmed (elevated) Avariimeetmete regulaarne läbivaatus ja täiustamine [organisatsiooni juhtkond] (C-I-A)
DER.4.M15 Kõrgmeetmed (elevated) Avariihalduse süsteemi toimivuse hindamine [organisatsiooni juhtkond] (C-I-A)
DER.4.M16 Kõrgmeetmed (elevated) Väljasttellitavate komponentide avariivalmendus [organisatsiooni juhtkond] (C-I-A)
INF — Taristu  · 214 measures

Hoone üldiselt (INF.1)

E-ITS measures in INF.1, Hoone üldiselt
Measure Level Title
INF.1.M1 Põhimeetmed (basic) Hoone turbe kavandamine
INF.1.M2 Põhimeetmed (basic) Elektrisüsteemi sobivus
INF.1.M3 Põhimeetmed (basic) Tuleohutusnõuete järgimine
INF.1.M4 Põhimeetmed (basic) Hoone tulekahjusignalisatsioon
INF.1.M5 Põhimeetmed (basic) Käsikustutid
INF.1.M6 Põhimeetmed (basic) Akende ja uste sulgemine
INF.1.M7 Põhimeetmed (basic) Sissepääsu reguleerimine ja -kontroll
INF.1.M8 Põhimeetmed (basic) Suitsetamiskeeld
INF.1.M10 Põhimeetmed (basic) Standardite ja eeskirjade järgimine
INF.1.M27 Põhimeetmed (basic) Sissemurdmiskaitse
INF.1.M9 Standardmeetmed (standard) Hoonete turbe programm
INF.1.M12 Standardmeetmed (standard) Pääsmike ja võtmete haldus
INF.1.M13 Standardmeetmed (standard) Tehnosüsteemidele juurdepääsu reguleerimine
INF.1.M14 Standardmeetmed (standard) Piksekaitsesüsteem
INF.1.M15 Standardmeetmed (standard) Juhistike ja torustike paigutusskeemid
INF.1.M16 Standardmeetmed (standard) Kaitset vajavate hooneosade otstarbe mittenäitamine
INF.1.M17 Standardmeetmed (standard) Suitsutõkestus
INF.1.M18 Standardmeetmed (standard) Tuleohutuse läbivaatused
INF.1.M19 Standardmeetmed (standard) Tuleohutuse eest vastutava töötaja õigeaegne teavitamine
INF.1.M20 Standardmeetmed (standard) Tulekahju korral tegutsemise plaan ja tuleohutusõppused
INF.1.M36 Standardmeetmed (standard) Taristu dokumentatsiooni regulaarne uuendamine
INF.1.M22 Kõrgmeetmed (elevated) Turvalised uksed ja aknad (C-I-A)
INF.1.M23 Kõrgmeetmed (elevated) Turvatsoonid [arhitekt] (C)
INF.1.M24 Kõrgmeetmed (elevated) Automaatne vee-eemaldus (A)
INF.1.M25 Kõrgmeetmed (elevated) Sobiva asukoha valimine [organisatsiooni juhtkond] (A)
INF.1.M26 Kõrgmeetmed (elevated) Valve- ja turvateenistus [haldusosakond] (C-I-A)
INF.1.M30 Kõrgmeetmed (elevated) Sobiva hoone valimine [infoturbejuht] (C-I-A)
INF.1.M31 Kõrgmeetmed (elevated) Turvaline väljakolimine [haldusosakond] (C)
INF.1.M34 Kõrgmeetmed (elevated) Häire- ja hoiatussüsteem (A)
INF.1.M35 Kõrgmeetmed (elevated) Välisperimeetri kaitsmine [arhitekt] (C-A)

Serveriruum ja andmekeskus (INF.2)

E-ITS measures in INF.2, Serveriruum ja andmekeskus
Measure Level Title
INF.2.M1 Põhimeetmed (basic) Nõuete kehtestamine
INF.2.M2 Põhimeetmed (basic) Tuletõkkesektsioonid
INF.2.M3 Põhimeetmed (basic) Puhvertoiteallikas (UPS)
INF.2.M4 Põhimeetmed (basic) Toite avariilüliti
INF.2.M5 Põhimeetmed (basic) Õhutemperatuuri ja -niiskuse reguleerimine
INF.2.M6 Põhimeetmed (basic) Pääsu reguleerimine
INF.2.M7 Põhimeetmed (basic) Uste ja akende lukustus ja turve
INF.2.M8 Põhimeetmed (basic) Tulekahjusignalisatsioon
INF.2.M9 Põhimeetmed (basic) Tulekustutussüsteem ja kustutusvahendid
INF.2.M10 Põhimeetmed (basic) Taristu ülevaatus ja hooldus
INF.2.M11 Põhimeetmed (basic) Taristu seire
INF.2.M17 Põhimeetmed (basic) Tulekahju varajane tuvastamine
INF.2.M29 Põhimeetmed (basic) Juhistiku kontroll
INF.2.M12 Standardmeetmed (standard) Andmekeskuse perimeetri turve
INF.2.M13 Standardmeetmed (standard) Andmekeskuse valvesüsteem
INF.2.M14 Standardmeetmed (standard) Avariitoitegeneraator
INF.2.M15 Standardmeetmed (standard) Liigvoolukaitse
INF.2.M16 Standardmeetmed (standard) Andmekeskuse keskkonnatingimused
INF.2.M19 Standardmeetmed (standard) Tehnilise taristu testimine
INF.2.M21 Kõrgmeetmed (elevated) Varuandmekeskus (A)
INF.2.M22 Kõrgmeetmed (elevated) Tolmutõrje [tehnikatalitus] (I-A)
INF.2.M23 Kõrgmeetmed (elevated) Andmekeskuse turvaline kaabeldus [tehnikatalitus] (A)
INF.2.M24 Kõrgmeetmed (elevated) Videovalvesüsteem [arhitekt, tehnikatalitus, andmekaitsespetsialist] (I-A)
INF.2.M25 Kõrgmeetmed (elevated) Puhvertoiteallikate dubleerimine [arhitekt] (A)
INF.2.M26 Kõrgmeetmed (elevated) Avariitoitegeneraatori dubleerimine [arhitekt] (A)
INF.2.M28 Kõrgmeetmed (elevated) Kõrgendatud nõuetele vastav valvesüsteem [arhitekt] (I-A)

Tehnilise taristu ruum või kapp (INF.5)

E-ITS measures in INF.5, Tehnilise taristu ruum või kapp
Measure Level Title
INF.5.M1 Põhimeetmed (basic) Tehnilise taristu ruumi turbe kavandamine
INF.5.M2 Põhimeetmed (basic) Tehnilise taristu ruumi sobiv asukoht ja suurus
INF.5.M3 Põhimeetmed (basic) Pääsu reguleerimine ja kontroll
INF.5.M4 Põhimeetmed (basic) Sissemurdmiskaitse
INF.5.M5 Põhimeetmed (basic) Kaitse elektromagnetiliste häiringute eest
INF.5.M6 Põhimeetmed (basic) Tuletundlikkuse vähendamine
INF.5.M7 Põhimeetmed (basic) Ruumi otstarbekohane kasutamine
INF.5.M9 Põhimeetmed (basic) Sobiv elektrivarustussüsteem
INF.5.M16 Põhimeetmed (basic) Puhvertoiteallikas (UPS)
INF.5.M8 Standardmeetmed (standard) Kontrollimatu elektrostaatilise laengu vältimine
INF.5.M10 Standardmeetmed (standard) Sobiv õhutemperatuur ja -niiskus
INF.5.M11 Standardmeetmed (standard) Kommunaal- ja gaasitorustike vältimine
INF.5.M12 Standardmeetmed (standard) Ühenduskanalite kaitse juhuslike kahjustuste eest
INF.5.M13 Standardmeetmed (standard) Kaitse tule- ja suitsukahjustuste eest
INF.5.M14 Standardmeetmed (standard) Naaberalade tuleohu minimeerimine
INF.5.M15 Standardmeetmed (standard) Pikse- ja liigpingekaitse
INF.5.M17 Standardmeetmed (standard) Taristu ülevaatus ja hooldus
INF.5.M18 Kõrgmeetmed (elevated) Tehnilise taristu ruumi asukoht [arhitekt] (C-A)
INF.5.M19 Kõrgmeetmed (elevated) Tehnilise taristu varuasukoht [arhitekt] (A)
INF.5.M20 Kõrgmeetmed (elevated) Laiendatud sissemurdmiskaitse [arhitekt] (C-I-A)
INF.5.M22 Kõrgmeetmed (elevated) Varutoide [arhitekt] (A)
INF.5.M23 Kõrgmeetmed (elevated) Avariitoitegeneraator [arhitekt, tehnikatalitus, hooldepersonal] (A)
INF.5.M24 Kõrgmeetmed (elevated) Ventilatsioon ja jahutus [arhitekt, tehnikatalitus, hooldepersonal] (A)
INF.5.M25 Kõrgmeetmed (elevated) Tugevam kaitse tule- ja suitsukahjustuste eest [arhitekt] (A)
INF.5.M26 Kõrgmeetmed (elevated) Elektrivarustuse seire [arhitekt, tehnikatalitus] (A)

Andmekandjate arhiiv (INF.6)

E-ITS measures in INF.6, Andmekandjate arhiiv
Measure Level Title
INF.6.M1 Põhimeetmed (basic) Käsikustutid
INF.6.M2 Põhimeetmed (basic) Sissepääsu reguleerimine ja kontroll
INF.6.M3 Põhimeetmed (basic) Kaitse tolmu ja määrdumise eest
INF.6.M4 Põhimeetmed (basic) Akende ja uste sulgemine ja lukustamine
INF.6.M5 Standardmeetmed (standard) Kaitsekapid
INF.6.M6 Standardmeetmed (standard) Veetorude vältimine
INF.6.M7 Standardmeetmed (standard) Sobiv sisekliima
INF.6.M8 Standardmeetmed (standard) Turvalised uksed ja aknad
INF.6.M9 Kõrgmeetmed (elevated) Valvesüsteem [tehnikatalitus] (C-I-A)

Bürootöökoht (INF.7)

E-ITS measures in INF.7, Bürootöökoht
Measure Level Title
INF.7.M1 Põhimeetmed (basic) Sobiva bürooruumi valimine
INF.7.M2 Põhimeetmed (basic) Akende sulgemine ja uste lukustamine
INF.7.M6 Põhimeetmed (basic) Korras töökoht
INF.7.M3 Standardmeetmed (standard) Toite- ja sidekaablite turvaline paigutus
INF.7.M5 Standardmeetmed (standard) Ergonoomiline töökoht
INF.7.M7 Standardmeetmed (standard) Dokumentide ja andmekandjate hoiustamise kord
INF.7.M8 Kõrgmeetmed (elevated) Vargusvastased vahendid [töötaja] (C-I-A)

Kodutöökoht (INF.8)

E-ITS measures in INF.8, Kodutöökoht
Measure Level Title
INF.8.M1 Põhimeetmed (basic) Dokumentide ja andmekandjate turve kodutöökohas
INF.8.M2 Põhimeetmed (basic) Dokumentide ja andmekandjate turvaline transportimine kodutöökohta
INF.8.M3 Põhimeetmed (basic) Kaitse lubamatu sissepääsu eest kodutöökohta
INF.8.M4 Standardmeetmed (standard) Kodutöökoha õige korraldus
INF.8.M5 Kõrgmeetmed (elevated) Konfidentsiaalsete andmete turvaline kõrvaldamine (C)
INF.8.M6 Kõrgmeetmed (elevated) Suure kaitsevajadusega töödokumentide turvaline käitus (C-I-A)

Mobiiltöökoht (INF.9)

E-ITS measures in INF.9, Mobiiltöökoht
Measure Level Title
INF.9.M1 Põhimeetmed (basic) Mobiiltöökoha sobivuse kriteeriumid
INF.9.M3 Põhimeetmed (basic) Kaitse lubamatu juurdepääsu eest
INF.9.M4 Põhimeetmed (basic) Organisatsioonivälise IT-süsteemiga töötamise kord
INF.9.M6 Standardmeetmed (standard) Konfidentsiaalse teabe turvaline kõrvaldamine
INF.9.M7 Standardmeetmed (standard) Mobiiltöö õiguslikud raamtingimused
INF.9.M8 Standardmeetmed (standard) Mobiiltöökoha turvanõuete kehtestamine
INF.9.M12 Standardmeetmed (standard) Ekraanifiltri kasutamine
INF.9.M10 Kõrgmeetmed (elevated) Vargusvastaste vahendite rakendamine [töötaja] (C-I-A)
INF.9.M11 Kõrgmeetmed (elevated) Mobiiltöö keeld ebaturvalistes oludes [IT-talitus] (C-I-A)

Koosoleku-, ürituse- ja koolitusruum (INF.10)

E-ITS measures in INF.10, Koosoleku-, ürituse- ja koolitusruum
Measure Level Title
INF.10.M1 Põhimeetmed (basic) Koosoleku-, ürituse- ja koolitusruumi turvaline kasutamine
INF.10.M3 Põhimeetmed (basic) Akende ja uste sulgemine
INF.10.M4 Standardmeetmed (standard) Koosoleku-, ürituse- ja koolitusruumide turvaline asukoht
INF.10.M5 Standardmeetmed (standard) Toite- ja sidekaablite turvaline paigutus
INF.10.M6 Standardmeetmed (standard) Turvalise võrkupääsu korraldus
INF.10.M7 Standardmeetmed (standard) Koolitus- ja esitlusarvutite turvaline konfiguratsioon
INF.10.M8 Standardmeetmed (standard) Ruumikasutuse registreerimise kord
INF.10.M9 Kõrgmeetmed (elevated) Koolitus- ja esitlusarvutite algseadistamine [IT-talitus] (C-A)

Sõidukite IT-komponendid (INF.11)

E-ITS measures in INF.11, Sõidukite IT-komponendid
Measure Level Title
INF.11.M1 Põhimeetmed (basic) Sõiduki hanke kavandamine
INF.11.M2 Põhimeetmed (basic) Korrakohane hooldus ja IT-komponentide uuendamine
INF.11.M3 Põhimeetmed (basic) Sõiduki infoturbe juhendid
INF.11.M12 Põhimeetmed (basic) Vargusvastase kaitse vahendid
INF.11.M4 Standardmeetmed (standard) Sõidukite infoturbe eeskirja jõustamine
INF.11.M5 Standardmeetmed (standard) Sõidukite inventariloend
INF.11.M6 Standardmeetmed (standard) Detailsed tegevusjuhised
INF.11.M7 Standardmeetmed (standard) Sõiduki turvaline kasutamine
INF.11.M8 Standardmeetmed (standard) Sõiduki kaitse ilmastikumõjude eest
INF.11.M9 Standardmeetmed (standard) Sõiduki kasutusvalmiduse tagamine
INF.11.M10 Standardmeetmed (standard) Sõidukite kasutusest kõrvaldamise kord
INF.11.M11 Kõrgmeetmed (elevated) Asendamise kord [vastutav spetsialist] (A)
INF.11.M13 Kõrgmeetmed (elevated) Sõiduki kaitse kahjulike välismõjude eest [vastutav spetsialist] (A)
INF.11.M14 Kõrgmeetmed (elevated) Konfidentsiaalse teabe kaitse [IT-talitus, vastutav spetsialist] (C-I-A)
INF.11.M15 Kõrgmeetmed (elevated) Sõiduki liideste kaitse [IT-talitus, vastutav spetsialist] (C-I-A)
INF.11.M16 Kõrgmeetmed (elevated) Tulekustutussüsteem [vastutav spetsialist] (A)
INF.11.M17 Kõrgmeetmed (elevated) Sõidukisisese võrgu eraldamine [IT-talitus] (C)

Kaabeldus (INF.12)

E-ITS measures in INF.12, Kaabeldus
Measure Level Title
INF.12.M1 Põhimeetmed (basic) Sobiva kaablitüübi valimine
INF.12.M2 Põhimeetmed (basic) Kaabelduse kavandamine
INF.12.M3 Põhimeetmed (basic) Asjatundlik kaablipaigaldus
INF.12.M10 Põhimeetmed (basic) Kaabelduse dokumenteerimine ja märgistus
INF.12.M11 Põhimeetmed (basic) Jaotusseadmete dokumentatsioon
INF.12.M13 Põhimeetmed (basic) Elektritarvitite süttimise vältimine
INF.12.M4 Standardmeetmed (standard) Tasandusvoolude vältimine varjetes
INF.12.M5 Standardmeetmed (standard) Kaabelduse nõuete analüüs
INF.12.M6 Standardmeetmed (standard) Kaabelduse vastuvõtmine
INF.12.M7 Standardmeetmed (standard) Liigvoolukaitse
INF.12.M8 Standardmeetmed (standard) Liigsete kaablite kõrvaldamine
INF.12.M9 Standardmeetmed (standard) Kaablite tuleohutus
INF.12.M12 Standardmeetmed (standard) Elektripaigaldiste ja ühenduste ülevaatus
INF.12.M16 Standardmeetmed (standard) Turvalised kaitsekapid
INF.12.M14 Kõrgmeetmed (elevated) Dubleeritud toide [tehnikatalitus] (A)
INF.12.M15 Kõrgmeetmed (elevated) Kaabelduse füüsiline turve [IT-talitus, tehnikatalitus] (I-A)
INF.12.M17 Kõrgmeetmed (elevated) Sidekaablite dubleerimine [IT-talitus] (A)

Hoonete tehniline haldus (INF.13)

E-ITS measures in INF.13, Hoonete tehniline haldus
Measure Level Title
INF.13.M1 Põhimeetmed (basic) Tehnosüsteemide seisukorra hindamine hoone vastuvõtmisel
INF.13.M2 Põhimeetmed (basic) Vajalike pädevuste ja vastutajate määramine
INF.13.M3 Põhimeetmed (basic) Piisav hoone tehniline dokumentatsioon
INF.13.M4 Standardmeetmed (standard) Hoonete tehnilise halduse turvaeeskiri
INF.13.M5 Standardmeetmed (standard) Hoone tehnilise halduse kavandamine
INF.13.M6 Standardmeetmed (standard) Hoonete tehnilise halduse kontseptsioon
INF.13.M7 Standardmeetmed (standard) Kasutatavate raadiosageduste loend
INF.13.M8 Standardmeetmed (standard) Hoone tehnilise halduse objektide loend
INF.13.M9 Standardmeetmed (standard) CAFM tarkvara kasutamise kord
INF.13.M10 Standardmeetmed (standard) Hooneteabe digitaalse modelleerimise tarkvara (BIM) turvaline haldus
INF.13.M11 Standardmeetmed (standard) Hoonete tehnilise halduse protsessi turbe tugevdamine
INF.13.M12 Standardmeetmed (standard) Hoonete tehnilise halduse rakenduse turvaline konfigureerimine
INF.13.M13 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi turvaline liidestamine
INF.13.M14 Standardmeetmed (standard) Hoonete tehnilise halduse erirollide ja –volituste haldus
INF.13.M15 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi kaitse kahjurvara eest
INF.13.M16 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi muudatuste haldus
INF.13.M17 Standardmeetmed (standard) Hoonete turvalised hooldus- ja remonditööd
INF.13.M18 Standardmeetmed (standard) Ennetavad hooldustööd hoonete tehnilises halduses
INF.13.M19 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi seire
INF.13.M20 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi sündmuste käsitlemine
INF.13.M21 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi logimine
INF.13.M22 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi testimine
INF.13.M23 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi turvanõrkuste ja -uuendite teabe seire
INF.13.M24 Standardmeetmed (standard) Hoonete tehnilise halduse süsteemi andmete turvaline pilvtöötlus
INF.13.M25 Kõrgmeetmed (elevated) Hoonete tehnilise halduse süsteemi testkeskkond [arhitekt] (C-I-A)
INF.13.M26 Kõrgmeetmed (elevated) Hooneteabe digitaalse modelleerimise tarkvara (BIM) valideerimine [arhitekt] (C-I-A)
INF.13.M27 Kõrgmeetmed (elevated) Privaatpilve kasutamine hoonete tehnilise halduse süsteemis [arhitekt] (C-I-A)
INF.13.M28 Kõrgmeetmed (elevated) Intellektitehnika turvaline kasutamine hoonete tehnilises halduses (C-I-A)
INF.13.M29 Kõrgmeetmed (elevated) Hoonete tehnilise halduse süsteemi integreerimine SIEM lahendusega [IT-talitus] (C-I-A)
INF.13.M30 Kõrgmeetmed (elevated) Hoonete tehnilise halduse süsteemi läbistustestimine (C-I-A)

Hooneautomaatikasüsteemid (INF.14)

E-ITS measures in INF.14, Hooneautomaatikasüsteemid
Measure Level Title
INF.14.M1 Põhimeetmed (basic) Hooneautomaatikasüsteemi kavandamine
INF.14.M2 Põhimeetmed (basic) Hooneautomaatikasüsteemi turvaline kasutuselevõtt
INF.14.M3 Põhimeetmed (basic) Tehnosüsteemide turvaline liidestamine hooneautomaatikasüsteemiga
INF.14.M4 Põhimeetmed (basic) Erisused ohutuvastussüsteemide liidestamisel hooneautomaatikasüsteemiga
INF.14.M5 Põhimeetmed (basic) Hooneautomaatikasüsteemi dokumentatsioon
INF.14.M6 Põhimeetmed (basic) Hooneautomaatikasüsteemi võrgu eraldamine
INF.14.M7 Standardmeetmed (standard) Hooneautomaatikasüsteemi turvaeeskiri
INF.14.M8 Standardmeetmed (standard) Hooneautomaatikasüsteemi nõuete spetsifikatsioon
INF.14.M9 Standardmeetmed (standard) Hooneautomaatikasüsteemi kontseptsioon
INF.14.M10 Standardmeetmed (standard) Hooneautomaatikasüsteemi sisemiste sõltuvuste vähendamine
INF.14.M11 Standardmeetmed (standard) Avatud juurdepääsude ja portide kaitsmine
INF.14.M12 Standardmeetmed (standard) Turvaliste võrguprotokollide kasutamine
INF.14.M13 Standardmeetmed (standard) Hooneautomaatikasüsteemi võrgu segmentimine
INF.14.M14 Standardmeetmed (standard) Hooneautomaatikasüsteemi juurdepääsu reguleerimine
INF.14.M15 Standardmeetmed (standard) Hooneautomaatikasüsteemi spetsiifiliste võrkude turve
INF.14.M16 Standardmeetmed (standard) Traadita andmeside kaitse hooneautomaatikasüsteemi võrgus
INF.14.M17 Standardmeetmed (standard) Mobiilside kaitse hooneautomaatikasüsteemi võrgus
INF.14.M18 Standardmeetmed (standard) Turvaline andmevahetus väliste hooneautomaatikasüsteemidega
INF.14.M19 Standardmeetmed (standard) Hooneautomaatikasüsteemile aadressivahemike eraldamine
INF.14.M20 Standardmeetmed (standard) Leviedastuse minimeerimine hooneautomaatikasüsteemi võrgus
INF.14.M21 Standardmeetmed (standard) Teabe autentsuse kontroll hooneautomaatikasüsteemides
INF.14.M22 Standardmeetmed (standard) Hooneautomaatikasüsteemi ja tehnosüsteemide autonoomse toimimise tagamine
INF.14.M23 Standardmeetmed (standard) Kestlike süsteemikomponentide kasutamine
INF.14.M24 Standardmeetmed (standard) Hooneautomaatikasüsteemi komponentide kellade sünkroniseerimine
INF.14.M25 Standardmeetmed (standard) Hooneautomaatikasüsteemi seire
INF.14.M26 Standardmeetmed (standard) Hooneautomaatikasüsteemi logimine
INF.14.M27 Standardmeetmed (standard) Hooneautomaatikasüsteemide avariihaldus
INF.14.M28 Kõrgmeetmed (elevated) Hooneautomaatika võrkude füüsiline eraldamine [arhitekt] (C-I)
INF.14.M29 Kõrgmeetmed (elevated) Ärikriitiliste tehnosüsteemide eraldamine (C-I)
INF.14.M30 Kõrgmeetmed (elevated) Hooneautomaatikasüsteemi sõltumatu ajaserver (I-A)
NET — Võrgud ja side  · 213 measures

Võrgu arhitektuur ja lahendus (NET.1.1)

E-ITS measures in NET.1.1, Võrgu arhitektuur ja lahendus
Measure Level Title
NET.1.1.M1 Põhimeetmed (basic) Võrgu turvapoliitika
NET.1.1.M2 Põhimeetmed (basic) Võrgulahenduse dokumentatsioon
NET.1.1.M3 Põhimeetmed (basic) Võrgu tehniliste nõuete spetsifitseerimine
NET.1.1.M4 Põhimeetmed (basic) Võrgu tsoneerimine
NET.1.1.M5 Põhimeetmed (basic) Klientide ja serverite võrgusegmentide eraldamine
NET.1.1.M6 Põhimeetmed (basic) Lõppseadmete segmendid sisevõrgus
NET.1.1.M7 Põhimeetmed (basic) Tundliku teabe turve võrgus
NET.1.1.M8 Põhimeetmed (basic) Internetti pääsu alusturve
NET.1.1.M9 Põhimeetmed (basic) Turvaline andmevahetus ebausaldusväärsete võrkudega
NET.1.1.M11 Põhimeetmed (basic) Siseneva andmeliikluse turve
NET.1.1.M12 Põhimeetmed (basic) Väljuva andmeliikluse turve
NET.1.1.M13 Põhimeetmed (basic) Võrgu teostuskava
NET.1.1.M14 Põhimeetmed (basic) Võrgu kavakohane teostus
NET.1.1.M15 Põhimeetmed (basic) Võrgu vastavuskontroll
NET.1.1.M10 Standardmeetmed (standard) Demilitaartsoon (DMZ)
NET.1.1.M16 Standardmeetmed (standard) Võrgu arhitektuuri dokumenteerimine
NET.1.1.M17 Standardmeetmed (standard) Võrgulahenduse spetsifitseerimine
NET.1.1.M18 Standardmeetmed (standard) Internetiühenduse P-A-P-struktuuri (paketifilter-rakenduslüüs-paketifilter) kasutamine
NET.1.1.M19 Standardmeetmed (standard) Taristuteenuste eraldamine
NET.1.1.M20 Standardmeetmed (standard) Alamvõrgud IPv4/IPv6 lõppseadmetele
NET.1.1.M21 Standardmeetmed (standard) Haldusvõrkude eraldamine
NET.1.1.M22 Standardmeetmed (standard) Segmentimise eeskiri
NET.1.1.M23 Standardmeetmed (standard) Võrgusegmentide eraldamine
NET.1.1.M24 Standardmeetmed (standard) Võrkude loogiline eraldamine VLAN-iga
NET.1.1.M25 Standardmeetmed (standard) Võrgu arhitektuuri ja võrgulahenduse detailplaneerimine
NET.1.1.M26 Standardmeetmed (standard) Võrgu käitusjuhend
NET.1.1.M27 Standardmeetmed (standard) Võrgu arhitektuuri arvestamine avariivalmenduses
NET.1.1.M28 Kõrgmeetmed (elevated) Kõrgkäideldavad võrgu- ja turvakomponendid (A)
NET.1.1.M29 Kõrgmeetmed (elevated) Võrguühenduste kõrgkäideldav teostus (A)
NET.1.1.M30 Kõrgmeetmed (elevated) Hajusa ummistusründe tõrje (A)
NET.1.1.M31 Kõrgmeetmed (elevated) Võrgusegmentide füüsiline eraldamine (C-I-A)
NET.1.1.M32 Kõrgmeetmed (elevated) Haldusvõrgu segmentide füüsiline eraldamine (C-I-A)
NET.1.1.M33 Kõrgmeetmed (elevated) Võrgu alamsegmendid (C-I-A)
NET.1.1.M34 Kõrgmeetmed (elevated) Võrgupõhised krüptograafilised vahendid (C-I)
NET.1.1.M35 Kõrgmeetmed (elevated) Võrgupõhise lekketõrje rakendamine [infoturbejuht] (C-I)
NET.1.1.M36 Kõrgmeetmed (elevated) Virtuaalse kohtvõrguga eraldamise keeld väga suure kaitsetarbe korral (C-I-A)

Võrguhaldus (NET.1.2)

E-ITS measures in NET.1.2, Võrguhaldus
Measure Level Title
NET.1.2.M1 Põhimeetmed (basic) Võrguhalduse kavandamine
NET.1.2.M2 Põhimeetmed (basic) Võrguhalduse nõuete spetsifitseerimine
NET.1.2.M6 Põhimeetmed (basic) Regulaarne andmevarundus
NET.1.2.M7 Põhimeetmed (basic) Sündmuste logimine
NET.1.2.M8 Põhimeetmed (basic) Kellaaja sünkroniseerimine
NET.1.2.M9 Põhimeetmed (basic) Võrguhalduse side turve
NET.1.2.M10 Põhimeetmed (basic) SNMP-side piiramine
NET.1.2.M11 Põhimeetmed (basic) Võrguhalduse juhend
NET.1.2.M12 Standardmeetmed (standard) Võrguhalduse dokumenteerimine
NET.1.2.M13 Standardmeetmed (standard) Võrguhalduse kontseptsioon
NET.1.2.M14 Standardmeetmed (standard) Võrguhalduse rakendusplaan
NET.1.2.M15 Standardmeetmed (standard) Võrguhalduse taristu turvalise kasutamise kord
NET.1.2.M16 Standardmeetmed (standard) Võrguhalduslahenduste turvaline konfigureerimine
NET.1.2.M17 Standardmeetmed (standard) Regulaarne võrguhalduse ülevaatus
NET.1.2.M18 Standardmeetmed (standard) Võrguhalduse koolitus
NET.1.2.M21 Standardmeetmed (standard) Võrguhalduse side lahusus
NET.1.2.M22 Standardmeetmed (standard) Haldusfunktsioonide piiramine
NET.1.2.M24 Standardmeetmed (standard) Võrgukomponentide keskne konfiguratsioonihaldus
NET.1.2.M25 Standardmeetmed (standard) Võrgukomponentide seire
NET.1.2.M26 Standardmeetmed (standard) Sündmuste teavitus, alarmeerimine ja logimine
NET.1.2.M27 Standardmeetmed (standard) Võrguhalduse avariivalmendus
NET.1.2.M28 Standardmeetmed (standard) Haldustööjaamade turvaline paigutus ainukanaliga halduse puhul
NET.1.2.M29 Standardmeetmed (standard) Virtuaalsed kohtvõrgud (VLAN) haldustsoonis
NET.1.2.M30 Kõrgmeetmed (elevated) Halduslahenduse kõrgkäideldavus (A)
NET.1.2.M31 Kõrgmeetmed (elevated) Turvalised protokollid (C-I-A)
NET.1.2.M32 Kõrgmeetmed (elevated) Haldusvõrgu füüsiline eraldamine [arhitekt] (C-I-A)
NET.1.2.M33 Kõrgmeetmed (elevated) Haldussegmendi füüsiline eraldamine [arhitekt] (C-I-A)
NET.1.2.M35 Kõrgmeetmed (elevated) Asitõendite turve (C-I-A)
NET.1.2.M36 Kõrgmeetmed (elevated) Võrguhalduse logimise liidestamine turvateabe ja -sündmuste halduse (SIEM) lahendusega (C-I-A)
NET.1.2.M37 Kõrgmeetmed (elevated) Kõiki asukohti hõlmav aja sünkroniseerimine (C-I)
NET.1.2.M38 Kõrgmeetmed (elevated) Võrguhalduse taristu asenduslahendused (A)

Raadiokohtvõrgu käitamine (NET.2.1)

E-ITS measures in NET.2.1, Raadiokohtvõrgu käitamine
Measure Level Title
NET.2.1.M1 Põhimeetmed (basic) Raadiokohtvõrkude kavandamine
NET.2.1.M2 Põhimeetmed (basic) Sobiv raadiokohtvõrgu standard
NET.2.1.M3 Põhimeetmed (basic) Turvaline krüptomehhanism
NET.2.1.M4 Põhimeetmed (basic) Pääsupunktide turvaline paigaldus
NET.2.1.M5 Põhimeetmed (basic) Pääsupunkti turvaline seadistus
NET.2.1.M6 Põhimeetmed (basic) Raadiokohtvõrgu taristu turvaline seadistus
NET.2.1.M7 Põhimeetmed (basic) Turvaline raadiokohtvõrgu arhitektuur
NET.2.1.M8 Põhimeetmed (basic) Raadiokohtvõrgu intsidendikäsitluse kord
NET.2.1.M9 Standardmeetmed (standard) Raadiokohtvõrgu turvaline ühendamine kaabelvõrguga
NET.2.1.M10 Standardmeetmed (standard) Raadiokohtvõrgu turvajuhend
NET.2.1.M11 Standardmeetmed (standard) Sobivad raadiokohtvõrgu komponendid
NET.2.1.M12 Standardmeetmed (standard) Raadiokohtvõrgu sobiv haldus
NET.2.1.M13 Standardmeetmed (standard) Raadiokohtvõrgu regulaarne turvakontroll
NET.2.1.M14 Standardmeetmed (standard) Raadiokohtvõrgu komponentide regulaarne läbivaatus
NET.2.1.M15 Kõrgmeetmed (elevated) Raadiokohtvõrgu turve virtuaalse privaatvõrguga (VPN) (C-I)
NET.2.1.M16 Kõrgmeetmed (elevated) Raadiokohtvõrgu ja kaabelvõrgu vahelise ühenduse lisaturve (C-I-A)
NET.2.1.M17 Kõrgmeetmed (elevated) Pääsupunktide ühenduse turve (C)
NET.2.1.M18 Kõrgmeetmed (elevated) Raadiokohtvõrgu sissetungituvastuse ja -tõrje tööriistad (C-I-A)

Raadiokohtvõrgu kasutamine (NET.2.2)

E-ITS measures in NET.2.2, Raadiokohtvõrgu kasutamine
Measure Level Title
NET.2.2.M1 Põhimeetmed (basic) Raadiokohtvõrgu kasutamise eeskiri
NET.2.2.M2 Põhimeetmed (basic) Raadiokohtvõrgu kasutajate teadlikkuse tõstmine ja koolitus
NET.2.2.M3 Põhimeetmed (basic) Raadiokohtvõrgu kasutamine avalikes raadiokohtvõrkudes
NET.2.2.M4 Standardmeetmed (standard) Raadiokohtvõrgu turvasündmuste puhul käitumise kord

Ruuter ja kommutaator (NET.3.1)

E-ITS measures in NET.3.1, Ruuter ja kommutaator
Measure Level Title
NET.3.1.M1 Põhimeetmed (basic) Ruuteri või kommutaatori turvaline baaskonfiguratsioon
NET.3.1.M4 Põhimeetmed (basic) Ruuteri või kommutaatori haldusliidese turve
NET.3.1.M5 Põhimeetmed (basic) Kaitse IP-pakettide fragmenteerimisrünnete eest
NET.3.1.M6 Põhimeetmed (basic) Ruuteri või kommutaatori avariijuurdepääs
NET.3.1.M7 Põhimeetmed (basic) Ruuterite ja kommutaatorite logimine
NET.3.1.M8 Põhimeetmed (basic) Regulaarne andmevarundus
NET.3.1.M9 Põhimeetmed (basic) Ruuteri või kommutaatori käidudokumentatsioon
NET.3.1.M10 Standardmeetmed (standard) Ruuterite ja kommutaatorite turvajuhend
NET.3.1.M11 Standardmeetmed (standard) Ruuteri või kommutaatori valimine
NET.3.1.M12 Standardmeetmed (standard) Konfiguratsiooni kontroll-loend
NET.3.1.M13 Standardmeetmed (standard) Eraldatud haldusvõrk
NET.3.1.M14 Standardmeetmed (standard) ICMP-sõnumite kaitsmine väärkasutuse eest
NET.3.1.M15 Standardmeetmed (standard) Võltsitud pakettide ja teeskluse tõkestamine
NET.3.1.M16 Standardmeetmed (standard) IPv6 „routing header type 0“ rünnete takistamine
NET.3.1.M17 Standardmeetmed (standard) Ummistusrünnete tõrje
NET.3.1.M18 Standardmeetmed (standard) Pääsuloendid
NET.3.1.M19 Standardmeetmed (standard) Kommutaatori portide turve
NET.3.1.M20 Standardmeetmed (standard) Turvalised marsruutimisprotokollid
NET.3.1.M21 Standardmeetmed (standard) Pääsuõiguste ja identiteedi haldus võrgutaristus
NET.3.1.M22 Standardmeetmed (standard) Ruuterite ja kommutaatorite avariivalmendus
NET.3.1.M23 Standardmeetmed (standard) Läbivaatused ja läbistustestimised
NET.3.1.M24 Kõrgmeetmed (elevated) Võrkupääsu reguleerimine (I-A)
NET.3.1.M25 Kõrgmeetmed (elevated) Konfiguratsioonifailide tervikluse laiendatud kaitse (I)
NET.3.1.M26 Kõrgmeetmed (elevated) Kõrgkäideldavuse tagamine (A)
NET.3.1.M27 Kõrgmeetmed (elevated) Ärikriitiliste rakenduste jõudluse haldus (A)
NET.3.1.M28 Kõrgmeetmed (elevated) Sertifitseeritud tooted (C-I)

Tulemüür (NET.3.2)

E-ITS measures in NET.3.2, Tulemüür
Measure Level Title
NET.3.2.M1 Põhimeetmed (basic) Tulemüüride turvajuhend
NET.3.2.M2 Põhimeetmed (basic) Tulemüürireeglid
NET.3.2.M3 Põhimeetmed (basic) Sobivad filtreerimisreeglid paketifiltris
NET.3.2.M4 Põhimeetmed (basic) Tulemüüri turvaline konfigureerimine
NET.3.2.M6 Põhimeetmed (basic) Tulemüüri haldusliideste turve
NET.3.2.M7 Põhimeetmed (basic) Tulemüüri avariijuurdepääs
NET.3.2.M8 Põhimeetmed (basic) Dünaamilise marsruutimise keelamine
NET.3.2.M9 Põhimeetmed (basic) Tulemüüri logimine
NET.3.2.M10 Põhimeetmed (basic) Killuründe tõrje paketifiltris
NET.3.2.M14 Põhimeetmed (basic) Tulemüüri käidudokumentatsioon
NET.3.2.M15 Põhimeetmed (basic) Tulemüüri hankimise kord
NET.3.2.M22 Põhimeetmed (basic) Tulemüüri kellaaja sünkroniseerimine
NET.3.2.M16 Standardmeetmed (standard) Turvaline P-A-P-struktuur (paketifilter-rakenduslüüs-paketifilter)
NET.3.2.M17 Standardmeetmed (standard) IPv4 või IPv6 desaktiveerimine
NET.3.2.M18 Standardmeetmed (standard) Tulemüüri haldusvõrgu eraldamine
NET.3.2.M19 Standardmeetmed (standard) UDP-tulva ja TCP SYN-tulva ning järjenumbri äraarvamise tõrje paketifiltris
NET.3.2.M23 Standardmeetmed (standard) Tulemüüri seire ja seiretulemuste analüüs
NET.3.2.M24 Standardmeetmed (standard) Läbivaatused ja läbistustestimised
NET.3.2.M32 Standardmeetmed (standard) Tulemüüri avariivalmendus
NET.3.2.M20 Kõrgmeetmed (elevated) Põhiliste Interneti protokollide turve (C)
NET.3.2.M21 Kõrgmeetmed (elevated) Andmeliikluse ajutine dekrüpteerimine (A)
NET.3.2.M25 Kõrgmeetmed (elevated) Tervikluskaitstud konfiguratsioonifailid (C-I)
NET.3.2.M26 Kõrgmeetmed (elevated) Funktsioonilaienduste väljasttellimine (C-I-A)
NET.3.2.M27 Kõrgmeetmed (elevated) Erinevad operatsioonisüsteemid ja tulemüüritooted mitmeastmelises tulemüüri arhitektuuris (C-I)
NET.3.2.M28 Kõrgmeetmed (elevated) Aktiivsisu keskne filtreerimine (C-I)
NET.3.2.M29 Kõrgmeetmed (elevated) Kõrgkäideldavuse tagamise vahendid (A)
NET.3.2.M30 Kõrgmeetmed (elevated) Ärikriitiliste rakenduste jõudluse haldus (A)
NET.3.2.M31 Kõrgmeetmed (elevated) Sertifitseeritud tooted (C-I)

Virtuaalne privaatvõrk (VPN) (NET.3.3)

E-ITS measures in NET.3.3, Virtuaalne privaatvõrk (VPN)
Measure Level Title
NET.3.3.M1 Põhimeetmed (basic) Virtuaalse privaatvõrgu rakendamise kava
NET.3.3.M2 Põhimeetmed (basic) Virtuaalse privaatvõrgu teenuseandja valimine
NET.3.3.M3 Põhimeetmed (basic) Virtuaalse privaatvõrgu seadmete turvaline installimine
NET.3.3.M4 Põhimeetmed (basic) Virtuaalse privaatvõrgu turvaline seadistus
NET.3.3.M5 Põhimeetmed (basic) Tarbetute virtuaalse privaatvõrgu juurdepääsude tõkestamine
NET.3.3.M6 Standardmeetmed (standard) Virtuaalse privaatvõrgu nõuete analüüs
NET.3.3.M7 Standardmeetmed (standard) Virtuaalse privaatvõrgu tehnilise teostuse kava
NET.3.3.M8 Standardmeetmed (standard) Virtuaalse privaatvõrgu turvalise kasutamise juhend
NET.3.3.M9 Standardmeetmed (standard) Virtuaalse privaatvõrgu toodete valimise kord
NET.3.3.M10 Standardmeetmed (standard) Virtuaalse privaatvõrgu turvaline käitus
NET.3.3.M11 Standardmeetmed (standard) Välisvõrgu turvaline ühendamine
NET.3.3.M12 Standardmeetmed (standard) Virtuaalse privaatvõrgu kasutajate pääsuhaldus
NET.3.3.M13 Kõrgmeetmed (elevated) VPN-komponentide integreerimine tulemüüriga (C-I)

Võrkupääsu reguleerimine (NAC) (NET.3.4)

E-ITS measures in NET.3.4, Võrkupääsu reguleerimine (NAC)
Measure Level Title
NET.3.4.M1 Põhimeetmed (basic) NAC-i kasutuselevõtu otsustamine
NET.3.4.M2 Standardmeetmed (standard) NAC-i kasutuselevõtu kavandamine
NET.3.4.M3 Standardmeetmed (standard) NAC-lahenduse nõuete loend
NET.3.4.M4 Standardmeetmed (standard) NAC-lahenduse rakendusplaan
NET.3.4.M5 Standardmeetmed (standard) Lõppseadmete halduse kohandamine võrkupääsu reguleerimise NAC- lahendusega
NET.3.4.M6 Standardmeetmed (standard) NAC-lahenduse avariivalmendus
NET.3.4.M7 Standardmeetmed (standard) Turvalise autentimise kasutamine lõppseadmetes
NET.3.4.M8 Standardmeetmed (standard) NAC-spetsiifiliste rollide ja õiguste määratlemine RADIUS-serveris
NET.3.4.M9 Standardmeetmed (standard) NAC pääsuõiguste andmise reeglid
NET.3.4.M10 Standardmeetmed (standard) NAC-lahenduse identiteedihaldus
NET.3.4.M11 Standardmeetmed (standard) NAC-lahenduse turvaline konfiguratsioon
NET.3.4.M12 Standardmeetmed (standard) NAC-lahenduse seire
NET.3.4.M13 Standardmeetmed (standard) NAC-lahenduse konfiguratsiooni valideerimine
NET.3.4.M14 Standardmeetmed (standard) Täiendavad meetmed seadme MAC-aadressil põhineval autentimisel
NET.3.4.M15 Standardmeetmed (standard) Kahjurvaratõrje integreerimine NAC-lahendusega
NET.3.4.M16 Standardmeetmed (standard) NAC-lahenduse komponentide sündmuste logimine
NET.3.4.M17 Standardmeetmed (standard) RADIUS-serveri turvaline asukoht võrgus
NET.3.4.M18 Standardmeetmed (standard) NAC-lahenduse üksikasjalik dokumenteerimine
NET.3.4.M19 Standardmeetmed (standard) Turvaline NAC-i identiteedihaldus
NET.3.4.M20 Kõrgmeetmed (elevated) MACsec-i kasutamine (C-I)
NET.3.4.M21 Kõrgmeetmed (elevated) Lõppseadmete vastavuskontroll (C)
NET.3.4.M22 Kõrgmeetmed (elevated) NAC-i kasutamine volituste andmisel (C)
NET.3.4.M23 Kõrgmeetmed (elevated) Autonoomsete RADIUS-serverite kasutamine (A)
NET.3.4.M24 Kõrgmeetmed (elevated) Turvaliste andmesideprotokollide ainukasutus (C)
NET.3.4.M25 Kõrgmeetmed (elevated) NAC-lahenduse integreerimine turvaseirega (A)
NET.3.4.M26 Kõrgmeetmed (elevated) Kesksete NAC-lahenduse komponentide kõrgkäideldavuse tagamine (A)
NET.3.4.M27 Kõrgmeetmed (elevated) MAC-aadressil põhineva autentimise vältimine (I)

Telefonikeskjaam (NET.4.1)

E-ITS measures in NET.4.1, Telefonikeskjaam
Measure Level Title
NET.4.1.M1 Põhimeetmed (basic) Telefonikeskjaama kasutuselevõtu kava
NET.4.1.M2 Põhimeetmed (basic) Sideteenuste tarnija valimine
NET.4.1.M5 Põhimeetmed (basic) Telefonikeskjaama logimine
NET.4.1.M15 Põhimeetmed (basic) Hädaabikõned telefonikeskjaama tõrke puhuks
NET.4.1.M6 Standardmeetmed (standard) Telefonikeskjaama turvajuhend
NET.4.1.M7 Standardmeetmed (standard) Telefonikeskjaama turvaline paigutus
NET.4.1.M8 Standardmeetmed (standard) Tarbetute või turvakriitiliste funktsioonide piiramine ja blokeerimine
NET.4.1.M9 Standardmeetmed (standard) Sidesüsteemi turvalise kasutamise koolitus
NET.4.1.M10 Standardmeetmed (standard) Telefonikeskjaama konfiguratsiooni dokumenteerimine ja läbivaatus
NET.4.1.M11 Standardmeetmed (standard) Telefonikeskjaama ja sideseadmete kasutuselt kõrvaldamise kord
NET.4.1.M12 Standardmeetmed (standard) Konfiguratsioonifailide varundus
NET.4.1.M13 Standardmeetmed (standard) Telefonikeskjaama hankimise kord
NET.4.1.M14 Standardmeetmed (standard) Telefonikeskjaama avariivalmendus
NET.4.1.M16 Standardmeetmed (standard) Sidesüsteemi klientseadmete turve
NET.4.1.M17 Kõrgmeetmed (elevated) Telefonikeskjaama hoolduse turve (C-I)
NET.4.1.M18 Kõrgmeetmed (elevated) Täiendav füüsiline turve (C-I)
NET.4.1.M19 Kõrgmeetmed (elevated) Dubleerivad ühendused (A)

IP-telefon (VoIP) (NET.4.2)

E-ITS measures in NET.4.2, IP-telefon (VoIP)
Measure Level Title
NET.4.2.M1 Põhimeetmed (basic) VoIP-põhise sidesüsteemi kasutuselevõtu kava
NET.4.2.M3 Põhimeetmed (basic) VoIP-põhise sidesüsteemi turvaline haldus
NET.4.2.M4 Põhimeetmed (basic) VoIP-põhisele sidesüsteemile juurdepääsu kitsendamine
NET.4.2.M5 Põhimeetmed (basic) Vahetarkvara turvaline seadistamine
NET.4.2.M7 Standardmeetmed (standard) VoIP-põhise sidesüsteemi turvajuhend
NET.4.2.M8 Standardmeetmed (standard) VoIP-side krüpteerimine
NET.4.2.M9 Standardmeetmed (standard) VoIP-põhise sidesüsteemi komponentide valimise kord
NET.4.2.M11 Standardmeetmed (standard) IP-telefonide turvaline kasutamine
NET.4.2.M12 Standardmeetmed (standard) VoIP-põhise sidesüsteemi komponentide turvaline kõrvaldamine
NET.4.2.M13 Standardmeetmed (standard) IP-telefoni tulemüür
NET.4.2.M14 Kõrgmeetmed (elevated) Signaalimise krüpteerimine (C-I)
NET.4.2.M15 Kõrgmeetmed (elevated) SRTP protokolli turve (C-I)
NET.4.2.M16 Kõrgmeetmed (elevated) Andmesidevõrgu ja VoIP-võrgu eraldamine (C-I-A)
SYS — IT-süsteemid  · 459 measures

Server üldiselt (SYS.1.1)

E-ITS measures in SYS.1.1, Server üldiselt
Measure Level Title
SYS.1.1.M1 Põhimeetmed (basic) Serverile juurdepääsu piiramine
SYS.1.1.M2 Põhimeetmed (basic) Kasutajate autentimine
SYS.1.1.M5 Põhimeetmed (basic) Haldusliideste kaitse
SYS.1.1.M6 Põhimeetmed (basic) Tarbetute teenuste desaktiveerimine
SYS.1.1.M9 Põhimeetmed (basic) Kahjurvaratõrje rakenduste kasutamine serveril
SYS.1.1.M10 Põhimeetmed (basic) Serveri logimine
SYS.1.1.M11 Standardmeetmed (standard) Serveri turvajuhendi kehtestamine
SYS.1.1.M12 Standardmeetmed (standard) Serveri kasutuselevõtu kava
SYS.1.1.M13 Standardmeetmed (standard) Serveri hankimine
SYS.1.1.M15 Standardmeetmed (standard) Katkestusteta ja stabiilne toide
SYS.1.1.M16 Standardmeetmed (standard) Serveri turvaline installimine ja aluskonfiguratsioon
SYS.1.1.M19 Standardmeetmed (standard) Lokaalsed paketifiltrid
SYS.1.1.M21 Standardmeetmed (standard) Serveri käidudokumentatsiooni koostamine
SYS.1.1.M22 Standardmeetmed (standard) Integreerimine avariivalmendusega
SYS.1.1.M23 Standardmeetmed (standard) Serverisüsteemi seire
SYS.1.1.M24 Standardmeetmed (standard) Regulaarne turbe testimine
SYS.1.1.M25 Standardmeetmed (standard) Serveri kasutuselt kõrvaldamise kord
SYS.1.1.M34 Standardmeetmed (standard) Kõvaketta krüpteerimine
SYS.1.1.M35 Standardmeetmed (standard) Serveri käidudokumentatsiooni haldus
SYS.1.1.M36 Standardmeetmed (standard) Serveri buutimise turve
SYS.1.1.M37 Standardmeetmed (standard) Turvakriitiliste rakenduste ja operatsioonisüsteemi komponentide kapseldamine
SYS.1.1.M39 Standardmeetmed (standard) Serveri turvaseadete keskne haldus
SYS.1.1.M27 Kõrgmeetmed (elevated) Hostipõhine sissetungituvastus (I-A)
SYS.1.1.M28 Kõrgmeetmed (elevated) Liiasus (A)
SYS.1.1.M30 Kõrgmeetmed (elevated) Üks teenus serveri kohta (C-I-A)
SYS.1.1.M31 Kõrgmeetmed (elevated) Rakenduste käitamise tõkestamine (C-I)
SYS.1.1.M33 Kõrgmeetmed (elevated) Juursertifikaadi aktiivne haldus (C-I)
SYS.1.1.M38 Kõrgmeetmed (elevated) Serveri süsteemifailide tugevdatud kaitse (I)

Windows Server 2012 (SYS.1.2.2)

E-ITS measures in SYS.1.2.2, Windows Server 2012
Measure Level Title
SYS.1.2.2.M1 Põhimeetmed (basic) Windows Server 2012 kasutuselevõtu kava
SYS.1.2.2.M2 Põhimeetmed (basic) Windows Server 2012 turvaline installimine
SYS.1.2.2.M3 Põhimeetmed (basic) Windows Server 2012 turvaline haldus
SYS.1.2.2.M4 Standardmeetmed (standard) Windows Server 2012 turvaline konfiguratsioon
SYS.1.2.2.M5 Standardmeetmed (standard) Kahjurvara tõrje
SYS.1.2.2.M6 Standardmeetmed (standard) Windows Server 2012 turvaline õiguste haldus ja turvaline autentimine
SYS.1.2.2.M8 Standardmeetmed (standard) Süsteemi tervikluse kaitse
SYS.1.2.2.M11 Kõrgmeetmed (elevated) Sissetungituvastus (C-I-A)
SYS.1.2.2.M12 Kõrgmeetmed (elevated) Liiasus ja kõrgkäideldavuse vahendid (A)
SYS.1.2.2.M14 Kõrgmeetmed (elevated) Krüpteeritud serveri ja virtuaalmasina turvaline sulgemine (C-I)

Windows Server (SYS.1.2.3)

E-ITS measures in SYS.1.2.3, Windows Server
Measure Level Title
SYS.1.2.3.M1 Põhimeetmed (basic) Windows Serveri kasutuselevõtu kavandamine
SYS.1.2.3.M2 Põhimeetmed (basic) Windows Serveri turvaline installimine
SYS.1.2.3.M3 Põhimeetmed (basic) Telemeetria- ja diagnostikaandmete levitamise piiramine
SYS.1.2.3.M4 Standardmeetmed (standard) Turvanõrkuste ärakasutamise tõkestamine
SYS.1.2.3.M5 Standardmeetmed (standard) Turvaline õiguste haldus Windows Serveris
SYS.1.2.3.M6 Standardmeetmed (standard) Turvaline RDP kaugjuurdepääs
SYS.1.2.3.M7 Kõrgmeetmed (elevated) Windows PowerShelli turvaline kasutamine (C-I-A)
SYS.1.2.3.M8 Kõrgmeetmed (elevated) VSM (Virtual Secure Mode) kasutamine (C-A)

Linuxi ja Unixi server (SYS.1.3)

E-ITS measures in SYS.1.3, Linuxi ja Unixi server
Measure Level Title
SYS.1.3.M2 Põhimeetmed (basic) Korrektne identifikaatorite määramine
SYS.1.3.M3 Põhimeetmed (basic) Irdmäluseadmete automaatse failisüsteemiga sidumise vältimine
SYS.1.3.M4 Põhimeetmed (basic) Rakenduste kaitsmine
SYS.1.3.M5 Põhimeetmed (basic) Tarkvarapakettide turvaline installimine
SYS.1.3.M6 Standardmeetmed (standard) Kasutajate ja rühmade haldus
SYS.1.3.M8 Standardmeetmed (standard) SSH-ga krüpteeritud andmevahetus
SYS.1.3.M10 Standardmeetmed (standard) Volitamata õiguste laiendamise takistamine
SYS.1.3.M14 Kõrgmeetmed (elevated) Süsteemi- ja kasutajateabe luure takistamine (C)
SYS.1.3.M16 Kõrgmeetmed (elevated) Volitamata õiguste laiendamise täiendav takistamine (C-I)
SYS.1.3.M17 Kõrgmeetmed (elevated) Tuuma lisaturve (C-I)

Virtualiseerimissüsteem (SYS.1.5)

E-ITS measures in SYS.1.5, Virtualiseerimissüsteem
Measure Level Title
SYS.1.5.M2 Põhimeetmed (basic) Virtualiseerimissüsteemi turvaline rakendamine
SYS.1.5.M3 Põhimeetmed (basic) Virtualiseerimiskeskkonna turvaline konfiguratsioon
SYS.1.5.M4 Põhimeetmed (basic) Virtualiseerimistaristu turvaline võrgukonfiguratsioon
SYS.1.5.M5 Põhimeetmed (basic) Virtualiseerimiskeskkonna haldusliideste turve
SYS.1.5.M6 Põhimeetmed (basic) Virtualiseerimissüsteemi logimine
SYS.1.5.M7 Põhimeetmed (basic) Aja sünkroonimine virtualiseerimissüsteemis
SYS.1.5.M8 Standardmeetmed (standard) Virtualiseerimissüsteemi kavandamine
SYS.1.5.M9 Standardmeetmed (standard) Virtualiseerimissüsteemi võrguarhitektuuri kavandamine
SYS.1.5.M10 Standardmeetmed (standard) Virtualiseerimissüsteemi halduse eeskiri
SYS.1.5.M11 Standardmeetmed (standard) Virtualiseerimissüsteemi haldusvõrk
SYS.1.5.M12 Standardmeetmed (standard) Virtualiseerimistaristu halduse õigused ja rollid
SYS.1.5.M13 Standardmeetmed (standard) Virtualiseerimissüsteemi jaoks sobiv riistvara
SYS.1.5.M14 Standardmeetmed (standard) Virtualiseerimistaristu ühtsed konfiguratsiooninõuded
SYS.1.5.M15 Standardmeetmed (standard) Erineva kaitsetarbega külalissüsteemide lahusus
SYS.1.5.M16 Standardmeetmed (standard) Virtuaalmasinate isoleerimine
SYS.1.5.M17 Standardmeetmed (standard) Virtualiseerimisserveri konfiguratsiooni kontrollimine ja seire
SYS.1.5.M19 Standardmeetmed (standard) Virtualiseerimissüsteemi regulaarsed läbivaatused
SYS.1.5.M20 Kõrgmeetmed (elevated) Kõrgkäideldav arhitektuur [arhitekt] (A)
SYS.1.5.M21 Kõrgmeetmed (elevated) Külalissüsteemide turvaline konfigureerimine (I-A)
SYS.1.5.M22 Kõrgmeetmed (elevated) Virtualiseerimisserveri tugevdamine (C-I)
SYS.1.5.M23 Kõrgmeetmed (elevated) Virtuaalserveri õiguste piiramine (C-I)
SYS.1.5.M24 Kõrgmeetmed (elevated) Virtuaalserverite hetktõmmiste desaktiveerimine (C-I-A)
SYS.1.5.M25 Kõrgmeetmed (elevated) Virtuaalserveri konsoolpääsu minimaalne kasutamine (A)
SYS.1.5.M26 Kõrgmeetmed (elevated) Avaliku võtme taristu kasutamine [arhitekt] (C-I-A)
SYS.1.5.M27 Kõrgmeetmed (elevated) Sertifitseeritud virtualiseerimistarkvara (C-I-A)
SYS.1.5.M28 Kõrgmeetmed (elevated) Virtualiseeritud IT-süsteemide krüpteerimine (C)

Konteinerdus (SYS.1.6)

E-ITS measures in SYS.1.6, Konteinerdus
Measure Level Title
SYS.1.6.M1 Põhimeetmed (basic) Konteinerduse kavandamine
SYS.1.6.M2 Põhimeetmed (basic) Konteinerduse halduse kavandamine
SYS.1.6.M3 Põhimeetmed (basic) Konteinerdatud IT-süsteemide turvaline käitamine
SYS.1.6.M4 Põhimeetmed (basic) Konteineritõmmiste turvaline evitus
SYS.1.6.M5 Põhimeetmed (basic) Konteinerite haldusvõrgu eraldamine
SYS.1.6.M6 Põhimeetmed (basic) Turvaliste konteineritõmmiste kasutamine
SYS.1.6.M7 Põhimeetmed (basic) Konteineri logiandmete säilitamine
SYS.1.6.M8 Põhimeetmed (basic) Konteineri pääsuandmete turvaline haldus
SYS.1.6.M9 Standardmeetmed (standard) Rakenduste sobivuse hindamine
SYS.1.6.M10 Standardmeetmed (standard) Konteinerite kasutamise eeskiri
SYS.1.6.M11 Standardmeetmed (standard) Rakenduste eraldamine konteinerites
SYS.1.6.M12 Standardmeetmed (standard) Konteineritõmmiste turvaline levitamine
SYS.1.6.M13 Standardmeetmed (standard) Konteineritõmmiste kasutuseks kinnitamine
SYS.1.6.M14 Standardmeetmed (standard) Konteineritõmmiste ajakohastamine
SYS.1.6.M15 Standardmeetmed (standard) Konteineri ressursipiirangute määratlemine
SYS.1.6.M16 Standardmeetmed (standard) Konteinerite kaughoolduse turve
SYS.1.6.M17 Standardmeetmed (standard) Konteineri käitamiseks minimaalselt vajalike õiguste määratlemime
SYS.1.6.M18 Standardmeetmed (standard) Konteinerdatud rakenduste õiguste piiramine
SYS.1.6.M19 Standardmeetmed (standard) Andmesalvestitele juurdepääsu reguleerimine
SYS.1.6.M20 Standardmeetmed (standard) Konteineri konfiguratsiooniandmete turve
SYS.1.6.M22 Kõrgmeetmed (elevated) Konteineritõmmise kasutamine asitõendina (C-I)
SYS.1.6.M23 Kõrgmeetmed (elevated) Konteinerite muutumatuse tagamine (I)
SYS.1.6.M24 Kõrgmeetmed (elevated) Hostipõhine ründetuvastus (C-I-A)
SYS.1.6.M25 Kõrgmeetmed (elevated) Konteinerdatud rakenduste kõrgkäideldavus (A)
SYS.1.6.M21 Kõrgmeetmed (elevated) Konteinerduse laiendatud turvaeeskiri (C-I-A)
SYS.1.6.M26 Kõrgmeetmed (elevated) Konteinerite täiendav isoleerimine ja kapseldamine (C-I)

Salvestilahendused (SYS.1.8)

E-ITS measures in SYS.1.8, Salvestilahendused
Measure Level Title
SYS.1.8.M1 Põhimeetmed (basic) Salvestisüsteemi sobiv paigalduskoht
SYS.1.8.M2 Põhimeetmed (basic) Salvestilahenduse turvaline aluskonfiguratsioon
SYS.1.8.M4 Põhimeetmed (basic) Haldusliideste turve
SYS.1.8.M6 Standardmeetmed (standard) Salvestilahenduse turvajuhend
SYS.1.8.M7 Standardmeetmed (standard) Salvestilahenduse kavandamine
SYS.1.8.M8 Standardmeetmed (standard) Sobiva salvestilahenduse valimine
SYS.1.8.M9 Standardmeetmed (standard) Salvestilahenduse hoolduspartneri valimine
SYS.1.8.M10 Standardmeetmed (standard) Salvestilahenduse käitamise juhend
SYS.1.8.M11 Standardmeetmed (standard) Salvestilahenduse turvaline käitus
SYS.1.8.M13 Standardmeetmed (standard) Salvestilahenduse seire ja haldus
SYS.1.8.M14 Standardmeetmed (standard) Salvestusvõrgu (SAN) segmentimine
SYS.1.8.M15 Standardmeetmed (standard) Salvestilahenduse tarbijate turvaline lahusus
SYS.1.8.M16 Standardmeetmed (standard) Andmete turvaline kustutamine
SYS.1.8.M17 Standardmeetmed (standard) Salvestisüsteemi konfiguratsiooni dokumenteerimine
SYS.1.8.M18 Standardmeetmed (standard) Salvestisüsteemide läbivaatused ja aruandlus
SYS.1.8.M19 Standardmeetmed (standard) Salvestisüsteemi kasutuselt kõrvaldamine
SYS.1.8.M20 Standardmeetmed (standard) Salvestilahenduse avariivalmendus ja -toimingud
SYS.1.8.M21 Kõrgmeetmed (elevated) Salvestipuuli (storage pool) kasutamine tarbijate lahutamiseks (C-I)
SYS.1.8.M22 Kõrgmeetmed (elevated) Kõrgkäideldav salvestusvõrk (A)
SYS.1.8.M23 Kõrgmeetmed (elevated) Krüpteerimine salvestilahendustes (C-I)
SYS.1.8.M24 Kõrgmeetmed (elevated) Salvestusvõrgukanga (SAN fabric) tervikluse tagamine (I)
SYS.1.8.M25 Kõrgmeetmed (elevated) Andmete mitmekordne ülekirjutamine kustutamisel (C)
SYS.1.8.M26 Kõrgmeetmed (elevated) Salvestusvõrgu „tugev“ tsoonimine (C-I-A)

Terminaliserver (SYS.1.9)

E-ITS measures in SYS.1.9, Terminaliserver
Measure Level Title
SYS.1.9.M1 Põhimeetmed (basic) Terminaliserveri turvanõuete kehtestamine
SYS.1.9.M2 Põhimeetmed (basic) Terminaliserveri kasutuselevõtu kavandamine
SYS.1.9.M3 Põhimeetmed (basic) Rollide ja volituste haldus terminaliserveris
SYS.1.9.M4 Põhimeetmed (basic) Terminaliserveri turvaline konfiguratsioon
SYS.1.9.M5 Põhimeetmed (basic) Klientide ja klienttarkvara plaanimine
SYS.1.9.M6 Põhimeetmed (basic) Terminaliserveri võrgulahenduse kavandamine
SYS.1.9.M7 Põhimeetmed (basic) Terminaliserveri juurdepääsu turve
SYS.1.9.M8 Põhimeetmed (basic) Terminaliserveri turvaline määramine võrgusegmenti
SYS.1.9.M9 Põhimeetmed (basic) Terminaliserveri kasutajate teadlikkuse tõstmine
SYS.1.9.M10 Standardmeetmed (standard) Keskne terminaliserveri identiteedi- ja volituste haldus
SYS.1.9.M11 Standardmeetmed (standard) Terminaliserveri turvalised kasutajaprofiilid
SYS.1.9.M12 Standardmeetmed (standard) Jõudeolekus seansside automaatne lõpetamine
SYS.1.9.M13 Standardmeetmed (standard) Terminaliserveri toimingute logimine
SYS.1.9.M14 Standardmeetmed (standard) Terminaliserveri seire
SYS.1.9.M15 Standardmeetmed (standard) Terminaliserveri tugevdamine (ingl hardening)
SYS.1.9.M16 Standardmeetmed (standard) Andmetihenduse optimeerimine
SYS.1.9.M17 Kõrgmeetmed (elevated) Andmeedastuse täiendav krüpteerimine (C-I)
SYS.1.9.M18 Kõrgmeetmed (elevated) Ainult õhukeste klientide kasutamine (I-A)
SYS.1.9.M19 Kõrgmeetmed (elevated) Terminaliserveri laiendatud seire (C-I-A)
SYS.1.9.M20 Kõrgmeetmed (elevated) Terminaliserverite jaotus kasutuseesmärgi või kasutajagrupi põhiselt (C-I-A)
SYS.1.9.M21 Kõrgmeetmed (elevated) Terminaliserverite kõrgkäideldavuse tagamine (A)
SYS.1.9.M22 Kõrgmeetmed (elevated) Andmete edastamise blokeerimine (I-A)

Klientarvuti üldiselt (SYS.2.1)

E-ITS measures in SYS.2.1, Klientarvuti üldiselt
Measure Level Title
SYS.2.1.M1 Põhimeetmed (basic) Kasutajate turvaline autentimine
SYS.2.1.M3 Põhimeetmed (basic) Uuendite automaatpaigaldus
SYS.2.1.M6 Põhimeetmed (basic) Kahjurvaratõrje tarkvara
SYS.2.1.M8 Põhimeetmed (basic) Buutimise turve
SYS.2.1.M9 Põhimeetmed (basic) Klientarvuti turvalise kasutamise juhend
SYS.2.1.M42 Põhimeetmed (basic) Pilve- ja võrgufunktsioonide kasutamine
SYS.2.1.M10 Standardmeetmed (standard) Klientarvutite kasutuselevõtu kava
SYS.2.1.M11 Standardmeetmed (standard) Klientarvuti hankimise kord
SYS.2.1.M13 Standardmeetmed (standard) Piiratud juurdepääs täitmiskeskkonda
SYS.2.1.M15 Standardmeetmed (standard) Klientarvuti turvaline install ja seadistus
SYS.2.1.M16 Standardmeetmed (standard) Tarbetute komponentide ja kontode desaktiveerimine
SYS.2.1.M18 Standardmeetmed (standard) Krüptoprotokollide kasutamine andmesides
SYS.2.1.M20 Standardmeetmed (standard) Haldusprotseduuride turve
SYS.2.1.M21 Standardmeetmed (standard) Arvutimikrofoni ja -kaamera kasutamise kord
SYS.2.1.M23 Standardmeetmed (standard) Klient-server teenuste eelistamine
SYS.2.1.M24 Standardmeetmed (standard) Välisliideste ja väliste andmekandjate kasutamise piiramine
SYS.2.1.M26 Standardmeetmed (standard) Rakenduste turvaline käitus
SYS.2.1.M27 Standardmeetmed (standard) Klientarvuti kõrvaldamise kord
SYS.2.1.M29 Standardmeetmed (standard) Klientarvutite seire
SYS.2.1.M30 Standardmeetmed (standard) Klientarvuti etaloninstall
SYS.2.1.M34 Standardmeetmed (standard) Turvakriitiliste rakenduste kapseldamine
SYS.2.1.M43 Standardmeetmed (standard) Klientarvuti lokaalsed turvaseaded
SYS.2.1.M44 Standardmeetmed (standard) Keskne klientarvutite turvaseadete haldus
SYS.2.1.M28 Kõrgmeetmed (elevated) Klientarvuti sisu krüpteerimine (C)
SYS.2.1.M31 Kõrgmeetmed (elevated) Lokaalne paketifilter (C-I-A)
SYS.2.1.M32 Kõrgmeetmed (elevated) Lisameetmed rünnete tõrjeks (C-I-A)
SYS.2.1.M33 Kõrgmeetmed (elevated) Rakenduste käitamise tõkestamine (C-I)
SYS.2.1.M35 Kõrgmeetmed (elevated) Juursertifikaatide aktiivne haldus (C-I)
SYS.2.1.M36 Kõrgmeetmed (elevated) Funktsiooni SecureBoot ja mooduli TPM rakendamine (C-I)
SYS.2.1.M37 Kõrgmeetmed (elevated) Mitmikautentimise kasutamine (C)
SYS.2.1.M38 Kõrgmeetmed (elevated) Integreerimine avariivalmendusega (A)
SYS.2.1.M39 Kõrgmeetmed (elevated) Katkematu ja stabiilne toide [tehnikatalitus] (A)
SYS.2.1.M40 Kõrgmeetmed (elevated) Hooldusdokumentatsioon (A)
SYS.2.1.M41 Kõrgmeetmed (elevated) Klientarvuti kõvaketta salvestusruumi piiramine (A)
SYS.2.1.M45 Kõrgmeetmed (elevated) Klientarvuti laiendatud logimine (C-I-A)

Windows 10 ja Windows 11 (SYS.2.2.3)

E-ITS measures in SYS.2.2.3, Windows 10 ja Windows 11
Measure Level Title
SYS.2.2.3.M1 Põhimeetmed (basic) Microsofti pilvteenuste rakendamise kava
SYS.2.2.3.M2 Põhimeetmed (basic) Sobiva Windowsi versiooni valimine
SYS.2.2.3.M4 Põhimeetmed (basic) Telemeetria andmekaitseseaded
SYS.2.2.3.M5 Põhimeetmed (basic) Windows klientarvuti kahjurvara tõrje
SYS.2.2.3.M12 Põhimeetmed (basic) Faili- ja kataloogiõiguste haldus
SYS.2.2.3.M6 Standardmeetmed (standard) Võrgukontode integreerimine
SYS.2.2.3.M9 Standardmeetmed (standard) Keskne autentimine
SYS.2.2.3.M13 Standardmeetmed (standard) Funktsiooni SmartScreen desaktiveerimine
SYS.2.2.3.M14 Standardmeetmed (standard) Digitaalse assistendi Cortana desaktiveerimine
SYS.2.2.3.M15 Standardmeetmed (standard) Windowsi sünkroonimismehhanismide desaktiveerimine
SYS.2.2.3.M16 Standardmeetmed (standard) Microsoft Store turvaline kasutus
SYS.2.2.3.M17 Standardmeetmed (standard) Automaatse sisselogimise keeld
SYS.2.2.3.M18 Standardmeetmed (standard) Remote Assistance kaugtoe turvaline rakendamine
SYS.2.2.3.M19 Standardmeetmed (standard) Kaughaldusvahendi RDP turvaline rakendamine
SYS.2.2.3.M20 Standardmeetmed (standard) UAC kasutamine eeliskontodega
SYS.2.2.3.M21 Kõrgmeetmed (elevated) Krüpteeringuga failisüsteemi EFS kasutamine (C-I)
SYS.2.2.3.M22 Kõrgmeetmed (elevated) Windows PowerShell´ i kasutamine (C-I-A)
SYS.2.2.3.M23 Kõrgmeetmed (elevated) Sisselogimisteabe lisaturve (C-I)
SYS.2.2.3.M24 Kõrgmeetmed (elevated) Viimase pöördumise ajatembelduse aktiveerimine (A)
SYS.2.2.3.M25 Kõrgmeetmed (elevated) Komponendi CUET kaugjuurdepääsufunktsioonide turvaline rakendamine (C-I)
SYS.2.2.3.M26 Kõrgmeetmed (elevated) VSM (Virtual Secure Mode) kasutamine (C-A)

Linuxi ja Unixi klient (SYS.2.3)

E-ITS measures in SYS.2.3, Linuxi ja Unixi klient
Measure Level Title
SYS.2.3.M1 Põhimeetmed (basic) Haldurite ja kasutajate autentimine
SYS.2.3.M2 Põhimeetmed (basic) Sobiva distributiivi valimine
SYS.2.3.M4 Põhimeetmed (basic) Operatsioonisüsteemi tuuma uuendamine
SYS.2.3.M5 Põhimeetmed (basic) Tarkvarapakettide turvaline install
SYS.2.3.M6 Standardmeetmed (standard) Irdseadmete automaatse failisüsteemiga sidumise keeld
SYS.2.3.M7 Standardmeetmed (standard) Faili- ja kataloogiõiguste piiramine
SYS.2.3.M8 Standardmeetmed (standard) Rakenduste pääsuõiguste piiramine
SYS.2.3.M9 Standardmeetmed (standard) Paroolide turvaline kasutamine käsureal
SYS.2.3.M11 Standardmeetmed (standard) Kõvaketta liigtäituvuse vältimine
SYS.2.3.M12 Standardmeetmed (standard) Linuxiga spetsiaalseadmete turvaline kasutamine
SYS.2.3.M14 Kõrgmeetmed (elevated) Lubamatute välisseadmete vältimine (C-I-A)
SYS.2.3.M15 Kõrgmeetmed (elevated) Soovimatute failide käivitamise lisakaitse (C-I)
SYS.2.3.M17 Kõrgmeetmed (elevated) Nõrkuste ärakasutuse lisatõrje (C-I)
SYS.2.3.M18 Kõrgmeetmed (elevated) Tuuma lisaturve (C-I)
SYS.2.3.M19 Kõrgmeetmed (elevated) Kõvaketta või failide krüpteerimine (C-I)
SYS.2.3.M20 Kõrgmeetmed (elevated) Kriitiliste SysRq-funktsioonide piiramine (C-I-A)

macOS-i klient (SYS.2.4)

E-ITS measures in SYS.2.4, macOS-i klient
Measure Level Title
SYS.2.4.M1 Põhimeetmed (basic) macOS-i turvalise rakendamise kava
SYS.2.4.M2 Põhimeetmed (basic) macOS-i turvafunktsioonide kasutamine
SYS.2.4.M3 Põhimeetmed (basic) Kasutajakontode haldus
SYS.2.4.M4 Standardmeetmed (standard) Kõvaketta krüpteerimine
SYS.2.4.M5 Standardmeetmed (standard) Turvalisust ohustavate funktsioonide desaktiveerimine
SYS.2.4.M6 Standardmeetmed (standard) Ajakohane riistvara
SYS.2.4.M7 Standardmeetmed (standard) Apple ID mitmikautentimine
SYS.2.4.M8 Standardmeetmed (standard) iCloudi keeld tundlike andmete hoiustamisel
SYS.2.4.M9 Standardmeetmed (standard) Täiendava turvatarkvara kasutamine
SYS.2.4.M11 Standardmeetmed (standard) Seadme turvaline kõrvaldamine
SYS.2.4.M12 Kõrgmeetmed (elevated) Püsivaraparool ja buutimiskaitse (C-I-A)

Kliendi virtualiseerimine (SYS.2.5)

E-ITS measures in SYS.2.5, Kliendi virtualiseerimine
Measure Level Title
SYS.2.5.M1 Põhimeetmed (basic) Virtuaalklientide kasutuselevõtu kavandamine
SYS.2.5.M2 Põhimeetmed (basic) Virtuaalklientide võrguarhitektuuri kavandamine
SYS.2.5.M3 Põhimeetmed (basic) Virtuaalkliendi kaitse kahjurvara eest
SYS.2.5.M10 Standardmeetmed (standard) Vajaduspõhine riistvararessursside jaotamine
SYS.2.5.M11 Standardmeetmed (standard) Virtuaalmasinate loomise keelamine virtuaalklientides
SYS.2.5.M12 Standardmeetmed (standard) Virtuaalklientide turvalise kasutamise koolitused
SYS.2.5.M4 Standardmeetmed (standard) Eraldatud virtualiseerimistaristu kasutamine
SYS.2.5.M5 Standardmeetmed (standard) Täiendav võrgu segmentimine
SYS.2.5.M6 Standardmeetmed (standard) Virtuaalklientide kohaliku andmesalvestuse keelamine
SYS.2.5.M7 Standardmeetmed (standard) Seansside automaatne lukustamine ja ühenduse katkestamine
SYS.2.5.M8 Standardmeetmed (standard) Virtuaalklientide tugevdamismeetmete rakendamine
SYS.2.5.M9 Standardmeetmed (standard) Virtuaalklientide integreerimine keskse paiga- ja muudatusehaldusega
SYS.2.5.M13 Kõrgmeetmed (elevated) Virtuaalklientide omavahelise andmevahetuse piiramine (C-I)
SYS.2.5.M14 Kõrgmeetmed (elevated) Virtuaalklientide täiendavad turvameetmed (C-I-A)
SYS.2.5.M15 Kõrgmeetmed (elevated) Virtuaalklientide seire (A)
SYS.2.5.M16 Kõrgmeetmed (elevated) Virtuaalklientide täiendav logimine (C-I-A)
SYS.2.5.M17 Kõrgmeetmed (elevated) Virtuaalklientide sündmuste lisamine turvasündmuste seiresse (C-I-A)
SYS.2.5.M18 Kõrgmeetmed (elevated) Kõrgkäideldav virtualiseerimistaristu (A)

Sülearvutid (SYS.3.1)

E-ITS measures in SYS.3.1, Sülearvutid
Measure Level Title
SYS.3.1.M1 Põhimeetmed (basic) Sülearvutite mobiilse kasutamise kord
SYS.3.1.M3 Põhimeetmed (basic) Personaalne tulemüür
SYS.3.1.M5 Põhimeetmed (basic) Sülearvuti andmevarundus
SYS.3.1.M9 Põhimeetmed (basic) Turvaline kaugjuurdepääs
SYS.3.1.M12 Põhimeetmed (basic) Sülearvuti kaotusest teatamine
SYS.3.1.M13 Põhimeetmed (basic) Sülearvuti sisu krüpteerimine
SYS.3.1.M14 Põhimeetmed (basic) Sülearvuti füüsiline turve
SYS.3.1.M6 Standardmeetmed (standard) Sülearvuti kasutamise eeskiri
SYS.3.1.M7 Standardmeetmed (standard) Sülearvutite väljastuse ja tagastuse kord
SYS.3.1.M8 Standardmeetmed (standard) Turvaline ühendamine andmesidevõrguga
SYS.3.1.M10 Standardmeetmed (standard) Andmete sünkroonimine
SYS.3.1.M11 Standardmeetmed (standard) Toite tagamine
SYS.3.1.M15 Standardmeetmed (standard) Sülearvuti valimise kord
SYS.3.1.M17 Standardmeetmed (standard) Sülearvutite turvaline ladustamine (A)
SYS.3.1.M16 Kõrgmeetmed (elevated) Keskne sülearvutite haldus (C-I)
SYS.3.1.M18 Kõrgmeetmed (elevated) Varguskaitsevahendite kasutamine (C-I-A)

Nutitelefon ja tahvelarvuti üldiselt (SYS.3.2.1)

E-ITS measures in SYS.3.2.1, Nutitelefon ja tahvelarvuti üldiselt
Measure Level Title
SYS.3.2.1.M1 Põhimeetmed (basic) Nutitelefonide ja tahvelarvutite kasutamise eeskiri
SYS.3.2.1.M2 Põhimeetmed (basic) Pilvteenuste kasutamise kord
SYS.3.2.1.M3 Põhimeetmed (basic) Nutitelefoni ja tahvelarvutite turvaline aluskonfiguratsioon
SYS.3.2.1.M4 Põhimeetmed (basic) Lubamatu kasutuse tõkestamine
SYS.3.2.1.M5 Põhimeetmed (basic) Operatsioonisüsteemi ja rakenduste ajakohastamine
SYS.3.2.1.M6 Põhimeetmed (basic) Privaatsussätete ja rakenduste juurdepääsude haldamine
SYS.3.2.1.M7 Põhimeetmed (basic) Turvasündmusele reageerimise kord
SYS.3.2.1.M8 Põhimeetmed (basic) Mobiilirakenduste installimise kord
SYS.3.2.1.M11 Põhimeetmed (basic) Nutitelefoni ja tahvelarvuti mälu krüpteerimine
SYS.3.2.1.M9 Standardmeetmed (standard) Lisafunktsionaalsuse piiramine
SYS.3.2.1.M10 Standardmeetmed (standard) Nutitelefonide ja tahvelarvutite halduse juhend
SYS.3.2.1.M12 Standardmeetmed (standard) Anonüümsete seadmenimede kasutamine
SYS.3.2.1.M13 Standardmeetmed (standard) Ekraanijagamise ja meedia ühiskasutuse kord
SYS.3.2.1.M16 Standardmeetmed (standard) Tarbetute sideliideste desaktiveerimine
SYS.3.2.1.M18 Standardmeetmed (standard) Biomeetriline autentimine
SYS.3.2.1.M19 Standardmeetmed (standard) Virtuaalassistentide kasutamise piiramine
SYS.3.2.1.M22 Standardmeetmed (standard) VPN-i kasutamine ühenduseks sisevõrguga
SYS.3.2.1.M28 Standardmeetmed (standard) Veebilehtede filtreerimine
SYS.3.2.1.M31 Standardmeetmed (standard) Mobiilmaksete käsitlemise kord
SYS.3.2.1.M32 Standardmeetmed (standard) Keskse mobiilseadmete halduse (MDM) kasutamine
SYS.3.2.1.M33 Standardmeetmed (standard) Kahjurvaratõrje rakenduse kasutamine
SYS.3.2.1.M34 Standardmeetmed (standard) Turvaline DNS-serveri seadistus
SYS.3.2.1.M36 Standardmeetmed (standard) Nutitelefonide ja tahvelarvutite kasutuselt kõrvaldamise kord
SYS.3.2.1.M25 Kõrgmeetmed (elevated) Täitmiskeskkondade lahusus (C-I)
SYS.3.2.1.M26 Kõrgmeetmed (elevated) PIM kasutamine (C-I-A)
SYS.3.2.1.M27 Kõrgmeetmed (elevated) Kõrgturvaline mobiilseade (C-I-A)
SYS.3.2.1.M29 Kõrgmeetmed (elevated) Organisatsioonipõhine pääsupunkt (APN) (C-I-A)
SYS.3.2.1.M30 Kõrgmeetmed (elevated) Äppide installimise valge nimekiri (C-I-A)
SYS.3.2.1.M35 Kõrgmeetmed (elevated) Mobiilseadmete tulemüür (C-I-A)

Mobiilseadmete haldus (MDM) (SYS.3.2.2)

E-ITS measures in SYS.3.2.2, Mobiilseadmete haldus (MDM)
Measure Level Title
SYS.3.2.2.M1 Põhimeetmed (basic) Mobiilseadmete halduse põhimõtted
SYS.3.2.2.M2 Põhimeetmed (basic) Mobiilseadmete aktsepteeritud mudelid
SYS.3.2.2.M3 Põhimeetmed (basic) MDM tarkvara valimine
SYS.3.2.2.M4 Põhimeetmed (basic) Mobiilseadmete integreerimine MDM tarkvaraga
SYS.3.2.2.M5 Põhimeetmed (basic) MDM kliendi installimine
SYS.3.2.2.M20 Põhimeetmed (basic) Mobiilseadmete halduse regulaarne läbivaatus
SYS.3.2.2.M6 Standardmeetmed (standard) Logimine ja seadme oleku seire
SYS.3.2.2.M7 Standardmeetmed (standard) Mobiilirakenduste (äppide) installimine
SYS.3.2.2.M12 Standardmeetmed (standard) MDM-i turve
SYS.3.2.2.M21 Standardmeetmed (standard) Sertifikaatide haldus
SYS.3.2.2.M22 Standardmeetmed (standard) Mobiilseadmete kasutuselt kõrvaldamine
SYS.3.2.2.M14 Kõrgmeetmed (elevated) Äppide hindamine välise maineteenuse abil (C-I)
SYS.3.2.2.M17 Kõrgmeetmed (elevated) Mobiilseadmete kasutamise seire (I)
SYS.3.2.2.M19 Kõrgmeetmed (elevated) Geotarastuse kasutamine (C-I)
SYS.3.2.2.M23 Kõrgmeetmed (elevated) Vastavusnõuete jõustamine (C-I)

Organisatsiooni iOS (SYS.3.2.3)

E-ITS measures in SYS.3.2.3, Organisatsiooni iOS
Measure Level Title
SYS.3.2.3.M1 Põhimeetmed (basic) iOS-põhiste seadmete rakendamise põhimõtted
SYS.3.2.3.M2 Põhimeetmed (basic) Pilvteenuste rakendamise kava
SYS.3.2.3.M7 Põhimeetmed (basic) Konfiguratsiooniprofiilide turve
SYS.3.2.3.M10 Standardmeetmed (standard) Biomeetriline autentimine
SYS.3.2.3.M12 Standardmeetmed (standard) Apple ID anonüümimine
SYS.3.2.3.M13 Standardmeetmed (standard) iOS teenuste ja rakenduste piiramine
SYS.3.2.3.M14 Standardmeetmed (standard) iCloudi kasutamise turve
SYS.3.2.3.M15 Standardmeetmed (standard) Continuity funktsioonide kitsendamine
SYS.3.2.3.M17 Standardmeetmed (standard) Apple ID-ga seotud seadmete hulga piiramine
SYS.3.2.3.M18 Standardmeetmed (standard) Safari turvaline konfiguratsioon
SYS.3.2.3.M21 Standardmeetmed (standard) Rakenduste lisamise ja kinnitamise kord
SYS.3.2.3.M23 Kõrgmeetmed (elevated) Konfiguratsiooniprofiili automaatne kustutamine (C-I)
SYS.3.2.3.M25 Kõrgmeetmed (elevated) Teenuse AirPrint turvaline kasutamine (C-I)
SYS.3.2.3.M26 Kõrgmeetmed (elevated) IT-süsteemidega lubamatu ühendamise vältimine (C-I)

Android (SYS.3.2.4)

E-ITS measures in SYS.3.2.4, Android
Measure Level Title
SYS.3.2.4.M1 Põhimeetmed (basic) Androidiga seadmete valimise kord
SYS.3.2.4.M2 Standardmeetmed (standard) Arendaja sätete desaktiveerimine
SYS.3.2.4.M3 Standardmeetmed (standard) Mitmekasutajarežiimi ja külalisrežiimi piiramine
SYS.3.2.4.M5 Standardmeetmed (standard) Laiendatud turbeseaded

Mobiiltelefon (SYS.3.3)

E-ITS measures in SYS.3.3, Mobiiltelefon
Measure Level Title
SYS.3.3.M1 Põhimeetmed (basic) Mobiiltelefonide turvalise kasutamise kord
SYS.3.3.M2 Põhimeetmed (basic) Mobiiltelefoni blokeerimine seadme kaotamisel
SYS.3.3.M3 Põhimeetmed (basic) Kasutajate koolitamine ja teadlikkuse tõstmine
SYS.3.3.M4 Põhimeetmed (basic) Mobiiltelefonide kasutuselt kõrvaldamise kord
SYS.3.3.M5 Põhimeetmed (basic) Mobiiltelefonide turvamehhanismide kasutamine
SYS.3.3.M6 Põhimeetmed (basic) Mobiiltelefoni tarkvara ajakohastamine
SYS.3.3.M7 Standardmeetmed (standard) Mobiiltelefonide hankimise kord
SYS.3.3.M8 Standardmeetmed (standard) Tarbetute raadioliideste desaktiveerimine
SYS.3.3.M11 Standardmeetmed (standard) Mobiiltelefoni avariivalmendus
SYS.3.3.M12 Standardmeetmed (standard) Piisav mobiiltelefonide varu
SYS.3.3.M9 Kõrgmeetmed (elevated) Mobiiltelefonide toite tagamine [kasutaja] (A)
SYS.3.3.M13 Kõrgmeetmed (elevated) Liikumise seire vältimine [kasutaja] (C)
SYS.3.3.M14 Kõrgmeetmed (elevated) Telefoninumbri näitamise blokeerimine [kasutaja] (C)
SYS.3.3.M15 Kõrgmeetmed (elevated) Kaitse mobiiltelefoniga pealtkuulamise eest (C)

Printer ja kontorikombain (SYS.4.1)

E-ITS measures in SYS.4.1, Printer ja kontorikombain
Measure Level Title
SYS.4.1.M1 Põhimeetmed (basic) Printerite ja kontorikombainide rakendamise kava
SYS.4.1.M2 Põhimeetmed (basic) Printeri ja kontorikombaini füüsilise juurdepääsu piiramine
SYS.4.1.M5 Põhimeetmed (basic) Printerite ja kontorikombainide kasutamise eeskiri
SYS.4.1.M22 Põhimeetmed (basic) Prinditud dokumentide kasutuselt kõrvaldamise kord
SYS.4.1.M4 Standardmeetmed (standard) Printerite ja kontorikombainide turvaeeskiri
SYS.4.1.M7 Standardmeetmed (standard) Printeri ja kontorikombaini halduspääsu kitsendamine
SYS.4.1.M11 Standardmeetmed (standard) Printeri ja kontorikombaini võrguühenduse piiramine
SYS.4.1.M15 Standardmeetmed (standard) Andmete krüpteerimine printeris ja kontorikombainis
SYS.4.1.M16 Standardmeetmed (standard) Printeri ja kontorikombaini seisakuaja vähendamine
SYS.4.1.M17 Standardmeetmed (standard) Ajutiste andmete ja metaandmete turve
SYS.4.1.M18 Standardmeetmed (standard) Printeri ja kontorikombaini turvaline konfiguratsioon
SYS.4.1.M14 Kõrgmeetmed (elevated) Seadme kasutaja täiendav autentimine (C-I-A)
SYS.4.1.M20 Kõrgmeetmed (elevated) Printeri ja kontorikombaini andmestiku täiendav turve (C)
SYS.4.1.M21 Kõrgmeetmed (elevated) Printeri ja kontorikombaini laiendatud turve (I-A)

Sardsüsteemid (embedded systems) (SYS.4.3)

E-ITS measures in SYS.4.3, Sardsüsteemid (embedded systems)
Measure Level Title
SYS.4.3.M1 Põhimeetmed (basic) Sardsüsteemide rakendamise kord
SYS.4.3.M2 Põhimeetmed (basic) Sardsüsteemi mittevajalike liideste ja teenuste desaktiveerimine
SYS.4.3.M3 Põhimeetmed (basic) Sardsüsteemi turvasündmuste logimine
SYS.4.3.M5 Põhimeetmed (basic) Sardsüsteemi kaitse kahjulike keskkonnamõjude eest
SYS.4.3.M4 Standardmeetmed (standard) Sardsüsteemi nõuete spetsifikatsioon
SYS.4.3.M6 Standardmeetmed (standard) Sardsüsteemi programmikoodi turve
SYS.4.3.M7 Standardmeetmed (standard) Sardsüsteemi funktsioonide turvaline teostus riistvaras
SYS.4.3.M8 Standardmeetmed (standard) Sardsüsteemi turvaline operatsioonisüsteem
SYS.4.3.M10 Standardmeetmed (standard) Sardsüsteemi taaste
SYS.4.3.M11 Standardmeetmed (standard) Sardsüsteemi turvaline kõrvaldamine
SYS.4.3.M9 Kõrgmeetmed (elevated) Krüptoprotsessorite ja kaasprotsessorite kasutamine [arendaja, arhitekt] (C-I)
SYS.4.3.M12 Kõrgmeetmed (elevated) Usaldusväärne sardsüsteemi tarne- ja logistikaahel [hankeosakond] (C-I-A)
SYS.4.3.M13 Kõrgmeetmed (elevated) Sertifitseeritud operatsioonisüsteem [arendaja, arhitekt] (C-I-A)
SYS.4.3.M14 Kõrgmeetmed (elevated) Sardsüsteemi buutimise turve ja autentimine [arendaja, arhitekt] (C-I)
SYS.4.3.M15 Kõrgmeetmed (elevated) Sardsüsteemi mäluhalduse turve [arendaja, arhitekt] (C-I)
SYS.4.3.M16 Kõrgmeetmed (elevated) Sardsüsteemi muukimisrünnete tõrje (C-I)
SYS.4.3.M17 Kõrgmeetmed (elevated) Sardsüsteemi moodulite enesetestimine (I-A)
SYS.4.3.M18 Kõrgmeetmed (elevated) Sardsüsteemi kõrvalkanalrünnete tõrje (C)

Esemevõrgu (IoT) seade üldiselt (SYS.4.4)

E-ITS measures in SYS.4.4, Esemevõrgu (IoT) seade üldiselt
Measure Level Title
SYS.4.4.M1 Põhimeetmed (basic) IoT seadmete turvanõuete määramine
SYS.4.4.M2 Põhimeetmed (basic) IoT seadme autentimine
SYS.4.4.M5 Põhimeetmed (basic) IoT seadme võrkupääsu piiramine
SYS.4.4.M6 Standardmeetmed (standard) IoT seadmete kaasamine organisatsiooni turvapoliitikasse
SYS.4.4.M7 Standardmeetmed (standard) IoT seadmete rakendamise kava
SYS.4.4.M8 Standardmeetmed (standard) IoT seadmete hankimise kriteeriumid
SYS.4.4.M9 Standardmeetmed (standard) IoT seadme kasutamise kord
SYS.4.4.M10 Standardmeetmed (standard) Esemevõrgu seadme turvaline install ja konfiguratsioon
SYS.4.4.M11 Standardmeetmed (standard) Andmevahetuse krüpteerimine
SYS.4.4.M13 Standardmeetmed (standard) IoT seadme tarbetute komponentide desaktiveerimine ja desinstall
SYS.4.4.M15 Standardmeetmed (standard) IoT seadme pääsuõiguste kitsendamine
SYS.4.4.M16 Standardmeetmed (standard) Kahjurprogrammide tõrje
SYS.4.4.M17 Standardmeetmed (standard) IoT seadme andmevahetuse seire
SYS.4.4.M18 Standardmeetmed (standard) IoT seadme turvasündmuste logimine
SYS.4.4.M19 Standardmeetmed (standard) IoT seadme haldusliidese turve
SYS.4.4.M20 Standardmeetmed (standard) Esemevõrgu seadme korrakohane kasutuselt kõrvaldamine
SYS.4.4.M21 Kõrgmeetmed (elevated) Töökeskkond ja elektritoide [tehnikatalitus] (I)
SYS.4.4.M22 Kõrgmeetmed (elevated) Esemevõrgu seire (A)
SYS.4.4.M23 Kõrgmeetmed (elevated) Esemevõrgu seadmete audit (C-I-A)
SYS.4.4.M24 Kõrgmeetmed (elevated) IoT seadme veebiserveri turvaline konfiguratsioon ja kasutamine (C-I-A)

Irdandmekandjad (SYS.4.5)

E-ITS measures in SYS.4.5, Irdandmekandjad
Measure Level Title
SYS.4.5.M1 Põhimeetmed (basic) Töötajate teadlikkuse tõstmine
SYS.4.5.M2 Põhimeetmed (basic) Irdandmekandja kaotamisest või manipulatsioonist teatamine
SYS.4.5.M12 Põhimeetmed (basic) Irdandmekandja kahjurvarakontroll
SYS.4.5.M4 Standardmeetmed (standard) Irdandmekandjate kasutamise eeskiri
SYS.4.5.M5 Standardmeetmed (standard) Irdandmekandjate kaasavõtmise kord
SYS.4.5.M6 Standardmeetmed (standard) Irdandmekandjate halduse kord
SYS.4.5.M7 Standardmeetmed (standard) Andmekandja turvaline kustutus enne ja pärast kasutamist
SYS.4.5.M13 Standardmeetmed (standard) Irdandmekandja märgistamine andmekandja transpordil
SYS.4.5.M17 Standardmeetmed (standard) Andmete pikaajaline säilitamine irdandmekandjal
SYS.4.5.M10 Kõrgmeetmed (elevated) Andmekandja krüpteerimine (C-I)
SYS.4.5.M11 Kõrgmeetmed (elevated) Tervikluse kaitse kontrollkoodi või digitaalsignatuuriga (I)
SYS.4.5.M14 Kõrgmeetmed (elevated) Turvaline transport ja pakend (C-I-A)
SYS.4.5.M15 Kõrgmeetmed (elevated) Sertifitseeritud irdandmekandjad (C-I-A)
SYS.4.5.M16 Kõrgmeetmed (elevated) Spetsialiseeritud andmelüüsid (C-I)

X-tee turvaserver (SYS.EE.1)

E-ITS measures in SYS.EE.1, X-tee turvaserver
Measure Level Title
SYS.EE.1.M1 Põhimeetmed (basic) Turvaserveri paigalduse kavandamine
SYS.EE.1.M2 Põhimeetmed (basic) Turvaserveri krüptomooduli valik
SYS.EE.1.M3 Põhimeetmed (basic) X-tee liitumisleping X-tee keskusega
SYS.EE.1.M4 Põhimeetmed (basic) Usaldusteenuste lepingud
SYS.EE.1.M5 Põhimeetmed (basic) Turvaserveri sertifikaatide haldus
SYS.EE.1.M6 Põhimeetmed (basic) X-tee usaldusankru kasutamine turvaserveris
SYS.EE.1.M7 Põhimeetmed (basic) Ajatempliteenuse turvaline kasutamine
SYS.EE.1.M8 Põhimeetmed (basic) X-tee andmeteenuste turvaline liidestamine
SYS.EE.1.M9 Põhimeetmed (basic) Turvaserveri ja andmeteenuse testimine
SYS.EE.1.M10 Põhimeetmed (basic) X-tee turvaserveri sõnumilogi turvaline arhiveerimine
SYS.EE.1.M11 Põhimeetmed (basic) Turvaserveri krüptomoodulite turvaline käitus
SYS.EE.1.M12 Põhimeetmed (basic) Turvaserveri võrguturve
SYS.EE.1.M13 Põhimeetmed (basic) Turvaserveri tarkvara uuendamine
SYS.EE.1.M14 Põhimeetmed (basic) Turvaserveri kellaaja sünkroniseerimine
SYS.EE.1.M15 Põhimeetmed (basic) Turvaserveri seadistuste varundamine ja taastamine
SYS.EE.1.M16 Põhimeetmed (basic) Turvaserveri ainuotstarbeline kasutus
SYS.EE.1.M17 Põhimeetmed (basic) Turvaserveri halduse API kasutamine
SYS.EE.1.M18 Põhimeetmed (basic) Turvaserveri logimine ja seire
SYS.EE.1.M19 Põhimeetmed (basic) Turvaserveri kasutuselt kõrvaldamine
SYS.EE.1.M20 Põhimeetmed (basic) Turvaserveri tarbimise turvaline lõpetamine/muutmine
SYS.EE.1.M21 Standardmeetmed (standard) Turvaserveri haldus turvaserveri omanikuna
SYS.EE.1.M22 Standardmeetmed (standard) Turvaserveri taasteplaan
SYS.EE.1.M23 Kõrgmeetmed (elevated) Isikustatud kontode ja rollide kasutamine turvaserveri halduses (C-I)
SYS.EE.1.M24 Kõrgmeetmed (elevated) Andmevahetuse laiendatud seire (I)
SYS.EE.1.M25 Kõrgmeetmed (elevated) Turvaserveri väliste võrguühenduse piiramine (C-A)
SYS.EE.1.M26 Kõrgmeetmed (elevated) Turvaserveri kõrgkäideldavus (A)
SYS.EE.1.M27 Kõrgmeetmed (elevated) Kvalifitseeritud e-templite kasutamine (C-I)

eID komponendid (SYS.EE.2)

E-ITS measures in SYS.EE.2, eID komponendid
Measure Level Title
SYS.EE.2.M1 Põhimeetmed (basic) eID vahendite kasutamise üldine kavandamine
SYS.EE.2.M2 Põhimeetmed (basic) eID-l põhineva autentimise kavandamine
SYS.EE.2.M3 Põhimeetmed (basic) E-allkirjastamise ja e-tembeldamise kavandamine
SYS.EE.2.M4 Põhimeetmed (basic) E-allkirjade või e-templite valideerimise kavandamine
SYS.EE.2.M5 Põhimeetmed (basic) eID tarkvaraliidestuse, -mooduli ja -konfiguratsiooni kavandamine
SYS.EE.2.M6 Põhimeetmed (basic) eID teenuste lepingud
SYS.EE.2.M7 Põhimeetmed (basic) E-tembeldamis- ja dekrüpteerimisvahendite turvaline kasutamine
SYS.EE.2.M8 Põhimeetmed (basic) ID-kaardi turvaline liidestamine (veebi)rakendusega
SYS.EE.2.M9 Põhimeetmed (basic) eID liidese (SmartID, Mobiil-ID), teenuse (SiVa, SiGa vm) või vahendaja (TaRa vm) turvaline liidestamine
SYS.EE.2.M10 Põhimeetmed (basic) eID klienditarkvara paigaldamine ja uuendamine
SYS.EE.2.M11 Põhimeetmed (basic) Andmete valmendus e-allkirjastamiseks, e-tembeldamiseks või krüpteerimiseks
SYS.EE.2.M12 Põhimeetmed (basic) E-allkirjastatud/e-tembeldatud andmete turvaline vastuvõtt
SYS.EE.2.M13 Põhimeetmed (basic) CDOC vormingus krüpteeritud andmete turvaline vastuvõtt
SYS.EE.2.M14 Standardmeetmed (standard) eID kasutajakoolitus
SYS.EE.2.M15 Standardmeetmed (standard) Usaldusankrute ning konfiguratsioonide regulaarne ülevaatus
SYS.EE.2.M16 Standardmeetmed (standard) E-allkirjade/e-templite ületembeldamine
SYS.EE.2.M17 Standardmeetmed (standard) ID-kaardi lugeja turvalisus
SYS.EE.2.M18 Standardmeetmed (standard) eID avariivalmendus
SYS.EE.2.M19 Kõrgmeetmed (elevated) Sisemajutatud teenus vanemate (DDOC, BDOC jmt) ja teistes vormingutes (PDF, X-tee jmt) e-allkirjade/e-templite valideerimiseks (C)
SYS.EE.2.M20 Kõrgmeetmed (elevated) Õngitsuskindlate autentimisvahendite kasutamine (C-I)
APP — Rakendused  · 291 measures

Kontoritarkvara (APP.1.1)

E-ITS measures in APP.1.1, Kontoritarkvara
Measure Level Title
APP.1.1.M2 Põhimeetmed (basic) Aktiivsisu piiramine
APP.1.1.M3 Põhimeetmed (basic) Välisallikatest pärit dokumentide turvaline avamine
APP.1.1.M17 Põhimeetmed (basic) Kontoritarkvara turvafunktsioonide rakendamise koolitus
APP.1.1.M6 Standardmeetmed (standard) Kontoritarkvara uute versioonide testimine
APP.1.1.M10 Standardmeetmed (standard) Kontoritarkvara kasutajapoolsete lisaarenduste reguleerimine
APP.1.1.M11 Standardmeetmed (standard) Kontoritarkvara lisandprogrammide nõuetekohane kasutuselevõtt
APP.1.1.M12 Standardmeetmed (standard) Pilvtalletusest loobumine
APP.1.1.M13 Standardmeetmed (standard) Vaatefunktsioonide kasutamine
APP.1.1.M14 Standardmeetmed (standard) Andmete kaitsmine tagantjärele muutmise eest
APP.1.1.M15 Kõrgmeetmed (elevated) Krüpteerimine ja digisignatuurid (C-I)
APP.1.1.M16 Kõrgmeetmed (elevated) Dokumentide tervikluse kontroll (I)

Veebibrauser (APP.1.2)

E-ITS measures in APP.1.2, Veebibrauser
Measure Level Title
APP.1.2.M1 Põhimeetmed (basic) Veebibrauseri turvamehhanismide kasutamine
APP.1.2.M2 Põhimeetmed (basic) Side krüpteerimine
APP.1.2.M3 Põhimeetmed (basic) Turvalised sertifikaadid
APP.1.2.M6 Põhimeetmed (basic) Paroolihalduri kasutamine veebibrauseris
APP.1.2.M13 Põhimeetmed (basic) DNS-over-HTTPS protokolli kasutamine
APP.1.2.M7 Standardmeetmed (standard) Andmete kaitse veebibrauseris
APP.1.2.M9 Kõrgmeetmed (elevated) Isoleeritud brauserikeskkond (C-I)
APP.1.2.M10 Kõrgmeetmed (elevated) Brauseri privaatrežiim [kasutaja] (C-I)
APP.1.2.M11 Kõrgmeetmed (elevated) Kahjursisu olemasolu kontroll (C)
APP.1.2.M12 Kõrgmeetmed (elevated) Kahe brauseri strateegia (A)

Mobiilirakendused (äpid) (APP.1.4)

E-ITS measures in APP.1.4, Mobiilirakendused (äpid)
Measure Level Title
APP.1.4.M1 Põhimeetmed (basic) Mobiilirakenduse nõuete analüüs
APP.1.4.M5 Põhimeetmed (basic) Mobiilirakenduste pääsuõiguste piiramine ja kontroll
APP.1.4.M7 Põhimeetmed (basic) Mobiilirakenduste lokaalsete andmete turve
APP.1.4.M8 Põhimeetmed (basic) Andmelekete avastamine ja takistamine
APP.1.4.M3 Standardmeetmed (standard) Mobiilirakenduste turvaline levitamine
APP.1.4.M12 Standardmeetmed (standard) Mobiilirakenduste turvaline desinstallimine
APP.1.4.M14 Kõrgmeetmed (elevated) Mitmikautentimine mobiilirakendustes (C-I)
APP.1.4.M15 Kõrgmeetmed (elevated) Mobiilirakenduste läbistustestimised (C-I-A)
APP.1.4.M16 Kõrgmeetmed (elevated) Mobiilirakenduste haldus (C-I-A)

Kataloogiteenus üldiselt (APP.2.1)

E-ITS measures in APP.2.1, Kataloogiteenus üldiselt
Measure Level Title
APP.2.1.M1 Põhimeetmed (basic) Kataloogiteenuse turvaeeskiri
APP.2.1.M2 Põhimeetmed (basic) Kataloogiteenuse rakenduskava
APP.2.1.M3 Põhimeetmed (basic) Kataloogiteenuse pääsuõiguste korraldus
APP.2.1.M5 Põhimeetmed (basic) Kataloogiteenuse turvaline konfigureerimine
APP.2.1.M6 Põhimeetmed (basic) Kataloogiteenuse turvaline käitus
APP.2.1.M17 Põhimeetmed (basic) Kaitsevajadusega pääsuteabe turve
APP.2.1.M8 Standardmeetmed (standard) Kataloogiteenuse sektsioonimine
APP.2.1.M9 Standardmeetmed (standard) Sobivate kataloogiteenuse komponentide valimine
APP.2.1.M11 Standardmeetmed (standard) Kataloogiteenuse juurdepääsu reguleerimine
APP.2.1.M12 Standardmeetmed (standard) Kataloogiteenuse seire
APP.2.1.M13 Standardmeetmed (standard) Kataloogiteenuse andmevahetuse turve
APP.2.1.M14 Standardmeetmed (standard) Kataloogiteenuse kõrvaldamise kord
APP.2.1.M15 Standardmeetmed (standard) Kataloogiteenuse migratsiooni turve
APP.2.1.M18 Standardmeetmed (standard) Kataloogiteenuse dubleerimine
APP.2.1.M19 Standardmeetmed (standard) Kataloogiteenuse anonüümse juurdepääsu haldus
APP.2.1.M16 Kõrgmeetmed (elevated) Kataloogiteenuse avariikava (C-I-A)
APP.2.1.M20 Kõrgmeetmed (elevated) Kataloogiteenuse dubleerimise turve (C-I)
APP.2.1.M21 Kõrgmeetmed (elevated) Kataloogiteenuse kõrgkäideldavuse tagamine (A)

Active Directory Domain Services (APP.2.2)

E-ITS measures in APP.2.2, Active Directory Domain Services
Measure Level Title
APP.2.2.M1 Põhimeetmed (basic) AD DS kavandamine
APP.2.2.M3 Põhimeetmed (basic) Rühmapoliitikad tööks Windowsiga
APP.2.2.M5 Põhimeetmed (basic) Domeenikontrolleri turvalisuse tõstmine
APP.2.2.M6 Põhimeetmed (basic) Active Directory Domain Service käituse turve
APP.2.2.M7 Põhimeetmed (basic) Active Directory Domain Service turvaline haldus
APP.2.2.M16 Põhimeetmed (basic) AD DS kontode tugevdamine
APP.2.2.M17 Põhimeetmed (basic) AD metsa halduskontode kasutamise piiramine
APP.2.2.M18 Põhimeetmed (basic) AD arvutiobjektide domeeni lisamise piiramine
APP.2.2.M8 Standardmeetmed (standard) Turvalise kanali konfigureerimine Windowsis
APP.2.2.M9 Standardmeetmed (standard) Turvaline autentimine AD DS keskkkonnas
APP.2.2.M12 Standardmeetmed (standard) Domeenikontrolleri andmete varundamine
APP.2.2.M15 Kõrgmeetmed (elevated) Domeenide halduse viimine eraldiseisvasse AD metsa (C-I-A)
APP.2.2.M19 Kõrgmeetmed (elevated) Virtualiseeritud domeenikontrollerite turvaline kasutamine (C-I-A)
APP.2.2.M20 Kõrgmeetmed (elevated) Organisatsiooniüksuste segmentimine
APP.2.2.M21 Kõrgmeetmed (elevated) Mitmekihiline AD DS struktuurimudel (C-I-A)
APP.2.2.M22 Kõrgmeetmed (elevated) Halduskontode kasutuse ajaline piiramine (C-I-A)
APP.2.2.M23 Kõrgmeetmed (elevated) Pääsuõiguste ja võimalike ründevektorite regulaarne analüüs (C-I-A)

OpenLDAP (APP.2.3)

E-ITS measures in APP.2.3, OpenLDAP
Measure Level Title
APP.2.3.M1 Põhimeetmed (basic) OpenLDAP-i rakendamise kavandamine
APP.2.3.M3 Põhimeetmed (basic) OpenLDAP-i turvaline konfiguratsioon
APP.2.3.M4 Põhimeetmed (basic) OpenLDAP-i andmebaasi turvaline konfigureerimine
APP.2.3.M5 Põhimeetmed (basic) OpenLDAP-i pääsuõiguste turvaline haldus
APP.2.3.M6 Põhimeetmed (basic) Turvaline autentimine OpenLDAP-is
APP.2.3.M8 Standardmeetmed (standard) OpenLDAP-i atribuutide piiramine
APP.2.3.M9 Standardmeetmed (standard) OpenLDAP-i sektsioonimine ja dubleerimine
APP.2.3.M10 Standardmeetmed (standard) OpenLDAP-i turvaline ajakohastamine
APP.2.3.M11 Standardmeetmed (standard) OpenLDAP-i käituskeskkonna kitsendamine

Veebirakendused (APP.3.1)

E-ITS measures in APP.3.1, Veebirakendused
Measure Level Title
APP.3.1.M1 Põhimeetmed (basic) Veebirakenduste autentimine
APP.3.1.M4 Põhimeetmed (basic) Andmete ja sisu kasutamise piiramine
APP.3.1.M7 Põhimeetmed (basic) Kaitse veebirakenduste automatiseeritud kasutamise eest
APP.3.1.M14 Põhimeetmed (basic) Konfidentsiaalsete andmete kaitse
APP.3.1.M8 Standardmeetmed (standard) Veebirakenduse turvaline arhitektuur
APP.3.1.M9 Standardmeetmed (standard) Veebirakenduste hankimise kord
APP.3.1.M11 Standardmeetmed (standard) Komponentidevaheline turvaline ühendus
APP.3.1.M12 Standardmeetmed (standard) Veebirakenduste turvaline konfigureerimine
APP.3.1.M21 Standardmeetmed (standard) Veebirakenduste turvaline HTTP-konfiguratsioon
APP.3.1.M22 Standardmeetmed (standard) Veebirakenduste läbivaatus ja läbistustestimine
APP.3.1.M20 Kõrgmeetmed (elevated) Veebitulemüürid (C-I-A)

Veebiserver (APP.3.2)

E-ITS measures in APP.3.2, Veebiserver
Measure Level Title
APP.3.2.M1 Põhimeetmed (basic) Veebiserveri turvaline konfigureerimine
APP.3.2.M2 Põhimeetmed (basic) Veebiserveri failide kaitse
APP.3.2.M3 Põhimeetmed (basic) Failide üles- ja allalaadimise turve
APP.3.2.M4 Põhimeetmed (basic) Sündmuste logimine
APP.3.2.M5 Põhimeetmed (basic) Autentimine
APP.3.2.M7 Põhimeetmed (basic) Veebisisu avaldamise õiguspärasus
APP.3.2.M11 Põhimeetmed (basic) Krüpteerimine TLS abil
APP.3.2.M8 Standardmeetmed (standard) Veebiserveri rakendamise kava
APP.3.2.M9 Standardmeetmed (standard) Veebiserveri turvapoliitika
APP.3.2.M10 Standardmeetmed (standard) Sobiv veebimajutaja
APP.3.2.M12 Standardmeetmed (standard) Vigade ja veateadete käsitluse kord
APP.3.2.M13 Standardmeetmed (standard) Veebirobotite juurdepääsu piiramine
APP.3.2.M14 Standardmeetmed (standard) Tervikluse kontroll ja kaitse kahjurvara eest
APP.3.2.M16 Standardmeetmed (standard) Läbistustestimine ja läbivaatus
APP.3.2.M20 Standardmeetmed (standard) Kontaktisiku määramine
APP.3.2.M15 Kõrgmeetmed (elevated) Liiasus (A)
APP.3.2.M18 Kõrgmeetmed (elevated) Kaitse ummistusrünnete eest (A)

Failiserver (APP.3.3)

E-ITS measures in APP.3.3, Failiserver
Measure Level Title
APP.3.3.M2 Põhimeetmed (basic) RAID-süsteem
APP.3.3.M3 Põhimeetmed (basic) Viirusetõrjeprogrammid
APP.3.3.M15 Põhimeetmed (basic) Failiserveri eelanalüüs
APP.3.3.M6 Standardmeetmed (standard) Failiserveri hankimise kord
APP.3.3.M7 Standardmeetmed (standard) Sobiva failisüsteemi valimine
APP.3.3.M8 Standardmeetmed (standard) Struktureeritud andmehaldus
APP.3.3.M9 Standardmeetmed (standard) Turvaline salvestihaldus
APP.3.3.M11 Standardmeetmed (standard) Kvootide rakendamine
APP.3.3.M14 Standardmeetmed (standard) Veaparanduskoodide kasutamine
APP.3.3.M12 Kõrgmeetmed (elevated) Andmestiku krüpteerimine (C-I-A)
APP.3.3.M13 Kõrgmeetmed (elevated) Dubleerimine teises asukohas (A)

Samba (APP.3.4)

E-ITS measures in APP.3.4, Samba
Measure Level Title
APP.3.4.M1 Põhimeetmed (basic) Samba serveri rakendamise kava
APP.3.4.M2 Põhimeetmed (basic) Samba serveri turvaline aluskonfiguratsioon
APP.3.4.M3 Standardmeetmed (standard) Samba serveri operatsioonisüsteemi turvaline konfiguratsioon
APP.3.4.M4 Standardmeetmed (standard) NTFSi funktsioonide vältimine Samba serveris
APP.3.4.M5 Standardmeetmed (standard) Samba serveri juurdepääsu turvaline seadistus
APP.3.4.M6 Standardmeetmed (standard) Winbindi turvaline konfiguratsioon Samba keskkonnas
APP.3.4.M7 Standardmeetmed (standard) DNS turvaline konfiguratsioon Samba keskkonnas
APP.3.4.M8 Standardmeetmed (standard) LDAP turvaline konfiguratsioon Samba keskkonnas
APP.3.4.M9 Standardmeetmed (standard) Kerberose turvaline konfiguratsioon Samba keskkonnas
APP.3.4.M10 Standardmeetmed (standard) Väliste programmide turvaline rakendamine Samba serveris
APP.3.4.M12 Standardmeetmed (standard) Samba serveri haldurite koolitus
APP.3.4.M13 Standardmeetmed (standard) Samba serveri oluliste süsteemikomponentide regulaarne varundus
APP.3.4.M15 Kõrgmeetmed (elevated) Samba andmepakettide krüpteerimine (C-I)

DNS-server (APP.3.6)

E-ITS measures in APP.3.6, DNS-server
Measure Level Title
APP.3.6.M1 Põhimeetmed (basic) DNSi rakendamise kava
APP.3.6.M2 Põhimeetmed (basic) DNS-serveri dubleerimine
APP.3.6.M3 Põhimeetmed (basic) Eraldi DNS-serverid sise- ja välispäringutele
APP.3.6.M4 Põhimeetmed (basic) DNS-serveri turvaline aluskonfiguratsioon
APP.3.6.M6 Põhimeetmed (basic) Dünaamiliste DNS-uuendite turve
APP.3.6.M7 Põhimeetmed (basic) DNS-serveri seire
APP.3.6.M8 Põhimeetmed (basic) Domeeninimede haldus
APP.3.6.M9 Põhimeetmed (basic) DNS-serveri avariikava
APP.3.6.M10 Standardmeetmed (standard) DNS-serveriks sobiv server
APP.3.6.M11 Standardmeetmed (standard) DNS-serveri piisav dimensioneerimine
APP.3.6.M13 Standardmeetmed (standard) Domeeniteabe nähtavuse piiramine
APP.3.6.M14 Standardmeetmed (standard) DNS-serverite eraldamine
APP.3.6.M15 Standardmeetmed (standard) Logiandmete analüüs
APP.3.6.M16 Standardmeetmed (standard) DNS-serveri õige paigutus P-A-P arhitektuuris
APP.3.6.M17 Standardmeetmed (standard) Protokollilaienduse DNSSEC rakendamine
APP.3.6.M18 Standardmeetmed (standard) Tsoonitransaktsiooni turbe tugevdamine
APP.3.6.M19 Standardmeetmed (standard) DNS-serveri turvaline kasutuselt kõrvaldamine
APP.3.6.M20 Kõrgmeetmed (elevated) Avariikava teostatavuse kontroll (A)
APP.3.6.M21 Kõrgmeetmed (elevated) DNS-primaarserveri peitmine (C-I-A)
APP.3.6.M22 Kõrgmeetmed (elevated) DNS-teenuste sidumine mitme tarnijaga (I-A)

Andmebaasisüsteemid (APP.4.3)

E-ITS measures in APP.4.3, Andmebaasisüsteemid
Measure Level Title
APP.4.3.M1 Põhimeetmed (basic) Andmebaasisüsteemi turvaeeskiri
APP.4.3.M3 Põhimeetmed (basic) Andmebaasihalduse süsteemi turvalisuse tõstmine
APP.4.3.M4 Põhimeetmed (basic) Uute andmebaaside kasutuselevõtu reguleerimine
APP.4.3.M9 Põhimeetmed (basic) Andmebaasisüsteemi varundamine
APP.4.3.M11 Standardmeetmed (standard) Riistvara dimensioneerimine
APP.4.3.M12 Standardmeetmed (standard) Andmebaasihalduse süsteemi tüüpkonfiguratsioon
APP.4.3.M13 Standardmeetmed (standard) Lingitud andmebaaside piirangud
APP.4.3.M16 Standardmeetmed (standard) Andmebaasiühenduste krüpteerimine
APP.4.3.M17 Standardmeetmed (standard) Andmete laadimise ja migratsiooni korraldus
APP.4.3.M18 Standardmeetmed (standard) Andmebaasisüsteemi seire
APP.4.3.M19 Standardmeetmed (standard) Mittekvaliteetsete skriptide vältimine
APP.4.3.M20 Standardmeetmed (standard) Regulaarne läbivaatus
APP.4.3.M21 Kõrgmeetmed (elevated) Andmebaasi turbe instrumendid (C-I)
APP.4.3.M22 Kõrgmeetmed (elevated) Avariivalmendus (C-I-A)
APP.4.3.M23 Kõrgmeetmed (elevated) Arhiveerimine (I-A)
APP.4.3.M24 Kõrgmeetmed (elevated) Krüpteerimine andmebaasis (C)
APP.4.3.M25 Kõrgmeetmed (elevated) Andmebaasisüsteemi turvaaudit (C-I-A)

Kubernetes (APP.4.4)

E-ITS measures in APP.4.4, Kubernetes
Measure Level Title
APP.4.4.M1 Põhimeetmed (basic) Rakenduste eraldatuse kavandamine
APP.4.4.M2 Põhimeetmed (basic) Rakenduste arenduse automatiseerimine CI/CD abil
APP.4.4.M3 Põhimeetmed (basic) Kubernetese identiteedi- ja õiguste halduse kavandamine
APP.4.4.M4 Põhimeetmed (basic) Pod’ide eraldamine
APP.4.4.M5 Põhimeetmed (basic) Klastri andmete varundamine
APP.4.4.M6 Standardmeetmed (standard) Pod’ ide turvaline lähtestamine
APP.4.4.M7 Standardmeetmed (standard) Kubernetese võrkude eraldamine
APP.4.4.M8 Standardmeetmed (standard) Kubernetese konfiguratsioonifailide turve
APP.4.4.M9 Standardmeetmed (standard) Kubernetese teenusekontode turve
APP.4.4.M10 Standardmeetmed (standard) Automatiseerimisprotsessi turve
APP.4.4.M11 Standardmeetmed (standard) Konteinerite kasutuse seire
APP.4.4.M12 Standardmeetmed (standard) Taristurakenduste turve
APP.4.4.M13 Kõrgmeetmed (elevated) Automaatsed konfiguratsiooniauditid (C-I-A)
APP.4.4.M14 Kõrgmeetmed (elevated) Spetsialiseeritud sõlmede kasutamine (C-I-A)
APP.4.4.M15 Kõrgmeetmed (elevated) Rakenduste eraldamine sõlme ja klastri tasemel (C-I-A)
APP.4.4.M16 Kõrgmeetmed (elevated) Kubernetese operaatorite kasutamine (C-I-A)
APP.4.4.M17 Kõrgmeetmed (elevated) Sõlmede atesteerimine (C-I-A)
APP.4.4.M18 Kõrgmeetmed (elevated) Mikrosegmenteerimine (C-I)
APP.4.4.M19 Kõrgmeetmed (elevated) Kubernetese kõrgkäideldavuse tagamine (A)
APP.4.4.M20 Kõrgmeetmed (elevated) Juhttasandi salvestusruumi krüpteerimine (C)
APP.4.4.M21 Kõrgmeetmed (elevated) Pod’ide perioodiline taaskäivitamine (C-I-A)

Microsoft Exchange ja Outlook (APP.5.2)

E-ITS measures in APP.5.2, Microsoft Exchange ja Outlook
Measure Level Title
APP.5.2.M1 Põhimeetmed (basic) Microsoft Exchange’i ja Outlooki rakendamise kava
APP.5.2.M2 Põhimeetmed (basic) Microsoft Exchange’iga sobiv taristu
APP.5.2.M3 Põhimeetmed (basic) Microsoft Exchange’i pääsuõiguste haldus
APP.5.2.M5 Põhimeetmed (basic) Microsoft Exchange’i varundus
APP.5.2.M7 Standardmeetmed (standard) Microsoft Exchange’i migreerimise kord
APP.5.2.M9 Standardmeetmed (standard) Microsoft Exchange’i serveri turvaline konfiguratsioon
APP.5.2.M10 Standardmeetmed (standard) Outlooki turvaline konfiguratsioon
APP.5.2.M11 Standardmeetmed (standard) Microsoft Exchange’i ühenduste turve
APP.5.2.M12 Standardmeetmed (standard) Outlook Anywhere, MAPI over HTTP ja Outlook Web App kasutamise turve
APP.5.2.M17 Kõrgmeetmed (elevated) Microsoft Exchange’i süsteemi andmebaaside krüpteerimine (C)

E-posti server ja klient üldiselt (APP.5.3)

E-ITS measures in APP.5.3, E-posti server ja klient üldiselt
Measure Level Title
APP.5.3.M1 Põhimeetmed (basic) E-posti kliendi turvaline konfiguratsioon
APP.5.3.M2 Põhimeetmed (basic) E-posti serveri turvaline käitus
APP.5.3.M3 Põhimeetmed (basic) E-kirjade andmevarundus ja arhiveerimine
APP.5.3.M4 Põhimeetmed (basic) E-posti serveri spämmi- ja viirusetõrje
APP.5.3.M5 Standardmeetmed (standard) E-kirjade vastuvõtja asendamise kord
APP.5.3.M6 Standardmeetmed (standard) E-posti turvaeeskiri
APP.5.3.M7 Standardmeetmed (standard) Kasutajate koolitus e-posti kliendi turbe alal
APP.5.3.M8 Standardmeetmed (standard) Kasutajate spämmikäsitlus
APP.5.3.M9 Standardmeetmed (standard) Laiendatud turvameetmed e-posti serveril
APP.5.3.M10 Kõrgmeetmed (elevated) Otspunktkrüpteerimine ja digiallkirjastamine (C)
APP.5.3.M11 Kõrgmeetmed (elevated) E-posti serveri liiasus (A)
APP.5.3.M12 Kõrgmeetmed (elevated) Mustade nimekirjade seire (A)
APP.5.3.M13 Kõrgmeetmed (elevated) TLS-raportid (C-I-A)

Ühendatud side- ja koostöölahendused (UCC) (APP.5.4)

E-ITS measures in APP.5.4, Ühendatud side- ja koostöölahendused (UCC)
Measure Level Title
APP.5.4.M1 Põhimeetmed (basic) UCC-teenuste kasutuselevõtu kavandamine
APP.5.4.M2 Põhimeetmed (basic) UCC-teenuste kasutuselevõtule eelnev võrgulahenduse kontroll
APP.5.4.M3 Põhimeetmed (basic) UCC-teenuste testimine
APP.5.4.M4 Põhimeetmed (basic) Tarbetute funktsioonide ja teenuste desaktiveerimine
APP.5.4.M5 Põhimeetmed (basic) UCC rollide ja pääsuõiguste määramise põhimõtted
APP.5.4.M6 Põhimeetmed (basic) UCC andmevahetuse krüpteerimine
APP.5.4.M7 Põhimeetmed (basic) UCC-teenuste turvalise kasutamise kord
APP.5.4.M8 Standardmeetmed (standard) Seansipiirikontrolleri (SBC) rakendamine
APP.5.4.M9 Standardmeetmed (standard) UCC turvaline seadistus
APP.5.4.M10 Standardmeetmed (standard) Edastatava teabe sisupõhine piiramine
APP.5.4.M11 Kõrgmeetmed (elevated) UCC-teenuste kõrgkäideldavuse tagamine (A)
APP.5.4.M12 Kõrgmeetmed (elevated) UCC-teenuste lisamine avariihaldusplaani (A)
APP.5.4.M13 Kõrgmeetmed (elevated) SIP magistraalliinide turvaline haldus (C-I-A)
APP.5.4.M14 Kõrgmeetmed (elevated) UCC andmeside otspunktkrüpteerimine (C-I)
APP.5.4.M15 Kõrgmeetmed (elevated) Tehisintellekti kasutavate funktsioonide piiramine (C)
APP.5.4.M16 Kõrgmeetmed (elevated) Seansipiirikontrolleri (SBC) rakendamine teistes võrgulüüsides (C-I-A)
APP.5.4.M17 Kõrgmeetmed (elevated) UCC-teenuste kasutuse piiramine (C-I-A)
APP.5.4.M18 Kõrgmeetmed (elevated) UCC-komponentide integreerimine turvaseiresse (C-I-A)

Tarkvara üldiselt (APP.6)

E-ITS measures in APP.6, Tarkvara üldiselt
Measure Level Title
APP.6.M1 Põhimeetmed (basic) Tarkvara kasutuselevõtu kavandamine
APP.6.M2 Põhimeetmed (basic) Tarkvarale esitatavate nõuete loend [vastutav spetsialist
APP.6.M3 Põhimeetmed (basic) Tarkvara turvaline hankimine
APP.6.M4 Põhimeetmed (basic) Tarkvara installimise ja seadistamise kord
APP.6.M5 Põhimeetmed (basic) Tarkvara turvaline installimine
APP.6.M6 Standardmeetmed (standard) Täiendavad tarkvara turvafunktsioonid
APP.6.M7 Standardmeetmed (standard) Sobiva tarkvara valimine
APP.6.M8 Standardmeetmed (standard) Installimeedia turvaline kasutamine
APP.6.M9 Standardmeetmed (standard) Tarkvara inventuur
APP.6.M10 Standardmeetmed (standard) Tarkvara turvajuhend
APP.6.M11 Standardmeetmed (standard) Tarkvara lisandmoodulite ja pluginite haldus
APP.6.M12 Standardmeetmed (standard) Tarkvara kasutusest kõrvaldamine
APP.6.M13 Standardmeetmed (standard) Tarkvara turvaline desinstallimine
APP.6.M14 Kõrgmeetmed (elevated) Sertifitseeritud tarkvara kasutamine (C-I-A)

Tellimustarkvara arendus (APP.7)

E-ITS measures in APP.7, Tellimustarkvara arendus
Measure Level Title
APP.7.M1 Põhimeetmed (basic) Tellimustarkvara arendusprojekti kavandamine
APP.7.M2 Põhimeetmed (basic) Tarkvaraarenduse turvanõuete määramine
APP.7.M3 Põhimeetmed (basic) Tarkvara käidunõuete määramine
APP.7.M4 Põhimeetmed (basic) Tellimustarkvara nõuete määramine
APP.7.M5 Standardmeetmed (standard) Tarkvaraarendusprojekti seire
APP.7.M6 Standardmeetmed (standard) Tellimustarkvara nõuete põhjalik dokumenteerimine
APP.7.M7 Standardmeetmed (standard) Tellimustarkvara turvaline hankimine
APP.7.M8 Standardmeetmed (standard) Töötajate kaasamine tarkvara varajasse testimisse
APP.7.M9 Kõrgmeetmed (elevated) Usaldatav deponeerimine (A)
APP.7.M10 Kõrgmeetmed (elevated) Sertifitseeritud tarkvaraarendaja kasutamine (C-I-A)

X-tee andmeteenus (APP.EE.1)

E-ITS measures in APP.EE.1, X-tee andmeteenus
Measure Level Title
APP.EE.1.M1 Põhimeetmed (basic) X-tee andmeteenuse kasutamise või andmise kavandamine
APP.EE.1.M2 Põhimeetmed (basic) X-tee liitumisleping X-tee keskusega
APP.EE.1.M3 Põhimeetmed (basic) Usaldusteenuste lepingud
APP.EE.1.M4 Põhimeetmed (basic) E-templi sertifikaatide haldus
APP.EE.1.M5 Põhimeetmed (basic) X-tee andmeteenuse avaldamine turvaserveri abil
APP.EE.1.M6 Põhimeetmed (basic) X-tee andmeteenuse tarbimine turvaserveri vahendusel
APP.EE.1.M7 Põhimeetmed (basic) X-tee andmeteenuste kokkulepped
APP.EE.1.M8 Põhimeetmed (basic) X-tee andmeteenuse turvaline liidestamine
APP.EE.1.M9 Põhimeetmed (basic) X-tee andmeteenuse arendamine ning testimine
APP.EE.1.M10 Põhimeetmed (basic) X-tee turvaserveri sõnumilogi arhiveerimine
APP.EE.1.M11 Põhimeetmed (basic) X-tee andmeteenuse andmise lõpetamine
APP.EE.1.M12 Põhimeetmed (basic) X-tee andmeteenuse tarbimise lõpetamine
APP.EE.1.M13 Põhimeetmed (basic) Turvaserveri tarbimise turvaline lõpetamine
APP.EE.1.M14 Standardmeetmed (standard) X-tee andmeteenuste dokumentatsiooni regulaarne ülevaatus
APP.EE.1.M15 Standardmeetmed (standard) Turvaserveri tarbimise kokkulepe
APP.EE.1.M16 Standardmeetmed (standard) Turvaserveri kasutamine tarbijana
APP.EE.1.M17 Standardmeetmed (standard) X-tee andmeteenuse logimine ja seire
APP.EE.1.M18 Kõrgmeetmed (elevated) X-tee andmeteenuse kõrgkäideldavus (A)
APP.EE.1.M19 Kõrgmeetmed (elevated) Organisatsiooni e-templi privaatvõtme turvaline kasutamine (C)
APP.EE.1.M20 Kõrgmeetmed (elevated) Kvalifitseeritud e-templite kasutamine (C-I)

Tehisintellektisüsteemid (APP.EE.2)

E-ITS measures in APP.EE.2, Tehisintellektisüsteemid
Measure Level Title
APP.EE.2.M1 Põhimeetmed (basic) Tehisintellektisüsteemide strateegia koostamine
APP.EE.2.M10 Põhimeetmed (basic) AI-mudeli testimine
APP.EE.2.M11 Põhimeetmed (basic) AI-mudeli sisendite ja väljundite valideerimine
APP.EE.2.M12 Põhimeetmed (basic) AI-süsteemi tulemuste õigsuse ja läbipaistvuse tagamine
APP.EE.2.M13 Põhimeetmed (basic) AI-süsteemide seire
APP.EE.2.M14 Põhimeetmed (basic) AI-süsteemi intsidentide haldus
APP.EE.2.M15 Põhimeetmed (basic) AI-süsteemi andmete regulaarne varundamine
APP.EE.2.M16 Põhimeetmed (basic) AI-süsteemi tarneahela turvalisuse tagamine
APP.EE.2.M17 Põhimeetmed (basic) Konfidentsiaalsete andmete kaitse
APP.EE.2.M2 Põhimeetmed (basic) AI-süsteemi kasutuselevõtu kavandamine
APP.EE.2.M3 Põhimeetmed (basic) AI-süsteemi riskide kaalutlemine ja mõjuhinnangu läbiviimine
APP.EE.2.M4 Põhimeetmed (basic) Vastutus AI-süsteemide eest
APP.EE.2.M5 Põhimeetmed (basic) AI-süsteemide vastavus seadusandlusele
APP.EE.2.M6 Põhimeetmed (basic) AI-süsteemi turvaline arendamine
APP.EE.2.M7 Põhimeetmed (basic) AI-spetsiifiliste teadmiste ja oskuste arendamine
APP.EE.2.M8 Põhimeetmed (basic) Algandmete kvaliteedi tagamine
APP.EE.2.M9 Põhimeetmed (basic) AI-mudeli treenimine
APP.EE.2.M18 Standardmeetmed (standard) AI-süsteemi lähtekoodi turvaline haldus
APP.EE.2.M19 Standardmeetmed (standard) Täiendavate tehniliste turvameetmete rakendamine
APP.EE.2.M20 Standardmeetmed (standard) AI-süsteemi toimimise regulaarne hindamine
APP.EE.2.M21 Kõrgmeetmed (elevated) AI-süsteemi vastavus konkurentsireeglitega (I)
APP.EE.2.M22 Kõrgmeetmed (elevated) DLP tööriistade kasutamine (C)
IND — Tööstuse IT  · 69 measures

Käidu- ja protsessijuhtimissüsteemid (IND.1)

E-ITS measures in IND.1, Käidu- ja protsessijuhtimissüsteemid
Measure Level Title
IND.1.M1 Põhimeetmed (basic) Integreerimine turbekorraldusse
IND.1.M3 Põhimeetmed (basic) Kahjurprogrammide tõrje
IND.1.M4 Põhimeetmed (basic) Käidutehnoloogia taristu dokumenteerimine
IND.1.M18 Põhimeetmed (basic) Käidu- ja protsessijuhtimissüsteemide logimine
IND.1.M19 Põhimeetmed (basic) Varukoopiate tegemine
IND.1.M5 Standardmeetmed (standard) Tsoonimispõhimõtete väljatöötamine
IND.1.M6 Standardmeetmed (standard) Käidu- ja protsessijuhtimissüsteemide muudatuste haldus
IND.1.M7 Standardmeetmed (standard) Keskne õiguste haldus
IND.1.M8 Standardmeetmed (standard) Käidutehnoloogia komponentide turvaline haldus
IND.1.M9 Standardmeetmed (standard) Ird-andmekandjate ja mobiilseadmete kasutamise kitsendamine
IND.1.M10 Standardmeetmed (standard) Sündmuste seire, logimine ja avastamine
IND.1.M11 Standardmeetmed (standard) Turvaline hankimine ja süsteemiarendus
IND.1.M12 Standardmeetmed (standard) Nõrkuste halduse korra kehtestamine
IND.1.M20 Standardmeetmed (standard) Laiendatud süsteemidokumentatsioon
IND.1.M21 Standardmeetmed (standard) Suhtlusteede dokumenteerimine
IND.1.M22 Standardmeetmed (standard) Keskne logimine ja seire
IND.1.M23 Standardmeetmed (standard) Käidutehnoloogia komponentide kõrvaldamine
IND.1.M13 Kõrgmeetmed (elevated) Käidu- ja protsessijuhtimisssüsteemide avariivalmendus (A)
IND.1.M14 Kõrgmeetmed (elevated) Käidutehnoloogia komponentide tugev autentimine (C-I-A)
IND.1.M15 Kõrgmeetmed (elevated) Õiguste kontroll ja seire (C-I-A)
IND.1.M16 Kõrgmeetmed (elevated) Tsoonide tugev isoleerimine (I-A)
IND.1.M17 Kõrgmeetmed (elevated) Regulaarne turbe läbivaatus [infoturbejuht] (I)
IND.1.M24 Kõrgmeetmed (elevated) Kommunikatsioon rikke korral [töötaja] (A)

Tööstusautomaatika komponendid üldiselt (IND.2.1)

E-ITS measures in IND.2.1, Tööstusautomaatika komponendid üldiselt
Measure Level Title
IND.2.1.M1 Põhimeetmed (basic) Konfigureerimis- ja hooldeliideste juurdepääsu kitsendamine
IND.2.1.M2 Põhimeetmed (basic) Turvaliste protokollide kasutamine konfigureerimiseks ja hoolduseks
IND.2.1.M4 Põhimeetmed (basic) Tarbetute teenuste, funktsioonide ja liideste desaktiveerimine või desinstallimine
IND.2.1.M6 Põhimeetmed (basic) Võrgu segmentimine
IND.2.1.M7 Standardmeetmed (standard) Andmete varundamine
IND.2.1.M8 Standardmeetmed (standard) Kahjurvara tõrje
IND.2.1.M11 Standardmeetmed (standard) Automaatikakomponentide hooldus
IND.2.1.M13 Standardmeetmed (standard) Automaatikakomponentide käiku andmise kord
IND.2.1.M16 Standardmeetmed (standard) Välisliideste turve
IND.2.1.M17 Standardmeetmed (standard) Turvalised andmesideprotokollid
IND.2.1.M18 Kõrgmeetmed (elevated) Avariiside [töötaja] (A)
IND.2.1.M19 Kõrgmeetmed (elevated) Turvatestimine (C-I-A)
IND.2.1.M20 Kõrgmeetmed (elevated) Usaldusväärne programmikood (I-A)

Programmeeritavad kontrollerid (IND.2.2)

E-ITS measures in IND.2.2, Programmeeritavad kontrollerid
Measure Level Title
IND.2.2.M1 Standardmeetmed (standard) Programmeeritavate kontrollerite (PLC) täielik dokumentatsioon
IND.2.2.M3 Standardmeetmed (standard) Aja sünkroniseerimine

Andurid ja täiturid (IND.2.3)

E-ITS measures in IND.2.3, Andurid ja täiturid
Measure Level Title
IND.2.3.M1 Põhimeetmed (basic) Andurite õige valimine ja paigaldamine
IND.2.3.M2 Standardmeetmed (standard) Andurite kalibreerimine
IND.2.3.M3 Kõrgmeetmed (elevated) Traadita side vältimine (C)

Robotseadmed (IND.2.4)

E-ITS measures in IND.2.4, Robotseadmed
Measure Level Title
IND.2.4.M1 Põhimeetmed (basic) Valmistaja tehtava kaughoolduse turve
IND.2.4.M2 Põhimeetmed (basic) Protseduur käituseks pärast garantiiaja lõppu

Ohutusautomaatika (IND.2.7)

E-ITS measures in IND.2.7, Ohutusautomaatika
Measure Level Title
IND.2.7.M1 Põhimeetmed (basic) Arvelevõtt ja dokumenteerimine
IND.2.7.M2 Põhimeetmed (basic) Riistvara- ja tarkvarakomponentide sihtotstarbeline kasutamine
IND.2.7.M3 Põhimeetmed (basic) Loogikasüsteemi turve
IND.2.7.M4 Standardmeetmed (standard) Infoturbe sidumine talitlusohutuse haldusega
IND.2.7.M5 Standardmeetmed (standard) Ohutusautomaatika intsidendihaldus
IND.2.7.M6 Standardmeetmed (standard) Ohutusautomaatika tervikluse turve
IND.2.7.M7 Standardmeetmed (standard) Ohutusautomaatika eraldamine ja sõltumatus keskkonnast
IND.2.7.M8 Standardmeetmed (standard) Tehniliste andmete turvaline edastus ohutusautomaatikale
IND.2.7.M9 Standardmeetmed (standard) Andme- ja signaaliühenduste turve
IND.2.7.M10 Standardmeetmed (standard) Simuleeritud või sillatud muutujate esitus ja alarmeerimine
IND.2.7.M11 Standardmeetmed (standard) Integreeritud süsteemide ohutuse haldus
IND.2.7.M12 Kõrgmeetmed (elevated) Rakendusprogrammide ja konfiguratsiooniandmete tervikluse ja autentsuse tagamine [arhitekt] (I)

Käidutehnoloogia komponentide kaughooldus (IND.3.2)

E-ITS measures in IND.3.2, Käidutehnoloogia komponentide kaughooldus
Measure Level Title
IND.3.2.M1 Põhimeetmed (basic) Käidutehnoloogia komponentide kaughoolduse kavandamine
IND.3.2.M2 Põhimeetmed (basic) OT komponentide pääsuõiguste järjepidev dokumenteerimine
IND.3.2.M3 Põhimeetmed (basic) OT kaughoolduse pääsuõiguste kontroll ja erandite haldus
IND.3.2.M4 Põhimeetmed (basic) Kokkulepped kaughoolduse teostamiseks väljastpoolt organisatsiooni
IND.3.2.M5 Põhimeetmed (basic) Hooldusprotseduuride kooskõlastamine IT-talitusega
IND.3.2.M6 Põhimeetmed (basic) Kaughoolduslahenduste turve käidutehnoloogia võrgus
IND.3.2.M7 Standardmeetmed (standard) IT-süsteemide lahtisidestus käidutehnoloogia võrgust
IND.3.2.M8 Standardmeetmed (standard) Kaughooldusseansi kontrollitud algatamine
IND.3.2.M9 Standardmeetmed (standard) Turvaline failide edastamine kaughoolduse käigus
IND.3.2.M10 Standardmeetmed (standard) Kaughoolduse seire ja kontroll
IND.3.2.M11 Standardmeetmed (standard) OT kasutajakontode keskhaldus
IND.3.2.M12 Kõrgmeetmed (elevated) Käidutehnoloogia kaughoolduse erilahendus [arhitekt] (C-I-A)
IND.3.2.M13 Kõrgmeetmed (elevated) Kaughoolduse tegevuste laiendatud logimine [arhitekt, andmekaitsespetsialist] (C-I)
IND.3.2.M14 Kõrgmeetmed (elevated) Kaughoolduse seansi tehniline kontroll [arhitekt, andmekaitsespetsialist] (C-I-A)

Where each reference takes you

Every identifier on this page is a link. Inside the site: a measure identifier links to itself, so you can cite a single row in an audit note; a group heading links to itself; and every article 21(2) letter opens that measure in full — its wording, what it means and what an auditor asks for.

Catalogue reviewed , against E-ITS version 2024 requirements of 2025-08-25. E-ITS and the documents it comes from belong to Riigi Infosüsteemi Amet (RIA) — Information System Authority.

Sources

We are not affiliated with Riigi Infosüsteemi Amet (RIA) — Information System Authority. E-ITS and related marks belong to their owners.

Cart 0