Eesti infoturbestandard — Estonian Information Security Standard
NIS2 says what you must achieve, never how you demonstrate it. Estonia answers with E-ITS. If you operate there, this is what your regulator reads.
Reviewed . Verify against the scheme owner before relying on this for a certification decision.
This framework is not compliance
E-ITS conformity is a means of meeting the security obligations, not a discharge of every NIS2 duty: registration, governance and incident notification obligations stand on their own. Verify which version of the standard the supervisor currently expects before scoping an assessment.
We put that first because it is the most expensive misunderstanding about any national framework. ISO/IEC 27001 is explicitly recognised as equivalent, which makes Estonia unusually straightforward for an internationally certified group.
What it is built on
E-ITS does not invent its own taxonomy. It sits on The Estonian national information security standard, developed from IT-Grundschutz methodology.
E-ITS is a full national information security standard rather than a graded assurance scheme. What makes it matter for NIS2 is its legal status: conformity with E-ITS — or with ISO/IEC 27001 as its recognised equivalent — is accepted as a means of meeting the security obligations. That puts Estonia in the small group of member states where the route to compliance is named in law rather than left to the market.
How it covers the ten NIS2 measures
Article 21(2) is the article of NIS2 — Directive (EU) 2022/2555 — that lists the ten risk-management measures every entity in scope owes, lettered (a) to (j). Those ten letters are the first column of each table on this page, and the keys every mapping we publish hangs off. The ten measures, one by one.
Estonian law accepts conformity with E-ITS or with ISO/IEC 27001 as its recognised equivalent as a means of meeting the security obligations. The mapping is therefore the ISO/IEC 27001:2022 mapping, resolved from that framework rather than restated here.
This maps the ISO equivalent rather than E-ITS itself, because RIA publishes no crosswalk of its own to article 21(2). The E-ITS measures do have stable public identifiers — ORP.1.M1 and the like — and the catalogue below carries every one of them.
| NIS2 art. 21(2) Directive (EU) 2022/2555 | Measure | E-ITS — ISO/IEC 27001:2022 Annex A control |
|---|---|---|
| (a) | Risk analysis and security policies | 5.1 5.2 5.3 5.4 5.7 5.31 5.35 5.36 |
| (b) | Incident handling | 5.5 5.6 5.7 5.24 5.25 5.26 5.27 5.28 6.8 8.15 8.16 |
| (c) | Business continuity | 5.29 5.30 7.5 7.11 7.12 8.13 8.14 |
| (d) | Supply chain security | 5.19 5.20 5.21 5.22 5.23 |
| (e) | Security in acquisition, development and maintenance | 5.8 8.8 8.9 8.25 8.26 8.27 8.28 8.29 8.30 8.31 8.32 8.33 8.34 |
| (f) | Assessing the effectiveness of the measures | 5.33 5.35 5.36 8.16 |
| (g) | Basic cyber hygiene and cybersecurity training | 5.37 6.3 8.7 |
| (h) | Cryptography and encryption | 8.24 |
| (i) | Human resources security, access control and asset management | 5.9 5.10 5.11 5.12 5.13 5.15 5.16 5.17 5.18 6.1 6.2 6.4 6.5 6.6 6.7 7.1 7.2 7.3 7.4 7.6 7.7 7.8 7.9 7.10 7.13 7.14 8.1 8.2 8.3 8.4 8.10 8.11 8.12 8.18 8.19 |
| (j) | Multi-factor authentication and secured communications | 5.14 8.5 8.6 8.17 8.20 8.21 8.22 8.23 |
What you already have, for the same measure
Nobody in scope starts from nothing. E-ITS is what your supervisor reads; NIST 800-53 is what most organisations already run. Read a row across and you have the whole path, from the article to the control you can point at today.
ISO 27001 is not repeated here: E-ITS publishes no identifiers of its own and its mapping above is the ISO 27001 one. Showing it twice would make a duplication look like independent confirmation.
| NIS2 art. 21(2) Directive (EU) 2022/2555 | E-ITS | NIST 800-53 NIST SP 800-53 Rev. 5 control family |
|---|---|---|
| (a) Risk analysis | 5.1 5.2 5.3 5.4 5.7 5.31 5.35 5.36 | RA PL PM |
| (b) Incident handling | 5.5 5.6 5.7 5.24 5.25 5.26 5.27 5.28 6.8 8.15 8.16 | IR AU SI |
| (c) Continuity | 5.29 5.30 7.5 7.11 7.12 8.13 8.14 | CP PE |
| (d) Supply chain | 5.19 5.20 5.21 5.22 5.23 | SR SA |
| (e) Secure development | 5.8 8.8 8.9 8.25 8.26 8.27 8.28 8.29 8.30 8.31 8.32 8.33 8.34 | SA CM MA RA SI |
| (f) Effectiveness | 5.33 5.35 5.36 8.16 | CA PM |
| (g) Hygiene and training | 5.37 6.3 8.7 | AT SI CM |
| (h) Cryptography | 8.24 | SC |
| (i) HR, access, assets | 5.9 5.10 5.11 5.12 5.13 5.15 5.16 5.17 5.18 6.1 6.2 6.4 6.5 6.6 6.7 7.1 7.2 7.3 7.4 7.6 7.7 7.8 7.9 7.10 7.13 7.14 8.1 8.2 8.3 8.4 8.10 8.11 8.12 8.18 8.19 | PS AC IA CM MP PE |
| (j) MFA and comms | 5.14 8.5 8.6 8.17 8.20 8.21 8.22 8.23 | IA AC SC |
A crosswalk is not an equivalence
Holding the controls in a row does not discharge the measure. Each framework words its requirement differently, and each mapping has a stated limit:
- NIST 800-53 — Family level, not control. A family contains controls of very different scope, and which of them apply depends on the baseline and tailoring you operate — so a family match is a starting point for scoping, never evidence that a measure is met.
Use a row to find the evidence you already hold, then read the requirement itself.
1802 measures, and the level each one enters at
A mapping says which of the ten measures a framework serves. A catalogue says which measure, at which level. Here are all 1802, as Riigi Infosüsteemi Amet (RIA) — Information System Authority publishes them.
Published by Riigi Infosüsteemi Amet (RIA) — Information System Authority, under CC BY-SA 4.0
RIA, E-ITS 2024 (Etalonturbe kataloog) — CC BY-SA 4.0. This licence is share-alike: what you take from this section, you pass on under the same terms, crediting RIA, E-ITS 2024 (Etalonturbe kataloog) as we do. Structure and counts here are derived from that publication; identifiers and wording are theirs.
- RIA, E-ITS 2024, Etalonturbe kataloog, via the public API of eits.ria.ee (valid 2025-08-25 to 2026-10-31)
Get the official documents from https://eits.ria.ee/en/ — the framework and everything published with it belong to its owner, and that publication is the version that binds. Published by RIA under CC BY-SA 4.0.
- Measure names are in Estonian, as published. What an Estonian auditor reads is the wording on eits.ria.ee, not a translation of it.
- Each measure carries its own identifier — ORP.1.M1 — so E-ITS can be cited unit by unit. The mapping to article 21(2) still runs through ISO/IEC 27001, because RIA publishes no crosswalk of its own.
- The version shown is the one in force on the review date, not the newest published: RIA dates every version, and a standard that is not yet in force binds nobody.
What each level adds
Depth here is one thing: how many more measures the next level pulls in. Each level contains everything below it, which is checked on every extraction.
| Level | Adds | Cumulative |
|---|---|---|
| Põhimeetmed (basic) | +618 | 618 |
| Standardmeetmed (standard) | +781 | 1399 |
| Kõrgmeetmed (elevated) | +403 | 1802 |
What these levels are, and are not
E-ITS grades its measures the way IT-Grundschutz does: basic measures are the floor, standard measures are what a normal protection need calls for, and elevated measures apply where the protection need is higher. The grade is not an assurance label you hold — it says how deep the measure goes.
The catalogue, measure by measure
10 layers, 109 modules, 1802 measures. Each row carries the level at which it becomes due.
ISMS — Turbehaldus · 16 measures
| Measure | Level | Title |
|---|---|---|
| ISMS.1.M1 | Põhimeetmed (basic) | Infoturbe üldvastutuse võtmine juhtkonnatasemel |
| ISMS.1.M2 | Põhimeetmed (basic) | Infoturbe eesmärgid |
| ISMS.1.M3 | Põhimeetmed (basic) | Infoturvapoliitika |
| ISMS.1.M4 | Põhimeetmed (basic) | Infoturbejuhi määramine |
| ISMS.1.M5 | Põhimeetmed (basic) | Leping välise infoturbejuhi kasutamiseks |
| ISMS.1.M6 | Põhimeetmed (basic) | Infoturbekorralduse rajamine |
| ISMS.1.M7 | Põhimeetmed (basic) | Turvameetmete määramine |
| ISMS.1.M8 | Põhimeetmed (basic) | Töötajate lõimimine turbeprotsessi |
| ISMS.1.M9 | Põhimeetmed (basic) | Infoturbe lõimimine organisatsiooniülestesse protsessidesse |
| ISMS.1.M10 | Põhimeetmed (basic) | Turbekontseptsioon |
| ISMS.1.M11 | Põhimeetmed (basic) | Infoturbe käigushoid |
| ISMS.1.M12 | Põhimeetmed (basic) | Infoturbearuanded juhtkonnale |
| ISMS.1.M13 | Põhimeetmed (basic) | Turbeprotsessi dokumenteerimine |
| ISMS.1.M15 | Põhimeetmed (basic) | Infoturberessursside ökonoomne kasutus |
| ISMS.1.M16 | Standardmeetmed (standard) | Täpsustavate turvapoliitikate väljatöötamine |
| ISMS.1.M17 | Kõrgmeetmed (elevated) | Kindlustuslepingute sõlmimine (A) |
ORP — Organisatsioon ja personal · 55 measures
| Measure | Level | Title |
|---|---|---|
| ORP.1.M1 | Põhimeetmed (basic) | Kohustuste ja eeskirjade kehtestamine |
| ORP.1.M2 | Põhimeetmed (basic) | Teabe, rakenduste ja IT-komponentide eest vastutajate määramine |
| ORP.1.M3 | Põhimeetmed (basic) | Organisatsiooniväliste isikute järelevalve või saatmine |
| ORP.1.M4 | Põhimeetmed (basic) | Tegevus- ja kontrollikohustuste lahusus |
| ORP.1.M15 | Põhimeetmed (basic) | Infoturbe kontaktisik |
| ORP.1.M8 | Standardmeetmed (standard) | Töövahendite ja seadmete haldus |
| ORP.1.M16 | Standardmeetmed (standard) | IT-vahendite turvalise kasutamise eeskiri |
| ORP.1.M13 | Standardmeetmed (standard) | Kolimise turve |
| ORP.1.M17 | Kõrgmeetmed (elevated) | Nutitelefonide kaasas kandmise piiramine [haldusosakond, infoturbejuht] (C) |
| Measure | Level | Title |
|---|---|---|
| ORP.2.M1 | Põhimeetmed (basic) | Uue töötaja sisseelamise kord |
| ORP.2.M2 | Põhimeetmed (basic) | Töötaja lahkumise protseduur |
| ORP.2.M3 | Põhimeetmed (basic) | Töötaja asendamise kord |
| ORP.2.M4 | Põhimeetmed (basic) | Asendamise kord välise töötaja puhul |
| ORP.2.M5 | Põhimeetmed (basic) | Konfidentsiaalsusleping väliste töötajate kasutamisel |
| ORP.2.M14 | Põhimeetmed (basic) | Tööülesannete ja kohustuste kehtestamine |
| ORP.2.M15 | Põhimeetmed (basic) | Piisava kvalifikatsiooniga töötajad |
| ORP.2.M7 | Standardmeetmed (standard) | Kandidaadi usaldusväärsuse kontrollimine |
| ORP.2.M11 | Kõrgmeetmed (elevated) | Turvakultuuri analüüs (C-I-A) |
| ORP.2.M13 | Kõrgmeetmed (elevated) | Töötaja taustakontroll (C-I-A) |
Infoturbe teadlikkuse tõstmine ja koolitus (ORP.3)
| Measure | Level | Title |
|---|---|---|
| ORP.3.M1 | Põhimeetmed (basic) | Juhtkonna teadlikkuse suurendamine infoturbe alal |
| ORP.3.M3 | Põhimeetmed (basic) | Infotehnoloogia turvalise kasutamise juhendamine |
| ORP.3.M4 | Standardmeetmed (standard) | Infoturbe teadvustus- ja koolitusplaan |
| ORP.3.M6 | Standardmeetmed (standard) | Infoturbe teadvustus- ja koolitusmeetmete kavandamine ja rakendamine |
| ORP.3.M7 | Standardmeetmed (standard) | Infoturbe halduse meetodeid käsitlevad koolitused |
| ORP.3.M8 | Standardmeetmed (standard) | Õpitulemuste mõõtmine ja hindamine |
| ORP.3.M9 | Kõrgmeetmed (elevated) | Ohustatud isikute ja organisatsioonide erikoolitus (C-I-A) |
Identiteedi- ja õiguste haldus (ORP.4)
| Measure | Level | Title |
|---|---|---|
| ORP.4.M1 | Põhimeetmed (basic) | Kasutajakontode halduse eeskiri |
| ORP.4.M2 | Põhimeetmed (basic) | Õiguste andmine, muutmine ja tühistamine |
| ORP.4.M3 | Põhimeetmed (basic) | Kasutajate õiguste dokumenteerimine |
| ORP.4.M4 | Põhimeetmed (basic) | Kohustuste jaotamine ja kohustuste lahusus |
| ORP.4.M5 | Põhimeetmed (basic) | Füüsilise ligipääsu haldamine |
| ORP.4.M6 | Põhimeetmed (basic) | IT-vahenditele juurdepääsu haldamine |
| ORP.4.M7 | Põhimeetmed (basic) | Andmetele juurdepääsu haldamine |
| ORP.4.M8 | Põhimeetmed (basic) | Paroolide kasutamise kord |
| ORP.4.M9 | Põhimeetmed (basic) | Tuvastamine ja autentimine |
| ORP.4.M22 | Põhimeetmed (basic) | Parooli kvaliteedinõuete kehtestamine |
| ORP.4.M23 | Põhimeetmed (basic) | Nõuded paroole töötlevatele IT-süsteemidele |
| ORP.4.M10 | Põhimeetmed (basic) | Eeliskontode kaitsmine |
| ORP.4.M11 | Standardmeetmed (standard) | Paroolide lähtestamine ja muutmine |
| ORP.4.M12 | Standardmeetmed (standard) | IT-süsteemide ja rakenduste autentimiskord |
| ORP.4.M13 | Standardmeetmed (standard) | Sobivate autentimismehhanismide valimine |
| ORP.4.M14 | Standardmeetmed (standard) | Kasutajakontode kasutuse kontrollimine |
| ORP.4.M15 | Standardmeetmed (standard) | Identiteedi- ja õiguste halduse protseduurid |
| ORP.4.M16 | Standardmeetmed (standard) | IT-süsteemidele juurdepääsu reguleerimine |
| ORP.4.M17 | Standardmeetmed (standard) | Sobiv identiteedi- ja õiguste halduse süsteem |
| ORP.4.M18 | Standardmeetmed (standard) | Keskse autentimisteenuse kasutamine |
| ORP.4.M19 | Standardmeetmed (standard) | Töötajate juhendamine autentimisprotseduuride ja -mehhanismide kasutamisel |
| ORP.4.M20 | Kõrgmeetmed (elevated) | Identiteedi- ja õiguste halduse süsteemi avariivalmendus (C-I-A) |
| ORP.4.M21 | Kõrgmeetmed (elevated) | Mitmikautentimine (C) |
| ORP.4.M24 | Kõrgmeetmed (elevated) | Nelja silma põhimõtte rakendamine IT-halduses (C) |
| Measure | Level | Title |
|---|---|---|
| ORP.5.M1 | Põhimeetmed (basic) | Õiguslike raamtingimuste piiritlemine |
| ORP.5.M2 | Põhimeetmed (basic) | Õiguslike raamtingimuste järgimine |
| ORP.5.M4 | Standardmeetmed (standard) | Vastavusehalduse kavandamine ja korraldus |
| ORP.5.M5 | Standardmeetmed (standard) | Erandite haldus |
| ORP.5.M8 | Standardmeetmed (standard) | Vastavusehalduse regulaarne läbivaatus |
CON — Kontseptsioonid ja metoodikad · 126 measures
| Measure | Level | Title |
|---|---|---|
| CON.1.M1 | Põhimeetmed (basic) | Krüptomehhanismide kasutuselevõtu kavandamine |
| CON.1.M2 | Põhimeetmed (basic) | Andmete turvalisuse tagamine krüptomehhanismide kasutamisel |
| CON.1.M4 | Põhimeetmed (basic) | Turvaline võtmehaldus |
| CON.1.M5 | Standardmeetmed (standard) | Krüptovõtmete turvaline kustutus ja hävitamine |
| CON.1.M9 | Standardmeetmed (standard) | Krüptograafiliste vahendite valikukriteeriumite kehtestamine |
| CON.1.M10 | Standardmeetmed (standard) | Krüptokontseptsioon |
| CON.1.M15 | Standardmeetmed (standard) | Reageerimine krüptomehhanismide nõrgenemisele |
| CON.1.M19 | Standardmeetmed (standard) | Kasutatavate krüptograafiliste vahendite loend |
| CON.1.M11 | Kõrgmeetmed (elevated) | Krüptograafiliste funktsioonidega riistvara testimine (C-I) |
| CON.1.M16 | Kõrgmeetmed (elevated) | Riistvaraliste krüptomoodulite füüsiline turve (C-I) |
| CON.1.M17 | Kõrgmeetmed (elevated) | Kiirguseturbe meetmed (C) |
| CON.1.M18 | Kõrgmeetmed (elevated) | Krüptograafiliste funktsioonidega riistvara asendus (C-I-A) |
| CON.1.M20 | Kõrgmeetmed (elevated) | Krüptograafiliste funktsioonidega riist- ja tarkvara manipuleerimise tuvastamine (C-I) |
| Measure | Level | Title |
|---|---|---|
| CON.2.M1 | Põhimeetmed (basic) | Isikuandmete kaitse kavandamine |
| CON.2.M2 | Põhimeetmed (basic) | Andmekaitsespetsialisti (andmekaitseametniku) määramine |
| CON.2.M3 | Põhimeetmed (basic) | Isikuandmete töötluse kaardistamine |
| CON.2.M4 | Põhimeetmed (basic) | Andmekaitsepoliitika ja andmekaitsejuhiste väljatöötamine |
| CON.2.M5 | Põhimeetmed (basic) | Organisatsiooni töötajate teadlikkuse tõstmine |
| CON.2.M6 | Põhimeetmed (basic) | Isikuandmete töötlemise õigus- ja eesmärgipärasuse ning minimaalsuse tagamine |
| CON.2.M7 | Põhimeetmed (basic) | Andmekaitsetingimuste dokumenteerimine |
| CON.2.M8 | Põhimeetmed (basic) | Andmesubjekti õiguste tagamine |
| CON.2.M9 | Põhimeetmed (basic) | Isikuandmete pseudonüümimine ja anonüümimine |
| CON.2.M10 | Põhimeetmed (basic) | Isikuandmetele juurdepääsu piiramine |
| CON.2.M11 | Põhimeetmed (basic) | Isikuandmete korrakohane säilitamine |
| CON.2.M12 | Põhimeetmed (basic) | Isikuandmete kaitse tehniliste meetmete rakendamine |
| CON.2.M13 | Standardmeetmed (standard) | Andmekaitsealased mõjuhinnangud |
| CON.2.M14 | Standardmeetmed (standard) | Volitatud töötlejate haldus |
| CON.2.M15 | Standardmeetmed (standard) | Isikuandmete turvaline krüpteerimine |
| CON.2.M16 | Standardmeetmed (standard) | Isikuandmete säilitamise eeskiri |
| CON.2.M17 | Standardmeetmed (standard) | Keskne pääsuhalduse süsteem |
| CON.2.M18 | Standardmeetmed (standard) | Isikuandmete töötlemise turve |
| CON.2.M19 | Standardmeetmed (standard) | Andmetöötluse toimingute logimine |
| CON.2.M20 | Standardmeetmed (standard) | Andmetöötluse asukohtade füüsiline turvalisus |
| CON.2.M21 | Standardmeetmed (standard) | Võrguturbe tagamine |
| CON.2.M22 | Standardmeetmed (standard) | Lõimitud andmekaitse ja vaikimisi andmekaitse põhimõtete rakendamine rakendustes |
| CON.2.M23 | Standardmeetmed (standard) | Isikuandmeid sisaldavate rakenduste testimine |
| CON.2.M24 | Standardmeetmed (standard) | Privaatsusseadistused veebilehtedel |
| CON.2.M25 | Standardmeetmed (standard) | Isikuandmete kustutamine töötaja lahkumisel |
| CON.2.M26 | Standardmeetmed (standard) | Andmekaitseauditi läbiviimine |
| CON.2.M27 | Kõrgmeetmed (elevated) | Tähtajalised juurdepääsuõigused (C) |
| CON.2.M28 | Kõrgmeetmed (elevated) | Isikuandmete töötlemise automaatseire (C) |
| CON.2.M29 | Kõrgmeetmed (elevated) | Juurdepääsupiirangute klassifikaatorite süsteem (C) |
| CON.2.M30 | Kõrgmeetmed (elevated) | Isikuandmete automaatne tuvastamine (C) |
| CON.2.M31 | Kõrgmeetmed (elevated) | Digitaalsete õiguste halduse süsteem (C-I-A) |
Andmevarunduse kontseptsioon (CON.3)
| Measure | Level | Title |
|---|---|---|
| CON.3.M1 | Põhimeetmed (basic) | Andmevarunduse mõjurite piiritlemine |
| CON.3.M2 | Põhimeetmed (basic) | Andmevarunduseeskiri |
| CON.3.M4 | Põhimeetmed (basic) | Andmevarundusplaanid |
| CON.3.M5 | Põhimeetmed (basic) | Regulaarne andmevarundus |
| CON.3.M12 | Põhimeetmed (basic) | Varunduseks kasutatavate andmekandjate turvaline säilitus |
| CON.3.M14 | Põhimeetmed (basic) | Varukoopiate turve |
| CON.3.M15 | Põhimeetmed (basic) | Varunduse regulaarne testimine |
| CON.3.M6 | Standardmeetmed (standard) | Andmevarunduse kontseptsioon |
| CON.3.M7 | Standardmeetmed (standard) | Sobiva andmevarundussüsteemi soetamine |
| CON.3.M9 | Standardmeetmed (standard) | Tingimuste tagamine kaugvarunduseks |
| CON.3.M13 | Kõrgmeetmed (elevated) | Krüptograafia rakendamine andmevarundusel (C-I) |
Andmete kustutus ja hävitamine (CON.6)
| Measure | Level | Title |
|---|---|---|
| CON.6.M1 | Põhimeetmed (basic) | Andmete kustutuse ja hävitamise kord |
| CON.6.M2 | Põhimeetmed (basic) | Kaitset vajavate töövahendite ja andmekandjate turvaline kasutuselt kõrvaldamine |
| CON.6.M11 | Põhimeetmed (basic) | Andmekandjate hävitamise tellimine väliselt teenuseandjalt |
| CON.6.M12 | Põhimeetmed (basic) | Protseduurid andmete turvaliseks kustutamiseks |
| CON.6.M4 | Standardmeetmed (standard) | Protseduurid andmekandjate turvaliseks hävitamiseks |
| CON.6.M8 | Standardmeetmed (standard) | Andmete kustutuse juhised töötajatele |
| CON.6.M13 | Standardmeetmed (standard) | Defektsete andmekandjate hävitamise juhised |
| CON.6.M14 | Kõrgmeetmed (elevated) | Andmekandjate turvalise hävitamise täiendavad juhised (C) |
Välislähetuste infoturve (CON.7)
| Measure | Level | Title |
|---|---|---|
| CON.7.M1 | Põhimeetmed (basic) | Välislähetuste infoturbe eeskiri |
| CON.7.M2 | Põhimeetmed (basic) | Töötajate teadlikkuse suurendamine |
| CON.7.M3 | Põhimeetmed (basic) | Riigispetsiifiliste õigusaktide, reisi- ja keskkonnatingimuste väljaselgitamine |
| CON.7.M4 | Põhimeetmed (basic) | Ekraanifiltri kasutamine |
| CON.7.M5 | Põhimeetmed (basic) | Ekraaniluku kasutamine |
| CON.7.M6 | Põhimeetmed (basic) | Õigeaegne intsidendist teatamine |
| CON.7.M7 | Põhimeetmed (basic) | Turvaline kaugjuurdepääs |
| CON.7.M8 | Põhimeetmed (basic) | Avalike raadiokohtvõrkude turvaline kasutamine |
| CON.7.M9 | Põhimeetmed (basic) | Andmekandjate turvaline käitlus |
| CON.7.M10 | Põhimeetmed (basic) | Mobiilsete IT-seadmete ja andmekandjate krüpteerimine |
| CON.7.M12 | Põhimeetmed (basic) | Kaitset vajavate materjalide ja dokumentide turvaline hävitamine |
| CON.7.M11 | Standardmeetmed (standard) | Varguskaitsevahendid |
| CON.7.M13 | Standardmeetmed (standard) | Andmete ja andmekandjate turvaline kaasavõtmine |
| CON.7.M14 | Standardmeetmed (standard) | E-posti turve |
| CON.7.M15 | Kõrgmeetmed (elevated) | Mobiilsete IT-seadmete kiirguseturve (C) |
| CON.7.M16 | Kõrgmeetmed (elevated) | Tervikluse kaitse meetodid ja vahendid (I) |
| CON.7.M17 | Kõrgmeetmed (elevated) | Spetsialiseeritud reisiseadmed (C-I-A) |
| CON.7.M18 | Kõrgmeetmed (elevated) | Pääsuõiguste kitsendamine välismaareiside ajaks (C-I) |
| Measure | Level | Title |
|---|---|---|
| CON.8.M2 | Põhimeetmed (basic) | Sobiva tarkvaraarendusmetoodika valimine |
| CON.8.M3 | Põhimeetmed (basic) | Sobiva tarkvaraarenduskeskkonna valimine |
| CON.8.M5 | Põhimeetmed (basic) | Turvaline süsteemi kavandamine |
| CON.8.M6 | Põhimeetmed (basic) | Usaldusväärsetest allikatest pärinevate tarkvarateekide kasutamine |
| CON.8.M7 | Põhimeetmed (basic) | Tarkvara testimine tarkvaraarenduse käigus |
| CON.8.M8 | Põhimeetmed (basic) | Tarkvaramuudatuste, paikade ja uuendite turvaline paigaldamine |
| CON.8.M10 | Põhimeetmed (basic) | Lähtekoodi versioonihaldus |
| CON.8.M20 | Põhimeetmed (basic) | Väliste tarkvarakomponentide kontrollimine |
| CON.8.M1 | Standardmeetmed (standard) | Tarkvaraarenduse rollide ja vastutuste määramine |
| CON.8.M11 | Standardmeetmed (standard) | Tarkvaraarenduste läbiviimise korra koostamine |
| CON.8.M12 | Standardmeetmed (standard) | Detailne tarkvara dokumentatsioon |
| CON.8.M14 | Standardmeetmed (standard) | Tarkvaraarendajate infoturbealane koolitus |
| CON.8.M16 | Standardmeetmed (standard) | Tarkvaraarenduse järelevalve |
| CON.8.M21 | Standardmeetmed (standard) | Tarkvara riskide kaalutlemine |
| CON.8.M22 | Standardmeetmed (standard) | Turvaline tarkvaraarhitektuur |
| CON.8.M17 | Kõrgmeetmed (elevated) | Usaldusväärsete arendusvahendite valimine (C-I-A) |
| CON.8.M18 | Kõrgmeetmed (elevated) | Regulaarsed arenduskeskkonna turvaauditid (C-I-A) |
| CON.8.M19 | Kõrgmeetmed (elevated) | Arenduskeskkonna tervikluskontrollid (I) |
| Measure | Level | Title |
|---|---|---|
| CON.9.M1 | Põhimeetmed (basic) | Lubatavate teabevahetuspartnerite määramine |
| CON.9.M2 | Põhimeetmed (basic) | Teabevahetuse kord |
| CON.9.M3 | Põhimeetmed (basic) | Teabevahetuse koolitus töötajatele |
| CON.9.M4 | Standardmeetmed (standard) | Välise teabevahetuse lepped |
| CON.9.M5 | Standardmeetmed (standard) | Jääkteabe kõrvaldamine failidest enne edasiandmist |
| CON.9.M6 | Standardmeetmed (standard) | Saatja ja saaja IT-süsteemide ühilduvuse kontroll |
| CON.9.M7 | Standardmeetmed (standard) | Edasiantavate andmete varundamine |
| CON.9.M8 | Standardmeetmed (standard) | Krüpteerimine ja digitaalsignatuurid |
| CON.9.M9 | Kõrgmeetmed (elevated) | Konfidentsiaalsuslepingu sõlmimine (C) |
Veebirakenduste arendus (CON.10)
| Measure | Level | Title |
|---|---|---|
| CON.10.M1 | Põhimeetmed (basic) | Turvaline autentimine veebirakenduses |
| CON.10.M2 | Põhimeetmed (basic) | Veebirakenduse juurdepääsu reguleerimine |
| CON.10.M3 | Põhimeetmed (basic) | Turvaline seansihaldus |
| CON.10.M4 | Põhimeetmed (basic) | Veebirakenduse sisu kasutamise piiramine |
| CON.10.M5 | Põhimeetmed (basic) | Andmete üleslaadimise piiramine |
| CON.10.M6 | Põhimeetmed (basic) | Kaitse veebirakenduste volitamata automaatse kasutamise eest |
| CON.10.M7 | Põhimeetmed (basic) | Konfidentsiaalsete andmete kaitse |
| CON.10.M8 | Põhimeetmed (basic) | Sisendite valideerimine ja väljundite kodeerimine |
| CON.10.M9 | Põhimeetmed (basic) | Kaitse SQL-süsti eest |
| CON.10.M10 | Põhimeetmed (basic) | Tundliku taustainfo avaldamise piiramine |
| CON.10.M11 | Standardmeetmed (standard) | Veebirakenduse turvaline tarkvaraarhitektuur |
| CON.10.M12 | Standardmeetmed (standard) | Oluliste muudatuste kinnitamine |
| CON.10.M13 | Standardmeetmed (standard) | Veebirakenduse tõrketöötlus |
| CON.10.M14 | Standardmeetmed (standard) | Veebirakenduste turvaline HTTP-konfiguratsioon |
| CON.10.M15 | Standardmeetmed (standard) | Päringuvõltsingu takistamine |
| CON.10.M16 | Standardmeetmed (standard) | Mitmikautentimise kasutamine |
| CON.10.M17 | Kõrgmeetmed (elevated) | Ressursside blokeerimise takistamine (A) |
| CON.10.M18 | Kõrgmeetmed (elevated) | Tundlike andmete krüptograafiline turve (C-I) |
OPS — Käidutööd · 248 measures
IT-haldus üldiselt (OPS.1.1.1)
| Measure | Level | Title |
|---|---|---|
| OPS.1.1.1.M1 | Põhimeetmed (basic) | IT-halduse ülesannete ja kohustuste määramine |
| OPS.1.1.1.M2 | Põhimeetmed (basic) | IT-halduse rollide ja kasutusõiguste määratlemine |
| OPS.1.1.1.M3 | Standardmeetmed (standard) | IT-halduse juhendite koostamine |
| OPS.1.1.1.M4 | Standardmeetmed (standard) | IT-halduseks vajalike ressursside tagamine |
| OPS.1.1.1.M5 | Standardmeetmed (standard) | Turvaliste tüüpkonfiguratsioonide määratlemine |
| OPS.1.1.1.M6 | Standardmeetmed (standard) | Keskne IT-varade haldus |
| OPS.1.1.1.M7 | Standardmeetmed (standard) | Turvalised IT-halduse protseduurid |
| OPS.1.1.1.M8 | Standardmeetmed (standard) | IT-halduse regulaarne kontrollimine |
| OPS.1.1.1.M9 | Standardmeetmed (standard) | IT-halduse regulaarne seire |
| OPS.1.1.1.M10 | Standardmeetmed (standard) | IT-komponentide turvanõrkuste loend |
| OPS.1.1.1.M11 | Standardmeetmed (standard) | Teenusetasemelepete sõlmimine |
| OPS.1.1.1.M12 | Standardmeetmed (standard) | IT-halduse protsesside määratlemine |
| OPS.1.1.1.M13 | Standardmeetmed (standard) | IT-halduse tööriistade ja dokumentatsiooni turve |
| OPS.1.1.1.M14 | Standardmeetmed (standard) | IT-halduse kavandamine IT-komponentide soetamisel |
| OPS.1.1.1.M15 | Standardmeetmed (standard) | IT-halduse tööriistade turvaline soetamine ja kasutamine |
| OPS.1.1.1.M16 | Standardmeetmed (standard) | IT-halduse personali väljaõpe |
| OPS.1.1.1.M17 | Standardmeetmed (standard) | IT-halduse korraldamine avariiolukorras |
| OPS.1.1.1.M18 | Standardmeetmed (standard) | Väliste teenuseandjate kasutamine IT-halduses |
| OPS.1.1.1.M19 | Standardmeetmed (standard) | IT-komponentide regulaarne hooldus |
| OPS.1.1.1.M20 | Standardmeetmed (standard) | IT-komponentide turvanõrkuste seire |
| OPS.1.1.1.M21 | Kõrgmeetmed (elevated) | IT-halduse tööriistade kasutamise seire (C-I-A) |
| OPS.1.1.1.M23 | Kõrgmeetmed (elevated) | IT-komponentide läbistustestimine (C-I-A) |
| OPS.1.1.1.M24 | Kõrgmeetmed (elevated) | IT-halduse protseduuride detailne logimine (C-I-A) |
| OPS.1.1.1.M22 | Kõrgmeetmed (elevated) | Automatiseeritud turvatestimine (C-I-A) |
| OPS.1.1.1.M25 | Kõrgmeetmed (elevated) | IT-halduse tööriistade autonoomsuse tagamine (C-I-A) |
| OPS.1.1.1.M26 | Kõrgmeetmed (elevated) | IT-komponentide ennetav hooldus (I-A) |
IT-süsteemide haldus (OPS.1.1.2)
| Measure | Level | Title |
|---|---|---|
| OPS.1.1.2.M2 | Põhimeetmed (basic) | IT-haldurite asendamise kord |
| OPS.1.1.2.M4 | Põhimeetmed (basic) | IT-haldurina töötamise lõpetamine |
| OPS.1.1.2.M5 | Põhimeetmed (basic) | IT-süsteemide halduse toimingute tõendamine |
| OPS.1.1.2.M6 | Põhimeetmed (basic) | Halduskontode turve |
| OPS.1.1.2.M21 | Põhimeetmed (basic) | IT-süsteemide halduse rollide määramine |
| OPS.1.1.2.M22 | Põhimeetmed (basic) | IT-süsteemide halduse eraldamine tavatöödest |
| OPS.1.1.2.M7 | Standardmeetmed (standard) | IT-halduri kohustuste määramine |
| OPS.1.1.2.M8 | Standardmeetmed (standard) | Rakenduste haldus |
| OPS.1.1.2.M11 | Standardmeetmed (standard) | Haldustegevuste dokumenteerimine |
| OPS.1.1.2.M16 | Standardmeetmed (standard) | Halduspääsu tehniline eraldamine |
| OPS.1.1.2.M20 | Standardmeetmed (standard) | Seadmete korrakohane kasutuselevõtt |
| OPS.1.1.2.M23 | Standardmeetmed (standard) | IT-süsteemide halduse rollide ja kasutajaõiguste määramise põhimõtted |
| OPS.1.1.2.M24 | Standardmeetmed (standard) | IT-süsteemide halduse toimingute kontrollimine |
| OPS.1.1.2.M25 | Standardmeetmed (standard) | IT-halduse toimingute läbiviimise ajastamine |
| OPS.1.1.2.M26 | Standardmeetmed (standard) | IT-komponentide konfiguratsiooni varundamine |
| OPS.1.1.2.M27 | Standardmeetmed (standard) | Alternatiivlahendus kesksele IT-halduse tööriistale |
| OPS.1.1.2.M28 | Standardmeetmed (standard) | IT-süsteemide haldustoimingute logimine |
| OPS.1.1.2.M18 | Kõrgmeetmed (elevated) | Haldustoimingute täielik logimine (C-I) |
| OPS.1.1.2.M17 | Kõrgmeetmed (elevated) | IT-haldurite nelja silma põhimõte (C-I) |
| OPS.1.1.2.M19 | Kõrgmeetmed (elevated) | Kõrgkäideldavuse tagamine (A) |
| OPS.1.1.2.M29 | Kõrgmeetmed (elevated) | IT-süsteemide halduse tööriistade toimimise seire (A) |
| OPS.1.1.2.M30 | Kõrgmeetmed (elevated) | IT-süsteemide halduse integreerimine turvateabe halduse süsteemiga (C-I-A) |
Paiga- ja muudatusehaldus (OPS.1.1.3)
| Measure | Level | Title |
|---|---|---|
| OPS.1.1.3.M1 | Põhimeetmed (basic) | Paiga- ja muudatusehalduse kord |
| OPS.1.1.3.M2 | Põhimeetmed (basic) | Vastutuse määramine |
| OPS.1.1.3.M3 | Põhimeetmed (basic) | Automaatuuenduste turvaline seadistus |
| OPS.1.1.3.M15 | Põhimeetmed (basic) | IT-süsteemide regulaarne uuendamine |
| OPS.1.1.3.M5 | Standardmeetmed (standard) | Muutmistaotluste käsitlus |
| OPS.1.1.3.M6 | Standardmeetmed (standard) | Muudatuste kooskõlastamine |
| OPS.1.1.3.M7 | Standardmeetmed (standard) | Muudatusehalduse sobitamine äriprotsessidega |
| OPS.1.1.3.M8 | Standardmeetmed (standard) | Paiga- ja muudatusehalduse tööriistade turvaline rakendamine |
| OPS.1.1.3.M9 | Standardmeetmed (standard) | Uue riistvara testimise ja kasutuselevõtu protseduurid |
| OPS.1.1.3.M10 | Standardmeetmed (standard) | Tarkvaratoodete tervikluse ja autentsuse tagamine |
| OPS.1.1.3.M11 | Standardmeetmed (standard) | Infotöötluse pidev dokumenteerimine |
| OPS.1.1.3.M12 | Kõrgmeetmed (elevated) | Muudatusehalduse tööriistade kasutamine (A) |
| OPS.1.1.3.M13 | Kõrgmeetmed (elevated) | Muudatuste tulemuslikkuse hindamine [vastutav spetsialist] (I-A) |
| OPS.1.1.3.M14 | Kõrgmeetmed (elevated) | Muudatuste sünkroniseerimine (C-I-A) |
Kaitse kahjurprogrammide eest (OPS.1.1.4)
| Measure | Level | Title |
|---|---|---|
| OPS.1.1.4.M1 | Põhimeetmed (basic) | Kahjurprogrammide tõrje kontseptsioon |
| OPS.1.1.4.M2 | Põhimeetmed (basic) | Süsteemikohaste turvamehhanismide kasutamine |
| OPS.1.1.4.M3 | Põhimeetmed (basic) | Kahjurvaratõrje tarkvara valimine lõppseadmetele |
| OPS.1.1.4.M5 | Põhimeetmed (basic) | Kahjurvaratõrje tarkvara rakendamine |
| OPS.1.1.4.M6 | Põhimeetmed (basic) | Viirusetõrjeprogrammide ja viiruse käekirja andmestike ajakohastamine |
| OPS.1.1.4.M7 | Põhimeetmed (basic) | Kasutajate teadlikkuse suurendamine |
| OPS.1.1.4.M9 | Standardmeetmed (standard) | Kahjurprogrammiga nakatumisest teatamine |
| OPS.1.1.4.M10 | Kõrgmeetmed (elevated) | Spetsiaalse analüüsikeskkonna kasutamine (C-I-A) |
| OPS.1.1.4.M11 | Kõrgmeetmed (elevated) | Mitme skaneerimismootori rakendamine (C-I-A) |
| OPS.1.1.4.M12 | Kõrgmeetmed (elevated) | Andmekandjalüüside rakendamine (C-I-A) |
| OPS.1.1.4.M13 | Kõrgmeetmed (elevated) | Ebausaldusväärsete failide käitlus (C-I-A) |
| OPS.1.1.4.M14 | Kõrgmeetmed (elevated) | Infoturbe toodete valimine ja kasutuselevõtt sihtrünnete tõrjeks (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| OPS.1.1.5.M1 | Põhimeetmed (basic) | Logimise eeskiri |
| OPS.1.1.5.M3 | Põhimeetmed (basic) | Turvasündmuste logimine |
| OPS.1.1.5.M4 | Põhimeetmed (basic) | Kellaaja sünkroniseerimine |
| OPS.1.1.5.M5 | Põhimeetmed (basic) | Õiguslike raamtingimuste täitmine |
| OPS.1.1.5.M6 | Standardmeetmed (standard) | Keskse logitaristu rajamine |
| OPS.1.1.5.M8 | Standardmeetmed (standard) | Logiandmete arhiveerimine |
| OPS.1.1.5.M9 | Standardmeetmed (standard) | Logiandmete valmendus analüüsimiseks |
| OPS.1.1.5.M10 | Standardmeetmed (standard) | Logiandmete kaitse lubamatu juurdepääsu eest |
| OPS.1.1.5.M11 | Kõrgmeetmed (elevated) | Logimisjõudluse suurendamine (C-I-A) |
| OPS.1.1.5.M12 | Kõrgmeetmed (elevated) | Logiandmete krüpteerimine (C-I) |
| OPS.1.1.5.M13 | Kõrgmeetmed (elevated) | Kõrgkäideldav logimissüsteem [infoturbejuht] (A) |
| OPS.1.1.5.ME1 | Kõrgmeetmed (elevated) | Logide räsiaheldamine (I) |
Tarkvara testimine ja kasutuselevõtt (OPS.1.1.6)
| Measure | Level | Title |
|---|---|---|
| OPS.1.1.6.M1 | Põhimeetmed (basic) | Tarkvara testimise kavandamine |
| OPS.1.1.6.M2 | Põhimeetmed (basic) | Tarkvara funktsionaaltestimine |
| OPS.1.1.6.M3 | Põhimeetmed (basic) | Testimistulemuste analüüsimine |
| OPS.1.1.6.M4 | Põhimeetmed (basic) | Tarkvara kinnitamine |
| OPS.1.1.6.M5 | Põhimeetmed (basic) | Mittefunktsionaalsete testide tegemine |
| OPS.1.1.6.M11 | Põhimeetmed (basic) | Testandmete anonüümimine või pseudonüümimine |
| OPS.1.1.6.M6 | Standardmeetmed (standard) | Tarkvara testija juhendamine |
| OPS.1.1.6.M7 | Standardmeetmed (standard) | Personali valimine tarkvara testijaks |
| OPS.1.1.6.M10 | Standardmeetmed (standard) | Testimise vastuvõtu kord |
| OPS.1.1.6.M12 | Standardmeetmed (standard) | Regressioontestimine |
| OPS.1.1.6.M13 | Standardmeetmed (standard) | Testkeskkonna lahutamine käidukeskkonnast |
| OPS.1.1.6.M15 | Standardmeetmed (standard) | Paigaldamise ja seadistamise juhendi järgimine |
| OPS.1.1.6.M14 | Kõrgmeetmed (elevated) | Läbistustestide sooritamine [testija] (C-I-A) |
| OPS.1.1.6.M16 | Kõrgmeetmed (elevated) | Testija taustakontroll [personaliosakond] (C) |
| Measure | Level | Title |
|---|---|---|
| OPS.1.1.7.M1 | Põhimeetmed (basic) | Süsteemihalduse nõuete määratlemine |
| OPS.1.1.7.M2 | Põhimeetmed (basic) | Süsteemihalduse lahenduse kavandamine |
| OPS.1.1.7.M3 | Põhimeetmed (basic) | Kellade sünkroniseerimine |
| OPS.1.1.7.M4 | Põhimeetmed (basic) | Süsteemihalduse andmeside kaitse |
| OPS.1.1.7.M5 | Põhimeetmed (basic) | Süsteemihalduse lahenduse ja hallatavate IT-süsteemide vastastikune autentimine |
| OPS.1.1.7.M6 | Põhimeetmed (basic) | Süsteemihalduse lahenduse juurdepääsu turve |
| OPS.1.1.7.M7 | Standardmeetmed (standard) | Süsteemihalduse turvaeeskiri |
| OPS.1.1.7.M8 | Standardmeetmed (standard) | Süsteemihalduse kontseptsioon |
| OPS.1.1.7.M9 | Standardmeetmed (standard) | Süsteemihalduse rakendusplaan |
| OPS.1.1.7.M10 | Standardmeetmed (standard) | Süsteemihalduse turvalise käituse juhised |
| OPS.1.1.7.M11 | Standardmeetmed (standard) | Süsteemihalduse regulaarne lahknevusanalüüs |
| OPS.1.1.7.M12 | Standardmeetmed (standard) | Keskne süsteemihalduse toimingute käivitamine |
| OPS.1.1.7.M13 | Standardmeetmed (standard) | Lubatud haldusliideste määramine |
| OPS.1.1.7.M14 | Standardmeetmed (standard) | Keskne hallatavate IT-süsteemide konfiguratsioonihaldus |
| OPS.1.1.7.M15 | Standardmeetmed (standard) | Süsteemihalduse lahenduse seire, logimine ja teavitused |
| OPS.1.1.7.M16 | Standardmeetmed (standard) | Süsteemihalduse integreerimine avariivalmendusega |
| OPS.1.1.7.M17 | Standardmeetmed (standard) | Süsteemihalduse andmevahetuse piiramine |
| OPS.1.1.7.M18 | Standardmeetmed (standard) | Süsteemihalduse lahenduse seisundi kontroll |
| OPS.1.1.7.M19 | Standardmeetmed (standard) | Süsteemihalduse lahenduse andmeside turve |
| OPS.1.1.7.M20 | Kõrgmeetmed (elevated) | Kõrgkäideldav süsteemihalduse lahendus (A) |
| OPS.1.1.7.M21 | Kõrgmeetmed (elevated) | Süsteemihalduse võrgu füüsiline eraldamine (C-I) |
| OPS.1.1.7.M22 | Kõrgmeetmed (elevated) | Süsteemihalduse integreerimine turvateabe halduse süsteemiga (C-I-A) |
| OPS.1.1.7.M23 | Kõrgmeetmed (elevated) | Kellade sünkroniseerimine erinevate asukohtade vahel (C-I-A) |
| OPS.1.1.7.M24 | Kõrgmeetmed (elevated) | Hallatavate süsteemide turvakonfiguratsiooni kontrollimine (C-I-A) |
| OPS.1.1.7.M25 | Kõrgmeetmed (elevated) | Süsteemihalduse lahenduse kasutajasessioonide logimine (C-I) |
| OPS.1.1.7.M26 | Kõrgmeetmed (elevated) | Süsteemihalduse lahendusele juurdepääsu piiramine (C-I) |
| Measure | Level | Title |
|---|---|---|
| OPS.1.2.2.M1 | Põhimeetmed (basic) | Elektroonilise arhiveerimise mõjurite väljaselgitamine |
| OPS.1.2.2.M2 | Põhimeetmed (basic) | Arhiveerimiskontseptsiooni väljatöötamine |
| OPS.1.2.2.M3 | Põhimeetmed (basic) | Arhiivisüsteemi ja arhiivimeediumite hoiu sobiv korraldus |
| OPS.1.2.2.M4 | Põhimeetmed (basic) | Andmete ühtne indekseerimine arhiveerimisel |
| OPS.1.2.2.M5 | Põhimeetmed (basic) | Arhiveeritavate andmestike asjakohane valmendus |
| OPS.1.2.2.M6 | Põhimeetmed (basic) | Arhiivisüsteemi indeksiandmebaasi tervikluse kaitse |
| OPS.1.2.2.M7 | Põhimeetmed (basic) | Süsteemi- ja arhiiviandmete regulaarne varundamine |
| OPS.1.2.2.M8 | Põhimeetmed (basic) | Arhiivipöörduste logimine |
| OPS.1.2.2.M9 | Põhimeetmed (basic) | Arhiveerimiseks sobiva andmevormingu valimine |
| OPS.1.2.2.M10 | Standardmeetmed (standard) | Arhiivisüsteemi kasutamise eeskiri |
| OPS.1.2.2.M11 | Standardmeetmed (standard) | Arhiivisüsteemi haldajate koolitus |
| OPS.1.2.2.M12 | Standardmeetmed (standard) | Arhiivimeediumi salvestusressursside seire |
| OPS.1.2.2.M13 | Standardmeetmed (standard) | Arhiveerimisprotsessi regulaarne läbivaatus |
| OPS.1.2.2.M14 | Standardmeetmed (standard) | Arhiivisüsteemide turu regulaarne jälgimine |
| OPS.1.2.2.M15 | Standardmeetmed (standard) | Krüptomehhanismide ajakohastus arhiveerimisel |
| OPS.1.2.2.M16 | Standardmeetmed (standard) | Arhiivisüsteemi tehniliste komponentide uuendamine |
| OPS.1.2.2.M17 | Standardmeetmed (standard) | Sobiva arhiivisüsteemi valimine |
| OPS.1.2.2.M18 | Standardmeetmed (standard) | Sobivad arhiivimeediumid |
| OPS.1.2.2.M19 | Standardmeetmed (standard) | Arhiveerimise ja taaste regulaarne kontroll |
| OPS.1.2.2.M20 | Kõrgmeetmed (elevated) | Krüptoprotseduuride dubleerimine [IT-talitus] (C-I) |
| OPS.1.2.2.M21 | Kõrgmeetmed (elevated) | Dokumentide turvaline üleviimine elektroonilisse arhiivi (C-I) |
| Measure | Level | Title |
|---|---|---|
| OPS.1.2.4.M1 | Põhimeetmed (basic) | Kaugtöö eeskiri |
| OPS.1.2.4.M2 | Põhimeetmed (basic) | Kaugtööarvuti turve |
| OPS.1.2.4.M5 | Põhimeetmed (basic) | Kaugtöötajate teadlikkuse tõstmine ja koolitus |
| OPS.1.2.4.M6 | Standardmeetmed (standard) | Kaugtöö turbekontseptsioon |
| OPS.1.2.4.M7 | Standardmeetmed (standard) | Sidevahendite kasutamise kord |
| OPS.1.2.4.M8 | Standardmeetmed (standard) | Regulaarne teabevahetus organisatsiooniga |
| OPS.1.2.4.M9 | Standardmeetmed (standard) | Kaugtöökoha kasutajatugi ja hooldus |
| OPS.1.2.4.M10 | Standardmeetmed (standard) | Kaugtöökoha nõuete analüüs |
| Measure | Level | Title |
|---|---|---|
| OPS.1.2.5.M1 | Põhimeetmed (basic) | Kaughoolduse rakendamise kava |
| OPS.1.2.5.M2 | Põhimeetmed (basic) | Turvaline ühenduse loomine kaughooldusel |
| OPS.1.2.5.M3 | Põhimeetmed (basic) | Sideühenduste turve kaughooldusel |
| OPS.1.2.5.M5 | Standardmeetmed (standard) | Võrgustatud hooldusteenuste turvaline rakendamine |
| OPS.1.2.5.M6 | Standardmeetmed (standard) | Kaughoolduse eeskiri |
| OPS.1.2.5.M7 | Standardmeetmed (standard) | Kaughoolduse dokumentatsioon |
| OPS.1.2.5.M8 | Standardmeetmed (standard) | Turvalised kaughoolduse protokollid |
| OPS.1.2.5.M9 | Standardmeetmed (standard) | Sobivate kaughooldustööriistade valimine |
| OPS.1.2.5.M10 | Standardmeetmed (standard) | Kaughooldustööriistade turvaline kasutamine |
| OPS.1.2.5.M17 | Standardmeetmed (standard) | Kaughoolduse autentimismehhanismid |
| OPS.1.2.5.M19 | Standardmeetmed (standard) | Kaughooldus välisteenusena |
| OPS.1.2.5.M20 | Standardmeetmed (standard) | Kaughoolduse turvaline läbiviimine |
| OPS.1.2.5.M21 | Standardmeetmed (standard) | Avariiplaan kaughoolduse tõrke puhuks |
| OPS.1.2.5.M24 | Standardmeetmed (standard) | Integreeritud kaughooldusfunktsioonide turve |
| OPS.1.2.5.M25 | Standardmeetmed (standard) | Väljaspoolt haldusvõrku tehtava kaughoolduse piiramine |
| OPS.1.2.5.M14 | Kõrgmeetmed (elevated) | Kaughoolduskliendi turvaline seadistus (C) |
| OPS.1.2.5.M22 | Kõrgmeetmed (elevated) | Kaughoolduse sidevõrkude liiasus (A) |
Kellade sünkroniseerimine NTP-serveriga (OPS.1.2.6)
| Measure | Level | Title |
|---|---|---|
| OPS.1.2.6.M1 | Põhimeetmed (basic) | NTP kasutuselevõtu kavandamine |
| OPS.1.2.6.M2 | Põhimeetmed (basic) | Väliste NTP-serverite turvaline kasutamine |
| OPS.1.2.6.M3 | Põhimeetmed (basic) | NTP-serveri turvaline konfigureerimine |
| OPS.1.2.6.M4 | Põhimeetmed (basic) | Soovimatute ajateabe allikate keelamine |
| OPS.1.2.6.M5 | Standardmeetmed (standard) | NTP käitamine klient-server režiimis |
| OPS.1.2.6.M6 | Standardmeetmed (standard) | Võrgusiseste NTP-serverite seire |
| OPS.1.2.6.M7 | Standardmeetmed (standard) | NTP-klientide turvaline konfigureerimine |
| OPS.1.2.6.M8 | Standardmeetmed (standard) | Turvalise protokolli kasutamine kellade sünkroniseerimisel |
| OPS.1.2.6.M9 | Kõrgmeetmed (elevated) | Erinevate täpse ajateabe allikate kasutamine (A) |
| OPS.1.2.6.M10 | Kõrgmeetmed (elevated) | Ainult võrgusiseste NTP-serverite kasutamine (I) |
| OPS.1.2.6.M11 | Kõrgmeetmed (elevated) | NTP-serverite liiasuse tagamine (A) |
| OPS.1.2.6.M12 | Kõrgmeetmed (elevated) | NTP-serverite autentsuse tagamine (I) |
Pilvteenuste kasutamine (OPS.2.2)
| Measure | Level | Title |
|---|---|---|
| OPS.2.2.M1 | Põhimeetmed (basic) | Pilvteenuste strateegia |
| OPS.2.2.M2 | Põhimeetmed (basic) | Pilvteenuste turvapoliitika |
| OPS.2.2.M3 | Põhimeetmed (basic) | Pilvteenuste loendi koostamine |
| OPS.2.2.M4 | Põhimeetmed (basic) | Vastutusalade ja liidestuste määramine |
| OPS.2.2.M5 | Standardmeetmed (standard) | Pilvteenusele migreerimise kava |
| OPS.2.2.M6 | Standardmeetmed (standard) | Pilvteenusega liitumise tegevusplaan |
| OPS.2.2.M8 | Standardmeetmed (standard) | Pilvteenuse andja valimise kriteeriumid |
| OPS.2.2.M9 | Standardmeetmed (standard) | Kliendi vajadustele vastav pilvteenuse leping |
| OPS.2.2.M10 | Standardmeetmed (standard) | Turvaline migratsioon pilvteenusele |
| OPS.2.2.M11 | Standardmeetmed (standard) | Pilvteenuse avariivalmenduse programm |
| OPS.2.2.M12 | Standardmeetmed (standard) | Infoturve pilvteenuste kasutamisel |
| OPS.2.2.M13 | Standardmeetmed (standard) | Pilvteenuste turbe piisavuse tõendamine |
| OPS.2.2.M14 | Standardmeetmed (standard) | Pilvteenuselepingu korrakohane lõpetamine |
| OPS.2.2.M17 | Standardmeetmed (standard) | Krüpteerimine pilvteenuse kasutamisel (I-A) |
| OPS.2.2.M15 | Kõrgmeetmed (elevated) | Pilvteenuse ülekantavuse tagamine [vastutav spetsialist] (A) |
| OPS.2.2.M16 | Kõrgmeetmed (elevated) | Andmete täiendav varundamine [vastutav spetsialist] (I-A) |
| OPS.2.2.M18 | Kõrgmeetmed (elevated) | Liidendusteenuste korrakohane kasutamine [vastutav spetsialist] (C-I-A) |
| OPS.2.2.M19 | Kõrgmeetmed (elevated) | Pilvteenuse andja töötajate taustakontroll [personaliosakond] (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| OPS.2.3.M2 | Põhimeetmed (basic) | Riskipõhine lähenemine hangete korraldamisel |
| OPS.2.3.M3 | Põhimeetmed (basic) | Teenuseandja valimise kriteeriumid |
| OPS.2.3.M4 | Põhimeetmed (basic) | Teenuselepingu vastavus kliendi nõuetele |
| OPS.2.3.M5 | Põhimeetmed (basic) | Teenuseandja simultaanteeninduse võimekuse hindamine |
| OPS.2.3.M1 | Põhimeetmed (basic) | Turvanõuded väljasttellitavale teenusele |
| OPS.2.3.M6 | Põhimeetmed (basic) | Väljasttellitava teenuse turbe põhimõtted |
| OPS.2.3.M7 | Põhimeetmed (basic) | Välisteenuselepingu korrakohane lõpetamine |
| OPS.2.3.M8 | Standardmeetmed (standard) | Väljasttellimise strateegia koostamine |
| OPS.2.3.M9 | Standardmeetmed (standard) | Hankepoliitika kehtestamine |
| OPS.2.3.M11 | Standardmeetmed (standard) | Väljasttellitud teenuste register |
| OPS.2.3.M12 | Standardmeetmed (standard) | Väljasttellitud teenuste aruandlus |
| OPS.2.3.M13 | Standardmeetmed (standard) | Huvide konflikti vältimine teenuselepingu sõlmimisel |
| OPS.2.3.M14 | Standardmeetmed (standard) | Laiendatud nõuded teenuselepingule |
| OPS.2.3.M15 | Standardmeetmed (standard) | Teenuseandja ja kliendi turvaline võrguühendus |
| OPS.2.3.M16 | Standardmeetmed (standard) | Teenuseandja infoturbe läbivaatus |
| OPS.2.3.M17 | Standardmeetmed (standard) | Teenuseandja personali kasutamise kord |
| OPS.2.3.M18 | Standardmeetmed (standard) | Teenuseandjaga sõlmitud lepete läbivaatus |
| OPS.2.3.M19 | Standardmeetmed (standard) | Alternatiivsete teenuseandjate kaardistamine |
| OPS.2.3.M20 | Standardmeetmed (standard) | Avariivalmendus väljasttellimisel |
| OPS.2.3.M10 | Standardmeetmed (standard) | Vastutavate kontaktisikute määramine |
| OPS.2.3.M21 | Kõrgmeetmed (elevated) | Tarkvara lähtekoodi hoiustuslepingute sõlmimine (I-A) |
| OPS.2.3.M22 | Kõrgmeetmed (elevated) | Ühiste avariiõppuste läbiviimine [avariiülem] (A) |
| OPS.2.3.M23 | Kõrgmeetmed (elevated) | Tundlike andmete krüpteerimine (C) |
| OPS.2.3.M24 | Kõrgmeetmed (elevated) | Teenuseandja töötajate taustakontroll [personaliosakond] (C-I-A) |
| OPS.2.3.M25 | Kõrgmeetmed (elevated) | Teenuseandja andmete aedikkäitus (C-I-A) |
Teenuseandja infoturve (OPS.3.2)
| Measure | Level | Title |
|---|---|---|
| OPS.3.2.M1 | Põhimeetmed (basic) | Teenuste turbe kavandamine |
| OPS.3.2.M2 | Põhimeetmed (basic) | Teenuselepingu tüüptingimused |
| OPS.3.2.M3 | Põhimeetmed (basic) | Turvanõuded allhankijate kasutamisel |
| OPS.3.2.M4 | Põhimeetmed (basic) | Klientide andmete eraldamise põhimõtted |
| OPS.3.2.M5 | Põhimeetmed (basic) | Teenuste turvakontseptsioon |
| OPS.3.2.M6 | Põhimeetmed (basic) | Teenuselepingu korralise ning erakorralise lõpetamise kord |
| OPS.3.2.M7 | Standardmeetmed (standard) | Allhankijate asendamise kord |
| OPS.3.2.M8 | Standardmeetmed (standard) | Teenuse osutamise põhimõtted |
| OPS.3.2.M9 | Standardmeetmed (standard) | Teenuselepingute perioodiline läbivaatus |
| OPS.3.2.M10 | Standardmeetmed (standard) | Turvaliste suhtluskanalite loomine ja kontaktisikute määramine |
| OPS.3.2.M11 | Standardmeetmed (standard) | Teenuste avariivalmenduse plaan |
| OPS.3.2.M12 | Standardmeetmed (standard) | Teenuseandja protsesside ja IT-süsteemide riskianalüüs |
| OPS.3.2.M13 | Standardmeetmed (standard) | Turvalised andmesidekanalid |
| OPS.3.2.M14 | Standardmeetmed (standard) | Teenuseandja protsesside ja IT-süsteemide seire |
| OPS.3.2.M15 | Standardmeetmed (standard) | Klientidele esitatavad aruanded |
| OPS.3.2.M16 | Standardmeetmed (standard) | Teenuse tarneahela läbipaistvuse tagamine |
| OPS.3.2.M17 | Standardmeetmed (standard) | Pääsu reguleerimine |
| OPS.3.2.M18 | Standardmeetmed (standard) | Allhankija töötajate teadlikkuse tõstmine |
| OPS.3.2.M19 | Kõrgmeetmed (elevated) | Teenuseandja töötajate taustakontroll [personaliosakond] (C-I-A) |
| OPS.3.2.M20 | Kõrgmeetmed (elevated) | Andmesidekanalite ja salvestatud andmete krüpteerimine (C) |
| OPS.3.2.M21 | Kõrgmeetmed (elevated) | Ühised avarii- ja kriisiõppused (A) |
DER — Avastamine ja reageerimine · 111 measures
Turvaintsidentide avastamine (DER.1)
| Measure | Level | Title |
|---|---|---|
| DER.1.M1 | Põhimeetmed (basic) | Turvaintsidentide avastamise eeskiri |
| DER.1.M2 | Põhimeetmed (basic) | Logiandmete analüüsi õiguspärasus |
| DER.1.M3 | Põhimeetmed (basic) | Turvasündmustest teavitamise kord |
| DER.1.M4 | Põhimeetmed (basic) | Töötajate teadlikkuse tõstmine |
| DER.1.M5 | Põhimeetmed (basic) | IT-süsteemi avastusfunktsioonide rakendamine |
| DER.1.M6 | Standardmeetmed (standard) | Logiandmete pidev jälgimine ja analüüs |
| DER.1.M7 | Standardmeetmed (standard) | Vastutajate koolitus |
| DER.1.M9 | Standardmeetmed (standard) | Täiendavad avastussüsteemid |
| DER.1.M11 | Standardmeetmed (standard) | Keskne logimistaristu turvasündmuste analüüsiks |
| DER.1.M12 | Standardmeetmed (standard) | Välisallikate teabe analüüs |
| DER.1.M13 | Standardmeetmed (standard) | Regulaarne avastussüsteemide läbivaatus |
| DER.1.M10 | Kõrgmeetmed (elevated) | TLS- ja SSH-proksid [vastutav spetsialist] (C) |
| DER.1.M14 | Kõrgmeetmed (elevated) | Logiandmete analüüsile spetsialiseerunud töötajad (C-I) |
| DER.1.M15 | Kõrgmeetmed (elevated) | Reaalajas toimuv sündmuseteadete keskhaldus (C-I-A) |
| DER.1.M16 | Kõrgmeetmed (elevated) | Avastussüsteemide rakendamine kaitsetarbe alusel (C-I-A) |
| DER.1.M17 | Kõrgmeetmed (elevated) | Automaatne reageerimine turvasündmustele (C-I) |
| DER.1.M18 | Kõrgmeetmed (elevated) | Regulaarne tervikluse kontroll (C-I) |
Turvaintsidentide käsitlus (DER.2.1)
| Measure | Level | Title |
|---|---|---|
| DER.2.1.M1 | Põhimeetmed (basic) | Turvaintsidendi määratlemine |
| DER.2.1.M2 | Põhimeetmed (basic) | Turvaintsidentide käsitluse juhend |
| DER.2.1.M3 | Põhimeetmed (basic) | Vastutuste ja kontaktisikute määramine |
| DER.2.1.M4 | Põhimeetmed (basic) | Turvaintsidendist teavitamise kord |
| DER.2.1.M5 | Põhimeetmed (basic) | Turvaintsidendi lahendamise kord |
| DER.2.1.M6 | Põhimeetmed (basic) | Töökeskkonna taastamine pärast turvaintsidenti |
| DER.2.1.M7 | Standardmeetmed (standard) | Turvaintsidentide käsitluse metoodika |
| DER.2.1.M8 | Standardmeetmed (standard) | Turvaintsidentide käsitluse töörühm |
| DER.2.1.M9 | Standardmeetmed (standard) | Turvaintsidentidest teavitamise juhend |
| DER.2.1.M10 | Standardmeetmed (standard) | Turvaintsidentide toime piiramine |
| DER.2.1.M11 | Standardmeetmed (standard) | Turvaintsidentide hindamine |
| DER.2.1.M12 | Standardmeetmed (standard) | Turvaintsidentide ja IT-intsidentide käsitluse ühendamine |
| DER.2.1.M13 | Standardmeetmed (standard) | Turbe- ja avariihalduse integreerimine |
| DER.2.1.M14 | Standardmeetmed (standard) | Turvaintsidentidest teavitamise eskalatsiooniplaan |
| DER.2.1.M15 | Standardmeetmed (standard) | IT-talituse töötajate valmidus turvaintsidentide käsitluseks |
| DER.2.1.M16 | Standardmeetmed (standard) | Turvaintsidentide käsitluse dokumenteerimine |
| DER.2.1.M17 | Standardmeetmed (standard) | Turvaintsidentide järeltoimingud |
| DER.2.1.M18 | Standardmeetmed (standard) | Protsessi täiustamine kogemuste ja välisarengute põhjal |
| DER.2.1.M19 | Kõrgmeetmed (elevated) | Turvaintsidentide käsitluse prioriteedid [organisatsiooni juhtkond] (C-I-A) |
| DER.2.1.M20 | Kõrgmeetmed (elevated) | Organisatsiooni turvaintsidentidest teatamise keskus (C-I-A) |
| DER.2.1.M21 | Kõrgmeetmed (elevated) | Ekspertrühm turvaintsidentide käsitluseks (C-I-A) |
| DER.2.1.M22 | Kõrgmeetmed (elevated) | Turvaintsidentide käsitluse korralduse läbivaatus (C-I-A) |
IT-kriminalistika võimaldamine (DER.2.2)
| Measure | Level | Title |
|---|---|---|
| DER.2.2.M1 | Põhimeetmed (basic) | Andmekäitluse õiguslike raamtingimuste järgimine |
| DER.2.2.M2 | Põhimeetmed (basic) | Esmameetmete juhend infoturvaintsidendi puhuks |
| DER.2.2.M3 | Standardmeetmed (standard) | Kriminalistikateenuse tarnijate kaardistamine |
| DER.2.2.M4 | Standardmeetmed (standard) | Kriminalistikauuringu seotus kriisi- ja intsidendihaldusega |
| DER.2.2.M5 | Standardmeetmed (standard) | Infoturvaintsidendi asitõendite turbe juhend |
| DER.2.2.M6 | Standardmeetmed (standard) | Personali koolitus IT-kriminalistika alal |
| DER.2.2.M7 | Standardmeetmed (standard) | IT-kriminalistika töövahendite õige valimine |
| DER.2.2.M8 | Standardmeetmed (standard) | Asitõendite õige valimine ja järjestamine |
| DER.2.2.M9 | Standardmeetmed (standard) | Analüüsitavate andmete õige valimine |
| DER.2.2.M10 | Standardmeetmed (standard) | Asitõendite IT-kriminalistikaturve |
| DER.2.2.M11 | Standardmeetmed (standard) | Asitõendite turbe dokumenteerimine |
| DER.2.2.M12 | Standardmeetmed (standard) | Originaal-andmekandjate ja asitõendite turvaline säilitus |
| DER.2.2.M13 | Kõrgmeetmed (elevated) | Raamlepingud kriminalistikateenuse tarnijatega (C-I-A) |
| DER.2.2.M14 | Kõrgmeetmed (elevated) | Tüüpprotseduurid asitõendite turbeks (C-I-A) |
| DER.2.2.M15 | Kõrgmeetmed (elevated) | Asitõendite turbe õppused (C-I-A) |
Ulatuslike turvaintsidentide lahendamine (DER.2.3)
| Measure | Level | Title |
|---|---|---|
| DER.2.3.M1 | Põhimeetmed (basic) | Juhtrühma moodustamine |
| DER.2.3.M2 | Põhimeetmed (basic) | Lahendusstrateegia valimine |
| DER.2.3.M3 | Põhimeetmed (basic) | Mõjutatud võrguosade isoleerimine |
| DER.2.3.M4 | Põhimeetmed (basic) | Pääsuandmete ja krüptovõtmete blokeerimine ja muutmine |
| DER.2.3.M5 | Põhimeetmed (basic) | Algse sissetungitee sulgemine |
| DER.2.3.M6 | Põhimeetmed (basic) | Tööseisundi taastamine |
| DER.2.3.M7 | Standardmeetmed (standard) | IT-süsteemi sihipärane tugevdamine |
| DER.2.3.M8 | Standardmeetmed (standard) | Ründekäsitluse sidekanalite turve |
| DER.2.3.M9 | Standardmeetmed (standard) | Mõjutatud IT-süsteemide asendamine |
| DER.2.3.M10 | Kõrgmeetmed (elevated) | Ümberkujundused sama ründaja uue ründe takistamiseks (C-I) |
Auditid ja läbivaatused (DER.3.1)
| Measure | Level | Title |
|---|---|---|
| DER.3.1.M1 | Põhimeetmed (basic) | Vastutaja määramine |
| DER.3.1.M13 | Põhimeetmed (basic) | Dokumentide ülevaatus ja kontroll |
| DER.3.1.M14 | Põhimeetmed (basic) | Pistelised kontrollid |
| DER.3.1.M18 | Põhimeetmed (basic) | Intervjuude läbiviimine |
| DER.3.1.M2 | Põhimeetmed (basic) | Auditi ettevalmistamine |
| DER.3.1.M24 | Põhimeetmed (basic) | Auditi või läbivaatuse lõpetamine |
| DER.3.1.M25 | Põhimeetmed (basic) | Järeltoimingud ja järelkontroll |
| DER.3.1.M3 | Põhimeetmed (basic) | Auditi läbiviimine |
| DER.3.1.M9 | Põhimeetmed (basic) | Sobiv auditi- või läbivaatusrühm |
| DER.3.1.M5 | Standardmeetmed (standard) | Lõimimine infoturbeprotsessi |
| DER.3.1.M6 | Standardmeetmed (standard) | Kontrollimisaluse ja ühtse hindamissüsteemi kehtestamine |
| DER.3.1.M7 | Standardmeetmed (standard) | Auditikava |
| DER.3.1.M10 | Standardmeetmed (standard) | Auditiplaani või läbivaatuse plaani koostamine |
| DER.3.1.M11 | Standardmeetmed (standard) | Teabevahetuse ja kontrollide läbiviimise kord |
| DER.3.1.M12 | Standardmeetmed (standard) | Auditi avakoosolek |
| DER.3.1.M16 | Standardmeetmed (standard) | Kohapealse kontrolli tegevuskava |
| DER.3.1.M19 | Standardmeetmed (standard) | Riskikäsitlusplaani läbivaatus |
| DER.3.1.M20 | Standardmeetmed (standard) | Lõpukoosolek |
| DER.3.1.M21 | Standardmeetmed (standard) | Tulemuste hindamine |
| DER.3.1.M22 | Standardmeetmed (standard) | Auditi aruanne |
| DER.3.1.M27 | Standardmeetmed (standard) | Auditite ja läbivaatuste dokumentide säilitamine ja arhiveerimine |
| DER.3.1.M28 | Kõrgmeetmed (elevated) | Audiitorite taustakontroll (C-I) |
Infoturbe vastavusauditid (DER.3.2)
| Measure | Level | Title |
|---|---|---|
| DER.3.2.M1 | Põhimeetmed (basic) | Infoturbe auditite vastutaja määramine |
| DER.3.2.M2 | Põhimeetmed (basic) | Infoturbe vastavusauditite läbiviimise juhend |
| DER.3.2.M3 | Põhimeetmed (basic) | Kontrollimisaluse määramine |
| DER.3.2.M4 | Põhimeetmed (basic) | Infoturbe vastavusauditite kavandamine |
| DER.3.2.M6 | Põhimeetmed (basic) | Infoturbe vastavusauditi ettevalmistamine |
| DER.3.2.M7 | Põhimeetmed (basic) | Infoturbe vastavusauditi läbiviimine |
| DER.3.2.M8 | Põhimeetmed (basic) | Auditiaruannete säilitamine |
| DER.3.2.M9 | Standardmeetmed (standard) | Infoturbe vastavusauditite lõimimine infoturbeprotsessi |
| DER.3.2.M10 | Standardmeetmed (standard) | Teabevahetus |
| DER.3.2.M22 | Standardmeetmed (standard) | Infoturbe vastavusauditi järeltegevused |
| Measure | Level | Title |
|---|---|---|
| DER.4.M1 | Standardmeetmed (standard) | Avariiteatmik |
| DER.4.M2 | Standardmeetmed (standard) | Avariihalduse lõimimine üleorganisatsioonilistesse protsessidesse |
| DER.4.M3 | Kõrgmeetmed (elevated) | Avariihalduse käsitlusala ja strateegia [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M4 | Kõrgmeetmed (elevated) | Avariihalduse poliitika ja juhtkonna vastutus [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M5 | Kõrgmeetmed (elevated) | Avariihalduse korraldus [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M6 | Kõrgmeetmed (elevated) | Vajalike ressursside olemasolu [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M7 | Kõrgmeetmed (elevated) | Avariikontseptsioon [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M8 | Kõrgmeetmed (elevated) | Töötajate kaasamine avariihalduse protsessi [ülemus, personaliosakond] (C-I-A) |
| DER.4.M9 | Kõrgmeetmed (elevated) | Avariihalduse lõimimine üleorganisatsioonilistesse protsessidesse [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M10 | Kõrgmeetmed (elevated) | Testid ja avariiõppused [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M12 | Kõrgmeetmed (elevated) | Avariihalduse protsessi dokumenteerimine (C-I-A) |
| DER.4.M13 | Kõrgmeetmed (elevated) | Avariihalduse süsteemi läbivaatus ja juhtimine [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M14 | Kõrgmeetmed (elevated) | Avariimeetmete regulaarne läbivaatus ja täiustamine [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M15 | Kõrgmeetmed (elevated) | Avariihalduse süsteemi toimivuse hindamine [organisatsiooni juhtkond] (C-I-A) |
| DER.4.M16 | Kõrgmeetmed (elevated) | Väljasttellitavate komponentide avariivalmendus [organisatsiooni juhtkond] (C-I-A) |
INF — Taristu · 214 measures
| Measure | Level | Title |
|---|---|---|
| INF.1.M1 | Põhimeetmed (basic) | Hoone turbe kavandamine |
| INF.1.M2 | Põhimeetmed (basic) | Elektrisüsteemi sobivus |
| INF.1.M3 | Põhimeetmed (basic) | Tuleohutusnõuete järgimine |
| INF.1.M4 | Põhimeetmed (basic) | Hoone tulekahjusignalisatsioon |
| INF.1.M5 | Põhimeetmed (basic) | Käsikustutid |
| INF.1.M6 | Põhimeetmed (basic) | Akende ja uste sulgemine |
| INF.1.M7 | Põhimeetmed (basic) | Sissepääsu reguleerimine ja -kontroll |
| INF.1.M8 | Põhimeetmed (basic) | Suitsetamiskeeld |
| INF.1.M10 | Põhimeetmed (basic) | Standardite ja eeskirjade järgimine |
| INF.1.M27 | Põhimeetmed (basic) | Sissemurdmiskaitse |
| INF.1.M9 | Standardmeetmed (standard) | Hoonete turbe programm |
| INF.1.M12 | Standardmeetmed (standard) | Pääsmike ja võtmete haldus |
| INF.1.M13 | Standardmeetmed (standard) | Tehnosüsteemidele juurdepääsu reguleerimine |
| INF.1.M14 | Standardmeetmed (standard) | Piksekaitsesüsteem |
| INF.1.M15 | Standardmeetmed (standard) | Juhistike ja torustike paigutusskeemid |
| INF.1.M16 | Standardmeetmed (standard) | Kaitset vajavate hooneosade otstarbe mittenäitamine |
| INF.1.M17 | Standardmeetmed (standard) | Suitsutõkestus |
| INF.1.M18 | Standardmeetmed (standard) | Tuleohutuse läbivaatused |
| INF.1.M19 | Standardmeetmed (standard) | Tuleohutuse eest vastutava töötaja õigeaegne teavitamine |
| INF.1.M20 | Standardmeetmed (standard) | Tulekahju korral tegutsemise plaan ja tuleohutusõppused |
| INF.1.M36 | Standardmeetmed (standard) | Taristu dokumentatsiooni regulaarne uuendamine |
| INF.1.M22 | Kõrgmeetmed (elevated) | Turvalised uksed ja aknad (C-I-A) |
| INF.1.M23 | Kõrgmeetmed (elevated) | Turvatsoonid [arhitekt] (C) |
| INF.1.M24 | Kõrgmeetmed (elevated) | Automaatne vee-eemaldus (A) |
| INF.1.M25 | Kõrgmeetmed (elevated) | Sobiva asukoha valimine [organisatsiooni juhtkond] (A) |
| INF.1.M26 | Kõrgmeetmed (elevated) | Valve- ja turvateenistus [haldusosakond] (C-I-A) |
| INF.1.M30 | Kõrgmeetmed (elevated) | Sobiva hoone valimine [infoturbejuht] (C-I-A) |
| INF.1.M31 | Kõrgmeetmed (elevated) | Turvaline väljakolimine [haldusosakond] (C) |
| INF.1.M34 | Kõrgmeetmed (elevated) | Häire- ja hoiatussüsteem (A) |
| INF.1.M35 | Kõrgmeetmed (elevated) | Välisperimeetri kaitsmine [arhitekt] (C-A) |
Serveriruum ja andmekeskus (INF.2)
| Measure | Level | Title |
|---|---|---|
| INF.2.M1 | Põhimeetmed (basic) | Nõuete kehtestamine |
| INF.2.M2 | Põhimeetmed (basic) | Tuletõkkesektsioonid |
| INF.2.M3 | Põhimeetmed (basic) | Puhvertoiteallikas (UPS) |
| INF.2.M4 | Põhimeetmed (basic) | Toite avariilüliti |
| INF.2.M5 | Põhimeetmed (basic) | Õhutemperatuuri ja -niiskuse reguleerimine |
| INF.2.M6 | Põhimeetmed (basic) | Pääsu reguleerimine |
| INF.2.M7 | Põhimeetmed (basic) | Uste ja akende lukustus ja turve |
| INF.2.M8 | Põhimeetmed (basic) | Tulekahjusignalisatsioon |
| INF.2.M9 | Põhimeetmed (basic) | Tulekustutussüsteem ja kustutusvahendid |
| INF.2.M10 | Põhimeetmed (basic) | Taristu ülevaatus ja hooldus |
| INF.2.M11 | Põhimeetmed (basic) | Taristu seire |
| INF.2.M17 | Põhimeetmed (basic) | Tulekahju varajane tuvastamine |
| INF.2.M29 | Põhimeetmed (basic) | Juhistiku kontroll |
| INF.2.M12 | Standardmeetmed (standard) | Andmekeskuse perimeetri turve |
| INF.2.M13 | Standardmeetmed (standard) | Andmekeskuse valvesüsteem |
| INF.2.M14 | Standardmeetmed (standard) | Avariitoitegeneraator |
| INF.2.M15 | Standardmeetmed (standard) | Liigvoolukaitse |
| INF.2.M16 | Standardmeetmed (standard) | Andmekeskuse keskkonnatingimused |
| INF.2.M19 | Standardmeetmed (standard) | Tehnilise taristu testimine |
| INF.2.M21 | Kõrgmeetmed (elevated) | Varuandmekeskus (A) |
| INF.2.M22 | Kõrgmeetmed (elevated) | Tolmutõrje [tehnikatalitus] (I-A) |
| INF.2.M23 | Kõrgmeetmed (elevated) | Andmekeskuse turvaline kaabeldus [tehnikatalitus] (A) |
| INF.2.M24 | Kõrgmeetmed (elevated) | Videovalvesüsteem [arhitekt, tehnikatalitus, andmekaitsespetsialist] (I-A) |
| INF.2.M25 | Kõrgmeetmed (elevated) | Puhvertoiteallikate dubleerimine [arhitekt] (A) |
| INF.2.M26 | Kõrgmeetmed (elevated) | Avariitoitegeneraatori dubleerimine [arhitekt] (A) |
| INF.2.M28 | Kõrgmeetmed (elevated) | Kõrgendatud nõuetele vastav valvesüsteem [arhitekt] (I-A) |
Tehnilise taristu ruum või kapp (INF.5)
| Measure | Level | Title |
|---|---|---|
| INF.5.M1 | Põhimeetmed (basic) | Tehnilise taristu ruumi turbe kavandamine |
| INF.5.M2 | Põhimeetmed (basic) | Tehnilise taristu ruumi sobiv asukoht ja suurus |
| INF.5.M3 | Põhimeetmed (basic) | Pääsu reguleerimine ja kontroll |
| INF.5.M4 | Põhimeetmed (basic) | Sissemurdmiskaitse |
| INF.5.M5 | Põhimeetmed (basic) | Kaitse elektromagnetiliste häiringute eest |
| INF.5.M6 | Põhimeetmed (basic) | Tuletundlikkuse vähendamine |
| INF.5.M7 | Põhimeetmed (basic) | Ruumi otstarbekohane kasutamine |
| INF.5.M9 | Põhimeetmed (basic) | Sobiv elektrivarustussüsteem |
| INF.5.M16 | Põhimeetmed (basic) | Puhvertoiteallikas (UPS) |
| INF.5.M8 | Standardmeetmed (standard) | Kontrollimatu elektrostaatilise laengu vältimine |
| INF.5.M10 | Standardmeetmed (standard) | Sobiv õhutemperatuur ja -niiskus |
| INF.5.M11 | Standardmeetmed (standard) | Kommunaal- ja gaasitorustike vältimine |
| INF.5.M12 | Standardmeetmed (standard) | Ühenduskanalite kaitse juhuslike kahjustuste eest |
| INF.5.M13 | Standardmeetmed (standard) | Kaitse tule- ja suitsukahjustuste eest |
| INF.5.M14 | Standardmeetmed (standard) | Naaberalade tuleohu minimeerimine |
| INF.5.M15 | Standardmeetmed (standard) | Pikse- ja liigpingekaitse |
| INF.5.M17 | Standardmeetmed (standard) | Taristu ülevaatus ja hooldus |
| INF.5.M18 | Kõrgmeetmed (elevated) | Tehnilise taristu ruumi asukoht [arhitekt] (C-A) |
| INF.5.M19 | Kõrgmeetmed (elevated) | Tehnilise taristu varuasukoht [arhitekt] (A) |
| INF.5.M20 | Kõrgmeetmed (elevated) | Laiendatud sissemurdmiskaitse [arhitekt] (C-I-A) |
| INF.5.M22 | Kõrgmeetmed (elevated) | Varutoide [arhitekt] (A) |
| INF.5.M23 | Kõrgmeetmed (elevated) | Avariitoitegeneraator [arhitekt, tehnikatalitus, hooldepersonal] (A) |
| INF.5.M24 | Kõrgmeetmed (elevated) | Ventilatsioon ja jahutus [arhitekt, tehnikatalitus, hooldepersonal] (A) |
| INF.5.M25 | Kõrgmeetmed (elevated) | Tugevam kaitse tule- ja suitsukahjustuste eest [arhitekt] (A) |
| INF.5.M26 | Kõrgmeetmed (elevated) | Elektrivarustuse seire [arhitekt, tehnikatalitus] (A) |
| Measure | Level | Title |
|---|---|---|
| INF.6.M1 | Põhimeetmed (basic) | Käsikustutid |
| INF.6.M2 | Põhimeetmed (basic) | Sissepääsu reguleerimine ja kontroll |
| INF.6.M3 | Põhimeetmed (basic) | Kaitse tolmu ja määrdumise eest |
| INF.6.M4 | Põhimeetmed (basic) | Akende ja uste sulgemine ja lukustamine |
| INF.6.M5 | Standardmeetmed (standard) | Kaitsekapid |
| INF.6.M6 | Standardmeetmed (standard) | Veetorude vältimine |
| INF.6.M7 | Standardmeetmed (standard) | Sobiv sisekliima |
| INF.6.M8 | Standardmeetmed (standard) | Turvalised uksed ja aknad |
| INF.6.M9 | Kõrgmeetmed (elevated) | Valvesüsteem [tehnikatalitus] (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| INF.7.M1 | Põhimeetmed (basic) | Sobiva bürooruumi valimine |
| INF.7.M2 | Põhimeetmed (basic) | Akende sulgemine ja uste lukustamine |
| INF.7.M6 | Põhimeetmed (basic) | Korras töökoht |
| INF.7.M3 | Standardmeetmed (standard) | Toite- ja sidekaablite turvaline paigutus |
| INF.7.M5 | Standardmeetmed (standard) | Ergonoomiline töökoht |
| INF.7.M7 | Standardmeetmed (standard) | Dokumentide ja andmekandjate hoiustamise kord |
| INF.7.M8 | Kõrgmeetmed (elevated) | Vargusvastased vahendid [töötaja] (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| INF.8.M1 | Põhimeetmed (basic) | Dokumentide ja andmekandjate turve kodutöökohas |
| INF.8.M2 | Põhimeetmed (basic) | Dokumentide ja andmekandjate turvaline transportimine kodutöökohta |
| INF.8.M3 | Põhimeetmed (basic) | Kaitse lubamatu sissepääsu eest kodutöökohta |
| INF.8.M4 | Standardmeetmed (standard) | Kodutöökoha õige korraldus |
| INF.8.M5 | Kõrgmeetmed (elevated) | Konfidentsiaalsete andmete turvaline kõrvaldamine (C) |
| INF.8.M6 | Kõrgmeetmed (elevated) | Suure kaitsevajadusega töödokumentide turvaline käitus (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| INF.9.M1 | Põhimeetmed (basic) | Mobiiltöökoha sobivuse kriteeriumid |
| INF.9.M3 | Põhimeetmed (basic) | Kaitse lubamatu juurdepääsu eest |
| INF.9.M4 | Põhimeetmed (basic) | Organisatsioonivälise IT-süsteemiga töötamise kord |
| INF.9.M6 | Standardmeetmed (standard) | Konfidentsiaalse teabe turvaline kõrvaldamine |
| INF.9.M7 | Standardmeetmed (standard) | Mobiiltöö õiguslikud raamtingimused |
| INF.9.M8 | Standardmeetmed (standard) | Mobiiltöökoha turvanõuete kehtestamine |
| INF.9.M12 | Standardmeetmed (standard) | Ekraanifiltri kasutamine |
| INF.9.M10 | Kõrgmeetmed (elevated) | Vargusvastaste vahendite rakendamine [töötaja] (C-I-A) |
| INF.9.M11 | Kõrgmeetmed (elevated) | Mobiiltöö keeld ebaturvalistes oludes [IT-talitus] (C-I-A) |
Koosoleku-, ürituse- ja koolitusruum (INF.10)
| Measure | Level | Title |
|---|---|---|
| INF.10.M1 | Põhimeetmed (basic) | Koosoleku-, ürituse- ja koolitusruumi turvaline kasutamine |
| INF.10.M3 | Põhimeetmed (basic) | Akende ja uste sulgemine |
| INF.10.M4 | Standardmeetmed (standard) | Koosoleku-, ürituse- ja koolitusruumide turvaline asukoht |
| INF.10.M5 | Standardmeetmed (standard) | Toite- ja sidekaablite turvaline paigutus |
| INF.10.M6 | Standardmeetmed (standard) | Turvalise võrkupääsu korraldus |
| INF.10.M7 | Standardmeetmed (standard) | Koolitus- ja esitlusarvutite turvaline konfiguratsioon |
| INF.10.M8 | Standardmeetmed (standard) | Ruumikasutuse registreerimise kord |
| INF.10.M9 | Kõrgmeetmed (elevated) | Koolitus- ja esitlusarvutite algseadistamine [IT-talitus] (C-A) |
Sõidukite IT-komponendid (INF.11)
| Measure | Level | Title |
|---|---|---|
| INF.11.M1 | Põhimeetmed (basic) | Sõiduki hanke kavandamine |
| INF.11.M2 | Põhimeetmed (basic) | Korrakohane hooldus ja IT-komponentide uuendamine |
| INF.11.M3 | Põhimeetmed (basic) | Sõiduki infoturbe juhendid |
| INF.11.M12 | Põhimeetmed (basic) | Vargusvastase kaitse vahendid |
| INF.11.M4 | Standardmeetmed (standard) | Sõidukite infoturbe eeskirja jõustamine |
| INF.11.M5 | Standardmeetmed (standard) | Sõidukite inventariloend |
| INF.11.M6 | Standardmeetmed (standard) | Detailsed tegevusjuhised |
| INF.11.M7 | Standardmeetmed (standard) | Sõiduki turvaline kasutamine |
| INF.11.M8 | Standardmeetmed (standard) | Sõiduki kaitse ilmastikumõjude eest |
| INF.11.M9 | Standardmeetmed (standard) | Sõiduki kasutusvalmiduse tagamine |
| INF.11.M10 | Standardmeetmed (standard) | Sõidukite kasutusest kõrvaldamise kord |
| INF.11.M11 | Kõrgmeetmed (elevated) | Asendamise kord [vastutav spetsialist] (A) |
| INF.11.M13 | Kõrgmeetmed (elevated) | Sõiduki kaitse kahjulike välismõjude eest [vastutav spetsialist] (A) |
| INF.11.M14 | Kõrgmeetmed (elevated) | Konfidentsiaalse teabe kaitse [IT-talitus, vastutav spetsialist] (C-I-A) |
| INF.11.M15 | Kõrgmeetmed (elevated) | Sõiduki liideste kaitse [IT-talitus, vastutav spetsialist] (C-I-A) |
| INF.11.M16 | Kõrgmeetmed (elevated) | Tulekustutussüsteem [vastutav spetsialist] (A) |
| INF.11.M17 | Kõrgmeetmed (elevated) | Sõidukisisese võrgu eraldamine [IT-talitus] (C) |
| Measure | Level | Title |
|---|---|---|
| INF.12.M1 | Põhimeetmed (basic) | Sobiva kaablitüübi valimine |
| INF.12.M2 | Põhimeetmed (basic) | Kaabelduse kavandamine |
| INF.12.M3 | Põhimeetmed (basic) | Asjatundlik kaablipaigaldus |
| INF.12.M10 | Põhimeetmed (basic) | Kaabelduse dokumenteerimine ja märgistus |
| INF.12.M11 | Põhimeetmed (basic) | Jaotusseadmete dokumentatsioon |
| INF.12.M13 | Põhimeetmed (basic) | Elektritarvitite süttimise vältimine |
| INF.12.M4 | Standardmeetmed (standard) | Tasandusvoolude vältimine varjetes |
| INF.12.M5 | Standardmeetmed (standard) | Kaabelduse nõuete analüüs |
| INF.12.M6 | Standardmeetmed (standard) | Kaabelduse vastuvõtmine |
| INF.12.M7 | Standardmeetmed (standard) | Liigvoolukaitse |
| INF.12.M8 | Standardmeetmed (standard) | Liigsete kaablite kõrvaldamine |
| INF.12.M9 | Standardmeetmed (standard) | Kaablite tuleohutus |
| INF.12.M12 | Standardmeetmed (standard) | Elektripaigaldiste ja ühenduste ülevaatus |
| INF.12.M16 | Standardmeetmed (standard) | Turvalised kaitsekapid |
| INF.12.M14 | Kõrgmeetmed (elevated) | Dubleeritud toide [tehnikatalitus] (A) |
| INF.12.M15 | Kõrgmeetmed (elevated) | Kaabelduse füüsiline turve [IT-talitus, tehnikatalitus] (I-A) |
| INF.12.M17 | Kõrgmeetmed (elevated) | Sidekaablite dubleerimine [IT-talitus] (A) |
Hoonete tehniline haldus (INF.13)
| Measure | Level | Title |
|---|---|---|
| INF.13.M1 | Põhimeetmed (basic) | Tehnosüsteemide seisukorra hindamine hoone vastuvõtmisel |
| INF.13.M2 | Põhimeetmed (basic) | Vajalike pädevuste ja vastutajate määramine |
| INF.13.M3 | Põhimeetmed (basic) | Piisav hoone tehniline dokumentatsioon |
| INF.13.M4 | Standardmeetmed (standard) | Hoonete tehnilise halduse turvaeeskiri |
| INF.13.M5 | Standardmeetmed (standard) | Hoone tehnilise halduse kavandamine |
| INF.13.M6 | Standardmeetmed (standard) | Hoonete tehnilise halduse kontseptsioon |
| INF.13.M7 | Standardmeetmed (standard) | Kasutatavate raadiosageduste loend |
| INF.13.M8 | Standardmeetmed (standard) | Hoone tehnilise halduse objektide loend |
| INF.13.M9 | Standardmeetmed (standard) | CAFM tarkvara kasutamise kord |
| INF.13.M10 | Standardmeetmed (standard) | Hooneteabe digitaalse modelleerimise tarkvara (BIM) turvaline haldus |
| INF.13.M11 | Standardmeetmed (standard) | Hoonete tehnilise halduse protsessi turbe tugevdamine |
| INF.13.M12 | Standardmeetmed (standard) | Hoonete tehnilise halduse rakenduse turvaline konfigureerimine |
| INF.13.M13 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi turvaline liidestamine |
| INF.13.M14 | Standardmeetmed (standard) | Hoonete tehnilise halduse erirollide ja –volituste haldus |
| INF.13.M15 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi kaitse kahjurvara eest |
| INF.13.M16 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi muudatuste haldus |
| INF.13.M17 | Standardmeetmed (standard) | Hoonete turvalised hooldus- ja remonditööd |
| INF.13.M18 | Standardmeetmed (standard) | Ennetavad hooldustööd hoonete tehnilises halduses |
| INF.13.M19 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi seire |
| INF.13.M20 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi sündmuste käsitlemine |
| INF.13.M21 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi logimine |
| INF.13.M22 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi testimine |
| INF.13.M23 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi turvanõrkuste ja -uuendite teabe seire |
| INF.13.M24 | Standardmeetmed (standard) | Hoonete tehnilise halduse süsteemi andmete turvaline pilvtöötlus |
| INF.13.M25 | Kõrgmeetmed (elevated) | Hoonete tehnilise halduse süsteemi testkeskkond [arhitekt] (C-I-A) |
| INF.13.M26 | Kõrgmeetmed (elevated) | Hooneteabe digitaalse modelleerimise tarkvara (BIM) valideerimine [arhitekt] (C-I-A) |
| INF.13.M27 | Kõrgmeetmed (elevated) | Privaatpilve kasutamine hoonete tehnilise halduse süsteemis [arhitekt] (C-I-A) |
| INF.13.M28 | Kõrgmeetmed (elevated) | Intellektitehnika turvaline kasutamine hoonete tehnilises halduses (C-I-A) |
| INF.13.M29 | Kõrgmeetmed (elevated) | Hoonete tehnilise halduse süsteemi integreerimine SIEM lahendusega [IT-talitus] (C-I-A) |
| INF.13.M30 | Kõrgmeetmed (elevated) | Hoonete tehnilise halduse süsteemi läbistustestimine (C-I-A) |
Hooneautomaatikasüsteemid (INF.14)
| Measure | Level | Title |
|---|---|---|
| INF.14.M1 | Põhimeetmed (basic) | Hooneautomaatikasüsteemi kavandamine |
| INF.14.M2 | Põhimeetmed (basic) | Hooneautomaatikasüsteemi turvaline kasutuselevõtt |
| INF.14.M3 | Põhimeetmed (basic) | Tehnosüsteemide turvaline liidestamine hooneautomaatikasüsteemiga |
| INF.14.M4 | Põhimeetmed (basic) | Erisused ohutuvastussüsteemide liidestamisel hooneautomaatikasüsteemiga |
| INF.14.M5 | Põhimeetmed (basic) | Hooneautomaatikasüsteemi dokumentatsioon |
| INF.14.M6 | Põhimeetmed (basic) | Hooneautomaatikasüsteemi võrgu eraldamine |
| INF.14.M7 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi turvaeeskiri |
| INF.14.M8 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi nõuete spetsifikatsioon |
| INF.14.M9 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi kontseptsioon |
| INF.14.M10 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi sisemiste sõltuvuste vähendamine |
| INF.14.M11 | Standardmeetmed (standard) | Avatud juurdepääsude ja portide kaitsmine |
| INF.14.M12 | Standardmeetmed (standard) | Turvaliste võrguprotokollide kasutamine |
| INF.14.M13 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi võrgu segmentimine |
| INF.14.M14 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi juurdepääsu reguleerimine |
| INF.14.M15 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi spetsiifiliste võrkude turve |
| INF.14.M16 | Standardmeetmed (standard) | Traadita andmeside kaitse hooneautomaatikasüsteemi võrgus |
| INF.14.M17 | Standardmeetmed (standard) | Mobiilside kaitse hooneautomaatikasüsteemi võrgus |
| INF.14.M18 | Standardmeetmed (standard) | Turvaline andmevahetus väliste hooneautomaatikasüsteemidega |
| INF.14.M19 | Standardmeetmed (standard) | Hooneautomaatikasüsteemile aadressivahemike eraldamine |
| INF.14.M20 | Standardmeetmed (standard) | Leviedastuse minimeerimine hooneautomaatikasüsteemi võrgus |
| INF.14.M21 | Standardmeetmed (standard) | Teabe autentsuse kontroll hooneautomaatikasüsteemides |
| INF.14.M22 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi ja tehnosüsteemide autonoomse toimimise tagamine |
| INF.14.M23 | Standardmeetmed (standard) | Kestlike süsteemikomponentide kasutamine |
| INF.14.M24 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi komponentide kellade sünkroniseerimine |
| INF.14.M25 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi seire |
| INF.14.M26 | Standardmeetmed (standard) | Hooneautomaatikasüsteemi logimine |
| INF.14.M27 | Standardmeetmed (standard) | Hooneautomaatikasüsteemide avariihaldus |
| INF.14.M28 | Kõrgmeetmed (elevated) | Hooneautomaatika võrkude füüsiline eraldamine [arhitekt] (C-I) |
| INF.14.M29 | Kõrgmeetmed (elevated) | Ärikriitiliste tehnosüsteemide eraldamine (C-I) |
| INF.14.M30 | Kõrgmeetmed (elevated) | Hooneautomaatikasüsteemi sõltumatu ajaserver (I-A) |
NET — Võrgud ja side · 213 measures
Võrgu arhitektuur ja lahendus (NET.1.1)
| Measure | Level | Title |
|---|---|---|
| NET.1.1.M1 | Põhimeetmed (basic) | Võrgu turvapoliitika |
| NET.1.1.M2 | Põhimeetmed (basic) | Võrgulahenduse dokumentatsioon |
| NET.1.1.M3 | Põhimeetmed (basic) | Võrgu tehniliste nõuete spetsifitseerimine |
| NET.1.1.M4 | Põhimeetmed (basic) | Võrgu tsoneerimine |
| NET.1.1.M5 | Põhimeetmed (basic) | Klientide ja serverite võrgusegmentide eraldamine |
| NET.1.1.M6 | Põhimeetmed (basic) | Lõppseadmete segmendid sisevõrgus |
| NET.1.1.M7 | Põhimeetmed (basic) | Tundliku teabe turve võrgus |
| NET.1.1.M8 | Põhimeetmed (basic) | Internetti pääsu alusturve |
| NET.1.1.M9 | Põhimeetmed (basic) | Turvaline andmevahetus ebausaldusväärsete võrkudega |
| NET.1.1.M11 | Põhimeetmed (basic) | Siseneva andmeliikluse turve |
| NET.1.1.M12 | Põhimeetmed (basic) | Väljuva andmeliikluse turve |
| NET.1.1.M13 | Põhimeetmed (basic) | Võrgu teostuskava |
| NET.1.1.M14 | Põhimeetmed (basic) | Võrgu kavakohane teostus |
| NET.1.1.M15 | Põhimeetmed (basic) | Võrgu vastavuskontroll |
| NET.1.1.M10 | Standardmeetmed (standard) | Demilitaartsoon (DMZ) |
| NET.1.1.M16 | Standardmeetmed (standard) | Võrgu arhitektuuri dokumenteerimine |
| NET.1.1.M17 | Standardmeetmed (standard) | Võrgulahenduse spetsifitseerimine |
| NET.1.1.M18 | Standardmeetmed (standard) | Internetiühenduse P-A-P-struktuuri (paketifilter-rakenduslüüs-paketifilter) kasutamine |
| NET.1.1.M19 | Standardmeetmed (standard) | Taristuteenuste eraldamine |
| NET.1.1.M20 | Standardmeetmed (standard) | Alamvõrgud IPv4/IPv6 lõppseadmetele |
| NET.1.1.M21 | Standardmeetmed (standard) | Haldusvõrkude eraldamine |
| NET.1.1.M22 | Standardmeetmed (standard) | Segmentimise eeskiri |
| NET.1.1.M23 | Standardmeetmed (standard) | Võrgusegmentide eraldamine |
| NET.1.1.M24 | Standardmeetmed (standard) | Võrkude loogiline eraldamine VLAN-iga |
| NET.1.1.M25 | Standardmeetmed (standard) | Võrgu arhitektuuri ja võrgulahenduse detailplaneerimine |
| NET.1.1.M26 | Standardmeetmed (standard) | Võrgu käitusjuhend |
| NET.1.1.M27 | Standardmeetmed (standard) | Võrgu arhitektuuri arvestamine avariivalmenduses |
| NET.1.1.M28 | Kõrgmeetmed (elevated) | Kõrgkäideldavad võrgu- ja turvakomponendid (A) |
| NET.1.1.M29 | Kõrgmeetmed (elevated) | Võrguühenduste kõrgkäideldav teostus (A) |
| NET.1.1.M30 | Kõrgmeetmed (elevated) | Hajusa ummistusründe tõrje (A) |
| NET.1.1.M31 | Kõrgmeetmed (elevated) | Võrgusegmentide füüsiline eraldamine (C-I-A) |
| NET.1.1.M32 | Kõrgmeetmed (elevated) | Haldusvõrgu segmentide füüsiline eraldamine (C-I-A) |
| NET.1.1.M33 | Kõrgmeetmed (elevated) | Võrgu alamsegmendid (C-I-A) |
| NET.1.1.M34 | Kõrgmeetmed (elevated) | Võrgupõhised krüptograafilised vahendid (C-I) |
| NET.1.1.M35 | Kõrgmeetmed (elevated) | Võrgupõhise lekketõrje rakendamine [infoturbejuht] (C-I) |
| NET.1.1.M36 | Kõrgmeetmed (elevated) | Virtuaalse kohtvõrguga eraldamise keeld väga suure kaitsetarbe korral (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| NET.1.2.M1 | Põhimeetmed (basic) | Võrguhalduse kavandamine |
| NET.1.2.M2 | Põhimeetmed (basic) | Võrguhalduse nõuete spetsifitseerimine |
| NET.1.2.M6 | Põhimeetmed (basic) | Regulaarne andmevarundus |
| NET.1.2.M7 | Põhimeetmed (basic) | Sündmuste logimine |
| NET.1.2.M8 | Põhimeetmed (basic) | Kellaaja sünkroniseerimine |
| NET.1.2.M9 | Põhimeetmed (basic) | Võrguhalduse side turve |
| NET.1.2.M10 | Põhimeetmed (basic) | SNMP-side piiramine |
| NET.1.2.M11 | Põhimeetmed (basic) | Võrguhalduse juhend |
| NET.1.2.M12 | Standardmeetmed (standard) | Võrguhalduse dokumenteerimine |
| NET.1.2.M13 | Standardmeetmed (standard) | Võrguhalduse kontseptsioon |
| NET.1.2.M14 | Standardmeetmed (standard) | Võrguhalduse rakendusplaan |
| NET.1.2.M15 | Standardmeetmed (standard) | Võrguhalduse taristu turvalise kasutamise kord |
| NET.1.2.M16 | Standardmeetmed (standard) | Võrguhalduslahenduste turvaline konfigureerimine |
| NET.1.2.M17 | Standardmeetmed (standard) | Regulaarne võrguhalduse ülevaatus |
| NET.1.2.M18 | Standardmeetmed (standard) | Võrguhalduse koolitus |
| NET.1.2.M21 | Standardmeetmed (standard) | Võrguhalduse side lahusus |
| NET.1.2.M22 | Standardmeetmed (standard) | Haldusfunktsioonide piiramine |
| NET.1.2.M24 | Standardmeetmed (standard) | Võrgukomponentide keskne konfiguratsioonihaldus |
| NET.1.2.M25 | Standardmeetmed (standard) | Võrgukomponentide seire |
| NET.1.2.M26 | Standardmeetmed (standard) | Sündmuste teavitus, alarmeerimine ja logimine |
| NET.1.2.M27 | Standardmeetmed (standard) | Võrguhalduse avariivalmendus |
| NET.1.2.M28 | Standardmeetmed (standard) | Haldustööjaamade turvaline paigutus ainukanaliga halduse puhul |
| NET.1.2.M29 | Standardmeetmed (standard) | Virtuaalsed kohtvõrgud (VLAN) haldustsoonis |
| NET.1.2.M30 | Kõrgmeetmed (elevated) | Halduslahenduse kõrgkäideldavus (A) |
| NET.1.2.M31 | Kõrgmeetmed (elevated) | Turvalised protokollid (C-I-A) |
| NET.1.2.M32 | Kõrgmeetmed (elevated) | Haldusvõrgu füüsiline eraldamine [arhitekt] (C-I-A) |
| NET.1.2.M33 | Kõrgmeetmed (elevated) | Haldussegmendi füüsiline eraldamine [arhitekt] (C-I-A) |
| NET.1.2.M35 | Kõrgmeetmed (elevated) | Asitõendite turve (C-I-A) |
| NET.1.2.M36 | Kõrgmeetmed (elevated) | Võrguhalduse logimise liidestamine turvateabe ja -sündmuste halduse (SIEM) lahendusega (C-I-A) |
| NET.1.2.M37 | Kõrgmeetmed (elevated) | Kõiki asukohti hõlmav aja sünkroniseerimine (C-I) |
| NET.1.2.M38 | Kõrgmeetmed (elevated) | Võrguhalduse taristu asenduslahendused (A) |
Raadiokohtvõrgu käitamine (NET.2.1)
| Measure | Level | Title |
|---|---|---|
| NET.2.1.M1 | Põhimeetmed (basic) | Raadiokohtvõrkude kavandamine |
| NET.2.1.M2 | Põhimeetmed (basic) | Sobiv raadiokohtvõrgu standard |
| NET.2.1.M3 | Põhimeetmed (basic) | Turvaline krüptomehhanism |
| NET.2.1.M4 | Põhimeetmed (basic) | Pääsupunktide turvaline paigaldus |
| NET.2.1.M5 | Põhimeetmed (basic) | Pääsupunkti turvaline seadistus |
| NET.2.1.M6 | Põhimeetmed (basic) | Raadiokohtvõrgu taristu turvaline seadistus |
| NET.2.1.M7 | Põhimeetmed (basic) | Turvaline raadiokohtvõrgu arhitektuur |
| NET.2.1.M8 | Põhimeetmed (basic) | Raadiokohtvõrgu intsidendikäsitluse kord |
| NET.2.1.M9 | Standardmeetmed (standard) | Raadiokohtvõrgu turvaline ühendamine kaabelvõrguga |
| NET.2.1.M10 | Standardmeetmed (standard) | Raadiokohtvõrgu turvajuhend |
| NET.2.1.M11 | Standardmeetmed (standard) | Sobivad raadiokohtvõrgu komponendid |
| NET.2.1.M12 | Standardmeetmed (standard) | Raadiokohtvõrgu sobiv haldus |
| NET.2.1.M13 | Standardmeetmed (standard) | Raadiokohtvõrgu regulaarne turvakontroll |
| NET.2.1.M14 | Standardmeetmed (standard) | Raadiokohtvõrgu komponentide regulaarne läbivaatus |
| NET.2.1.M15 | Kõrgmeetmed (elevated) | Raadiokohtvõrgu turve virtuaalse privaatvõrguga (VPN) (C-I) |
| NET.2.1.M16 | Kõrgmeetmed (elevated) | Raadiokohtvõrgu ja kaabelvõrgu vahelise ühenduse lisaturve (C-I-A) |
| NET.2.1.M17 | Kõrgmeetmed (elevated) | Pääsupunktide ühenduse turve (C) |
| NET.2.1.M18 | Kõrgmeetmed (elevated) | Raadiokohtvõrgu sissetungituvastuse ja -tõrje tööriistad (C-I-A) |
Raadiokohtvõrgu kasutamine (NET.2.2)
| Measure | Level | Title |
|---|---|---|
| NET.2.2.M1 | Põhimeetmed (basic) | Raadiokohtvõrgu kasutamise eeskiri |
| NET.2.2.M2 | Põhimeetmed (basic) | Raadiokohtvõrgu kasutajate teadlikkuse tõstmine ja koolitus |
| NET.2.2.M3 | Põhimeetmed (basic) | Raadiokohtvõrgu kasutamine avalikes raadiokohtvõrkudes |
| NET.2.2.M4 | Standardmeetmed (standard) | Raadiokohtvõrgu turvasündmuste puhul käitumise kord |
Ruuter ja kommutaator (NET.3.1)
| Measure | Level | Title |
|---|---|---|
| NET.3.1.M1 | Põhimeetmed (basic) | Ruuteri või kommutaatori turvaline baaskonfiguratsioon |
| NET.3.1.M4 | Põhimeetmed (basic) | Ruuteri või kommutaatori haldusliidese turve |
| NET.3.1.M5 | Põhimeetmed (basic) | Kaitse IP-pakettide fragmenteerimisrünnete eest |
| NET.3.1.M6 | Põhimeetmed (basic) | Ruuteri või kommutaatori avariijuurdepääs |
| NET.3.1.M7 | Põhimeetmed (basic) | Ruuterite ja kommutaatorite logimine |
| NET.3.1.M8 | Põhimeetmed (basic) | Regulaarne andmevarundus |
| NET.3.1.M9 | Põhimeetmed (basic) | Ruuteri või kommutaatori käidudokumentatsioon |
| NET.3.1.M10 | Standardmeetmed (standard) | Ruuterite ja kommutaatorite turvajuhend |
| NET.3.1.M11 | Standardmeetmed (standard) | Ruuteri või kommutaatori valimine |
| NET.3.1.M12 | Standardmeetmed (standard) | Konfiguratsiooni kontroll-loend |
| NET.3.1.M13 | Standardmeetmed (standard) | Eraldatud haldusvõrk |
| NET.3.1.M14 | Standardmeetmed (standard) | ICMP-sõnumite kaitsmine väärkasutuse eest |
| NET.3.1.M15 | Standardmeetmed (standard) | Võltsitud pakettide ja teeskluse tõkestamine |
| NET.3.1.M16 | Standardmeetmed (standard) | IPv6 „routing header type 0“ rünnete takistamine |
| NET.3.1.M17 | Standardmeetmed (standard) | Ummistusrünnete tõrje |
| NET.3.1.M18 | Standardmeetmed (standard) | Pääsuloendid |
| NET.3.1.M19 | Standardmeetmed (standard) | Kommutaatori portide turve |
| NET.3.1.M20 | Standardmeetmed (standard) | Turvalised marsruutimisprotokollid |
| NET.3.1.M21 | Standardmeetmed (standard) | Pääsuõiguste ja identiteedi haldus võrgutaristus |
| NET.3.1.M22 | Standardmeetmed (standard) | Ruuterite ja kommutaatorite avariivalmendus |
| NET.3.1.M23 | Standardmeetmed (standard) | Läbivaatused ja läbistustestimised |
| NET.3.1.M24 | Kõrgmeetmed (elevated) | Võrkupääsu reguleerimine (I-A) |
| NET.3.1.M25 | Kõrgmeetmed (elevated) | Konfiguratsioonifailide tervikluse laiendatud kaitse (I) |
| NET.3.1.M26 | Kõrgmeetmed (elevated) | Kõrgkäideldavuse tagamine (A) |
| NET.3.1.M27 | Kõrgmeetmed (elevated) | Ärikriitiliste rakenduste jõudluse haldus (A) |
| NET.3.1.M28 | Kõrgmeetmed (elevated) | Sertifitseeritud tooted (C-I) |
| Measure | Level | Title |
|---|---|---|
| NET.3.2.M1 | Põhimeetmed (basic) | Tulemüüride turvajuhend |
| NET.3.2.M2 | Põhimeetmed (basic) | Tulemüürireeglid |
| NET.3.2.M3 | Põhimeetmed (basic) | Sobivad filtreerimisreeglid paketifiltris |
| NET.3.2.M4 | Põhimeetmed (basic) | Tulemüüri turvaline konfigureerimine |
| NET.3.2.M6 | Põhimeetmed (basic) | Tulemüüri haldusliideste turve |
| NET.3.2.M7 | Põhimeetmed (basic) | Tulemüüri avariijuurdepääs |
| NET.3.2.M8 | Põhimeetmed (basic) | Dünaamilise marsruutimise keelamine |
| NET.3.2.M9 | Põhimeetmed (basic) | Tulemüüri logimine |
| NET.3.2.M10 | Põhimeetmed (basic) | Killuründe tõrje paketifiltris |
| NET.3.2.M14 | Põhimeetmed (basic) | Tulemüüri käidudokumentatsioon |
| NET.3.2.M15 | Põhimeetmed (basic) | Tulemüüri hankimise kord |
| NET.3.2.M22 | Põhimeetmed (basic) | Tulemüüri kellaaja sünkroniseerimine |
| NET.3.2.M16 | Standardmeetmed (standard) | Turvaline P-A-P-struktuur (paketifilter-rakenduslüüs-paketifilter) |
| NET.3.2.M17 | Standardmeetmed (standard) | IPv4 või IPv6 desaktiveerimine |
| NET.3.2.M18 | Standardmeetmed (standard) | Tulemüüri haldusvõrgu eraldamine |
| NET.3.2.M19 | Standardmeetmed (standard) | UDP-tulva ja TCP SYN-tulva ning järjenumbri äraarvamise tõrje paketifiltris |
| NET.3.2.M23 | Standardmeetmed (standard) | Tulemüüri seire ja seiretulemuste analüüs |
| NET.3.2.M24 | Standardmeetmed (standard) | Läbivaatused ja läbistustestimised |
| NET.3.2.M32 | Standardmeetmed (standard) | Tulemüüri avariivalmendus |
| NET.3.2.M20 | Kõrgmeetmed (elevated) | Põhiliste Interneti protokollide turve (C) |
| NET.3.2.M21 | Kõrgmeetmed (elevated) | Andmeliikluse ajutine dekrüpteerimine (A) |
| NET.3.2.M25 | Kõrgmeetmed (elevated) | Tervikluskaitstud konfiguratsioonifailid (C-I) |
| NET.3.2.M26 | Kõrgmeetmed (elevated) | Funktsioonilaienduste väljasttellimine (C-I-A) |
| NET.3.2.M27 | Kõrgmeetmed (elevated) | Erinevad operatsioonisüsteemid ja tulemüüritooted mitmeastmelises tulemüüri arhitektuuris (C-I) |
| NET.3.2.M28 | Kõrgmeetmed (elevated) | Aktiivsisu keskne filtreerimine (C-I) |
| NET.3.2.M29 | Kõrgmeetmed (elevated) | Kõrgkäideldavuse tagamise vahendid (A) |
| NET.3.2.M30 | Kõrgmeetmed (elevated) | Ärikriitiliste rakenduste jõudluse haldus (A) |
| NET.3.2.M31 | Kõrgmeetmed (elevated) | Sertifitseeritud tooted (C-I) |
Virtuaalne privaatvõrk (VPN) (NET.3.3)
| Measure | Level | Title |
|---|---|---|
| NET.3.3.M1 | Põhimeetmed (basic) | Virtuaalse privaatvõrgu rakendamise kava |
| NET.3.3.M2 | Põhimeetmed (basic) | Virtuaalse privaatvõrgu teenuseandja valimine |
| NET.3.3.M3 | Põhimeetmed (basic) | Virtuaalse privaatvõrgu seadmete turvaline installimine |
| NET.3.3.M4 | Põhimeetmed (basic) | Virtuaalse privaatvõrgu turvaline seadistus |
| NET.3.3.M5 | Põhimeetmed (basic) | Tarbetute virtuaalse privaatvõrgu juurdepääsude tõkestamine |
| NET.3.3.M6 | Standardmeetmed (standard) | Virtuaalse privaatvõrgu nõuete analüüs |
| NET.3.3.M7 | Standardmeetmed (standard) | Virtuaalse privaatvõrgu tehnilise teostuse kava |
| NET.3.3.M8 | Standardmeetmed (standard) | Virtuaalse privaatvõrgu turvalise kasutamise juhend |
| NET.3.3.M9 | Standardmeetmed (standard) | Virtuaalse privaatvõrgu toodete valimise kord |
| NET.3.3.M10 | Standardmeetmed (standard) | Virtuaalse privaatvõrgu turvaline käitus |
| NET.3.3.M11 | Standardmeetmed (standard) | Välisvõrgu turvaline ühendamine |
| NET.3.3.M12 | Standardmeetmed (standard) | Virtuaalse privaatvõrgu kasutajate pääsuhaldus |
| NET.3.3.M13 | Kõrgmeetmed (elevated) | VPN-komponentide integreerimine tulemüüriga (C-I) |
Võrkupääsu reguleerimine (NAC) (NET.3.4)
| Measure | Level | Title |
|---|---|---|
| NET.3.4.M1 | Põhimeetmed (basic) | NAC-i kasutuselevõtu otsustamine |
| NET.3.4.M2 | Standardmeetmed (standard) | NAC-i kasutuselevõtu kavandamine |
| NET.3.4.M3 | Standardmeetmed (standard) | NAC-lahenduse nõuete loend |
| NET.3.4.M4 | Standardmeetmed (standard) | NAC-lahenduse rakendusplaan |
| NET.3.4.M5 | Standardmeetmed (standard) | Lõppseadmete halduse kohandamine võrkupääsu reguleerimise NAC- lahendusega |
| NET.3.4.M6 | Standardmeetmed (standard) | NAC-lahenduse avariivalmendus |
| NET.3.4.M7 | Standardmeetmed (standard) | Turvalise autentimise kasutamine lõppseadmetes |
| NET.3.4.M8 | Standardmeetmed (standard) | NAC-spetsiifiliste rollide ja õiguste määratlemine RADIUS-serveris |
| NET.3.4.M9 | Standardmeetmed (standard) | NAC pääsuõiguste andmise reeglid |
| NET.3.4.M10 | Standardmeetmed (standard) | NAC-lahenduse identiteedihaldus |
| NET.3.4.M11 | Standardmeetmed (standard) | NAC-lahenduse turvaline konfiguratsioon |
| NET.3.4.M12 | Standardmeetmed (standard) | NAC-lahenduse seire |
| NET.3.4.M13 | Standardmeetmed (standard) | NAC-lahenduse konfiguratsiooni valideerimine |
| NET.3.4.M14 | Standardmeetmed (standard) | Täiendavad meetmed seadme MAC-aadressil põhineval autentimisel |
| NET.3.4.M15 | Standardmeetmed (standard) | Kahjurvaratõrje integreerimine NAC-lahendusega |
| NET.3.4.M16 | Standardmeetmed (standard) | NAC-lahenduse komponentide sündmuste logimine |
| NET.3.4.M17 | Standardmeetmed (standard) | RADIUS-serveri turvaline asukoht võrgus |
| NET.3.4.M18 | Standardmeetmed (standard) | NAC-lahenduse üksikasjalik dokumenteerimine |
| NET.3.4.M19 | Standardmeetmed (standard) | Turvaline NAC-i identiteedihaldus |
| NET.3.4.M20 | Kõrgmeetmed (elevated) | MACsec-i kasutamine (C-I) |
| NET.3.4.M21 | Kõrgmeetmed (elevated) | Lõppseadmete vastavuskontroll (C) |
| NET.3.4.M22 | Kõrgmeetmed (elevated) | NAC-i kasutamine volituste andmisel (C) |
| NET.3.4.M23 | Kõrgmeetmed (elevated) | Autonoomsete RADIUS-serverite kasutamine (A) |
| NET.3.4.M24 | Kõrgmeetmed (elevated) | Turvaliste andmesideprotokollide ainukasutus (C) |
| NET.3.4.M25 | Kõrgmeetmed (elevated) | NAC-lahenduse integreerimine turvaseirega (A) |
| NET.3.4.M26 | Kõrgmeetmed (elevated) | Kesksete NAC-lahenduse komponentide kõrgkäideldavuse tagamine (A) |
| NET.3.4.M27 | Kõrgmeetmed (elevated) | MAC-aadressil põhineva autentimise vältimine (I) |
| Measure | Level | Title |
|---|---|---|
| NET.4.1.M1 | Põhimeetmed (basic) | Telefonikeskjaama kasutuselevõtu kava |
| NET.4.1.M2 | Põhimeetmed (basic) | Sideteenuste tarnija valimine |
| NET.4.1.M5 | Põhimeetmed (basic) | Telefonikeskjaama logimine |
| NET.4.1.M15 | Põhimeetmed (basic) | Hädaabikõned telefonikeskjaama tõrke puhuks |
| NET.4.1.M6 | Standardmeetmed (standard) | Telefonikeskjaama turvajuhend |
| NET.4.1.M7 | Standardmeetmed (standard) | Telefonikeskjaama turvaline paigutus |
| NET.4.1.M8 | Standardmeetmed (standard) | Tarbetute või turvakriitiliste funktsioonide piiramine ja blokeerimine |
| NET.4.1.M9 | Standardmeetmed (standard) | Sidesüsteemi turvalise kasutamise koolitus |
| NET.4.1.M10 | Standardmeetmed (standard) | Telefonikeskjaama konfiguratsiooni dokumenteerimine ja läbivaatus |
| NET.4.1.M11 | Standardmeetmed (standard) | Telefonikeskjaama ja sideseadmete kasutuselt kõrvaldamise kord |
| NET.4.1.M12 | Standardmeetmed (standard) | Konfiguratsioonifailide varundus |
| NET.4.1.M13 | Standardmeetmed (standard) | Telefonikeskjaama hankimise kord |
| NET.4.1.M14 | Standardmeetmed (standard) | Telefonikeskjaama avariivalmendus |
| NET.4.1.M16 | Standardmeetmed (standard) | Sidesüsteemi klientseadmete turve |
| NET.4.1.M17 | Kõrgmeetmed (elevated) | Telefonikeskjaama hoolduse turve (C-I) |
| NET.4.1.M18 | Kõrgmeetmed (elevated) | Täiendav füüsiline turve (C-I) |
| NET.4.1.M19 | Kõrgmeetmed (elevated) | Dubleerivad ühendused (A) |
| Measure | Level | Title |
|---|---|---|
| NET.4.2.M1 | Põhimeetmed (basic) | VoIP-põhise sidesüsteemi kasutuselevõtu kava |
| NET.4.2.M3 | Põhimeetmed (basic) | VoIP-põhise sidesüsteemi turvaline haldus |
| NET.4.2.M4 | Põhimeetmed (basic) | VoIP-põhisele sidesüsteemile juurdepääsu kitsendamine |
| NET.4.2.M5 | Põhimeetmed (basic) | Vahetarkvara turvaline seadistamine |
| NET.4.2.M7 | Standardmeetmed (standard) | VoIP-põhise sidesüsteemi turvajuhend |
| NET.4.2.M8 | Standardmeetmed (standard) | VoIP-side krüpteerimine |
| NET.4.2.M9 | Standardmeetmed (standard) | VoIP-põhise sidesüsteemi komponentide valimise kord |
| NET.4.2.M11 | Standardmeetmed (standard) | IP-telefonide turvaline kasutamine |
| NET.4.2.M12 | Standardmeetmed (standard) | VoIP-põhise sidesüsteemi komponentide turvaline kõrvaldamine |
| NET.4.2.M13 | Standardmeetmed (standard) | IP-telefoni tulemüür |
| NET.4.2.M14 | Kõrgmeetmed (elevated) | Signaalimise krüpteerimine (C-I) |
| NET.4.2.M15 | Kõrgmeetmed (elevated) | SRTP protokolli turve (C-I) |
| NET.4.2.M16 | Kõrgmeetmed (elevated) | Andmesidevõrgu ja VoIP-võrgu eraldamine (C-I-A) |
SYS — IT-süsteemid · 459 measures
| Measure | Level | Title |
|---|---|---|
| SYS.1.1.M1 | Põhimeetmed (basic) | Serverile juurdepääsu piiramine |
| SYS.1.1.M2 | Põhimeetmed (basic) | Kasutajate autentimine |
| SYS.1.1.M5 | Põhimeetmed (basic) | Haldusliideste kaitse |
| SYS.1.1.M6 | Põhimeetmed (basic) | Tarbetute teenuste desaktiveerimine |
| SYS.1.1.M9 | Põhimeetmed (basic) | Kahjurvaratõrje rakenduste kasutamine serveril |
| SYS.1.1.M10 | Põhimeetmed (basic) | Serveri logimine |
| SYS.1.1.M11 | Standardmeetmed (standard) | Serveri turvajuhendi kehtestamine |
| SYS.1.1.M12 | Standardmeetmed (standard) | Serveri kasutuselevõtu kava |
| SYS.1.1.M13 | Standardmeetmed (standard) | Serveri hankimine |
| SYS.1.1.M15 | Standardmeetmed (standard) | Katkestusteta ja stabiilne toide |
| SYS.1.1.M16 | Standardmeetmed (standard) | Serveri turvaline installimine ja aluskonfiguratsioon |
| SYS.1.1.M19 | Standardmeetmed (standard) | Lokaalsed paketifiltrid |
| SYS.1.1.M21 | Standardmeetmed (standard) | Serveri käidudokumentatsiooni koostamine |
| SYS.1.1.M22 | Standardmeetmed (standard) | Integreerimine avariivalmendusega |
| SYS.1.1.M23 | Standardmeetmed (standard) | Serverisüsteemi seire |
| SYS.1.1.M24 | Standardmeetmed (standard) | Regulaarne turbe testimine |
| SYS.1.1.M25 | Standardmeetmed (standard) | Serveri kasutuselt kõrvaldamise kord |
| SYS.1.1.M34 | Standardmeetmed (standard) | Kõvaketta krüpteerimine |
| SYS.1.1.M35 | Standardmeetmed (standard) | Serveri käidudokumentatsiooni haldus |
| SYS.1.1.M36 | Standardmeetmed (standard) | Serveri buutimise turve |
| SYS.1.1.M37 | Standardmeetmed (standard) | Turvakriitiliste rakenduste ja operatsioonisüsteemi komponentide kapseldamine |
| SYS.1.1.M39 | Standardmeetmed (standard) | Serveri turvaseadete keskne haldus |
| SYS.1.1.M27 | Kõrgmeetmed (elevated) | Hostipõhine sissetungituvastus (I-A) |
| SYS.1.1.M28 | Kõrgmeetmed (elevated) | Liiasus (A) |
| SYS.1.1.M30 | Kõrgmeetmed (elevated) | Üks teenus serveri kohta (C-I-A) |
| SYS.1.1.M31 | Kõrgmeetmed (elevated) | Rakenduste käitamise tõkestamine (C-I) |
| SYS.1.1.M33 | Kõrgmeetmed (elevated) | Juursertifikaadi aktiivne haldus (C-I) |
| SYS.1.1.M38 | Kõrgmeetmed (elevated) | Serveri süsteemifailide tugevdatud kaitse (I) |
Windows Server 2012 (SYS.1.2.2)
| Measure | Level | Title |
|---|---|---|
| SYS.1.2.2.M1 | Põhimeetmed (basic) | Windows Server 2012 kasutuselevõtu kava |
| SYS.1.2.2.M2 | Põhimeetmed (basic) | Windows Server 2012 turvaline installimine |
| SYS.1.2.2.M3 | Põhimeetmed (basic) | Windows Server 2012 turvaline haldus |
| SYS.1.2.2.M4 | Standardmeetmed (standard) | Windows Server 2012 turvaline konfiguratsioon |
| SYS.1.2.2.M5 | Standardmeetmed (standard) | Kahjurvara tõrje |
| SYS.1.2.2.M6 | Standardmeetmed (standard) | Windows Server 2012 turvaline õiguste haldus ja turvaline autentimine |
| SYS.1.2.2.M8 | Standardmeetmed (standard) | Süsteemi tervikluse kaitse |
| SYS.1.2.2.M11 | Kõrgmeetmed (elevated) | Sissetungituvastus (C-I-A) |
| SYS.1.2.2.M12 | Kõrgmeetmed (elevated) | Liiasus ja kõrgkäideldavuse vahendid (A) |
| SYS.1.2.2.M14 | Kõrgmeetmed (elevated) | Krüpteeritud serveri ja virtuaalmasina turvaline sulgemine (C-I) |
| Measure | Level | Title |
|---|---|---|
| SYS.1.2.3.M1 | Põhimeetmed (basic) | Windows Serveri kasutuselevõtu kavandamine |
| SYS.1.2.3.M2 | Põhimeetmed (basic) | Windows Serveri turvaline installimine |
| SYS.1.2.3.M3 | Põhimeetmed (basic) | Telemeetria- ja diagnostikaandmete levitamise piiramine |
| SYS.1.2.3.M4 | Standardmeetmed (standard) | Turvanõrkuste ärakasutamise tõkestamine |
| SYS.1.2.3.M5 | Standardmeetmed (standard) | Turvaline õiguste haldus Windows Serveris |
| SYS.1.2.3.M6 | Standardmeetmed (standard) | Turvaline RDP kaugjuurdepääs |
| SYS.1.2.3.M7 | Kõrgmeetmed (elevated) | Windows PowerShelli turvaline kasutamine (C-I-A) |
| SYS.1.2.3.M8 | Kõrgmeetmed (elevated) | VSM (Virtual Secure Mode) kasutamine (C-A) |
Linuxi ja Unixi server (SYS.1.3)
| Measure | Level | Title |
|---|---|---|
| SYS.1.3.M2 | Põhimeetmed (basic) | Korrektne identifikaatorite määramine |
| SYS.1.3.M3 | Põhimeetmed (basic) | Irdmäluseadmete automaatse failisüsteemiga sidumise vältimine |
| SYS.1.3.M4 | Põhimeetmed (basic) | Rakenduste kaitsmine |
| SYS.1.3.M5 | Põhimeetmed (basic) | Tarkvarapakettide turvaline installimine |
| SYS.1.3.M6 | Standardmeetmed (standard) | Kasutajate ja rühmade haldus |
| SYS.1.3.M8 | Standardmeetmed (standard) | SSH-ga krüpteeritud andmevahetus |
| SYS.1.3.M10 | Standardmeetmed (standard) | Volitamata õiguste laiendamise takistamine |
| SYS.1.3.M14 | Kõrgmeetmed (elevated) | Süsteemi- ja kasutajateabe luure takistamine (C) |
| SYS.1.3.M16 | Kõrgmeetmed (elevated) | Volitamata õiguste laiendamise täiendav takistamine (C-I) |
| SYS.1.3.M17 | Kõrgmeetmed (elevated) | Tuuma lisaturve (C-I) |
Virtualiseerimissüsteem (SYS.1.5)
| Measure | Level | Title |
|---|---|---|
| SYS.1.5.M2 | Põhimeetmed (basic) | Virtualiseerimissüsteemi turvaline rakendamine |
| SYS.1.5.M3 | Põhimeetmed (basic) | Virtualiseerimiskeskkonna turvaline konfiguratsioon |
| SYS.1.5.M4 | Põhimeetmed (basic) | Virtualiseerimistaristu turvaline võrgukonfiguratsioon |
| SYS.1.5.M5 | Põhimeetmed (basic) | Virtualiseerimiskeskkonna haldusliideste turve |
| SYS.1.5.M6 | Põhimeetmed (basic) | Virtualiseerimissüsteemi logimine |
| SYS.1.5.M7 | Põhimeetmed (basic) | Aja sünkroonimine virtualiseerimissüsteemis |
| SYS.1.5.M8 | Standardmeetmed (standard) | Virtualiseerimissüsteemi kavandamine |
| SYS.1.5.M9 | Standardmeetmed (standard) | Virtualiseerimissüsteemi võrguarhitektuuri kavandamine |
| SYS.1.5.M10 | Standardmeetmed (standard) | Virtualiseerimissüsteemi halduse eeskiri |
| SYS.1.5.M11 | Standardmeetmed (standard) | Virtualiseerimissüsteemi haldusvõrk |
| SYS.1.5.M12 | Standardmeetmed (standard) | Virtualiseerimistaristu halduse õigused ja rollid |
| SYS.1.5.M13 | Standardmeetmed (standard) | Virtualiseerimissüsteemi jaoks sobiv riistvara |
| SYS.1.5.M14 | Standardmeetmed (standard) | Virtualiseerimistaristu ühtsed konfiguratsiooninõuded |
| SYS.1.5.M15 | Standardmeetmed (standard) | Erineva kaitsetarbega külalissüsteemide lahusus |
| SYS.1.5.M16 | Standardmeetmed (standard) | Virtuaalmasinate isoleerimine |
| SYS.1.5.M17 | Standardmeetmed (standard) | Virtualiseerimisserveri konfiguratsiooni kontrollimine ja seire |
| SYS.1.5.M19 | Standardmeetmed (standard) | Virtualiseerimissüsteemi regulaarsed läbivaatused |
| SYS.1.5.M20 | Kõrgmeetmed (elevated) | Kõrgkäideldav arhitektuur [arhitekt] (A) |
| SYS.1.5.M21 | Kõrgmeetmed (elevated) | Külalissüsteemide turvaline konfigureerimine (I-A) |
| SYS.1.5.M22 | Kõrgmeetmed (elevated) | Virtualiseerimisserveri tugevdamine (C-I) |
| SYS.1.5.M23 | Kõrgmeetmed (elevated) | Virtuaalserveri õiguste piiramine (C-I) |
| SYS.1.5.M24 | Kõrgmeetmed (elevated) | Virtuaalserverite hetktõmmiste desaktiveerimine (C-I-A) |
| SYS.1.5.M25 | Kõrgmeetmed (elevated) | Virtuaalserveri konsoolpääsu minimaalne kasutamine (A) |
| SYS.1.5.M26 | Kõrgmeetmed (elevated) | Avaliku võtme taristu kasutamine [arhitekt] (C-I-A) |
| SYS.1.5.M27 | Kõrgmeetmed (elevated) | Sertifitseeritud virtualiseerimistarkvara (C-I-A) |
| SYS.1.5.M28 | Kõrgmeetmed (elevated) | Virtualiseeritud IT-süsteemide krüpteerimine (C) |
| Measure | Level | Title |
|---|---|---|
| SYS.1.6.M1 | Põhimeetmed (basic) | Konteinerduse kavandamine |
| SYS.1.6.M2 | Põhimeetmed (basic) | Konteinerduse halduse kavandamine |
| SYS.1.6.M3 | Põhimeetmed (basic) | Konteinerdatud IT-süsteemide turvaline käitamine |
| SYS.1.6.M4 | Põhimeetmed (basic) | Konteineritõmmiste turvaline evitus |
| SYS.1.6.M5 | Põhimeetmed (basic) | Konteinerite haldusvõrgu eraldamine |
| SYS.1.6.M6 | Põhimeetmed (basic) | Turvaliste konteineritõmmiste kasutamine |
| SYS.1.6.M7 | Põhimeetmed (basic) | Konteineri logiandmete säilitamine |
| SYS.1.6.M8 | Põhimeetmed (basic) | Konteineri pääsuandmete turvaline haldus |
| SYS.1.6.M9 | Standardmeetmed (standard) | Rakenduste sobivuse hindamine |
| SYS.1.6.M10 | Standardmeetmed (standard) | Konteinerite kasutamise eeskiri |
| SYS.1.6.M11 | Standardmeetmed (standard) | Rakenduste eraldamine konteinerites |
| SYS.1.6.M12 | Standardmeetmed (standard) | Konteineritõmmiste turvaline levitamine |
| SYS.1.6.M13 | Standardmeetmed (standard) | Konteineritõmmiste kasutuseks kinnitamine |
| SYS.1.6.M14 | Standardmeetmed (standard) | Konteineritõmmiste ajakohastamine |
| SYS.1.6.M15 | Standardmeetmed (standard) | Konteineri ressursipiirangute määratlemine |
| SYS.1.6.M16 | Standardmeetmed (standard) | Konteinerite kaughoolduse turve |
| SYS.1.6.M17 | Standardmeetmed (standard) | Konteineri käitamiseks minimaalselt vajalike õiguste määratlemime |
| SYS.1.6.M18 | Standardmeetmed (standard) | Konteinerdatud rakenduste õiguste piiramine |
| SYS.1.6.M19 | Standardmeetmed (standard) | Andmesalvestitele juurdepääsu reguleerimine |
| SYS.1.6.M20 | Standardmeetmed (standard) | Konteineri konfiguratsiooniandmete turve |
| SYS.1.6.M22 | Kõrgmeetmed (elevated) | Konteineritõmmise kasutamine asitõendina (C-I) |
| SYS.1.6.M23 | Kõrgmeetmed (elevated) | Konteinerite muutumatuse tagamine (I) |
| SYS.1.6.M24 | Kõrgmeetmed (elevated) | Hostipõhine ründetuvastus (C-I-A) |
| SYS.1.6.M25 | Kõrgmeetmed (elevated) | Konteinerdatud rakenduste kõrgkäideldavus (A) |
| SYS.1.6.M21 | Kõrgmeetmed (elevated) | Konteinerduse laiendatud turvaeeskiri (C-I-A) |
| SYS.1.6.M26 | Kõrgmeetmed (elevated) | Konteinerite täiendav isoleerimine ja kapseldamine (C-I) |
| Measure | Level | Title |
|---|---|---|
| SYS.1.8.M1 | Põhimeetmed (basic) | Salvestisüsteemi sobiv paigalduskoht |
| SYS.1.8.M2 | Põhimeetmed (basic) | Salvestilahenduse turvaline aluskonfiguratsioon |
| SYS.1.8.M4 | Põhimeetmed (basic) | Haldusliideste turve |
| SYS.1.8.M6 | Standardmeetmed (standard) | Salvestilahenduse turvajuhend |
| SYS.1.8.M7 | Standardmeetmed (standard) | Salvestilahenduse kavandamine |
| SYS.1.8.M8 | Standardmeetmed (standard) | Sobiva salvestilahenduse valimine |
| SYS.1.8.M9 | Standardmeetmed (standard) | Salvestilahenduse hoolduspartneri valimine |
| SYS.1.8.M10 | Standardmeetmed (standard) | Salvestilahenduse käitamise juhend |
| SYS.1.8.M11 | Standardmeetmed (standard) | Salvestilahenduse turvaline käitus |
| SYS.1.8.M13 | Standardmeetmed (standard) | Salvestilahenduse seire ja haldus |
| SYS.1.8.M14 | Standardmeetmed (standard) | Salvestusvõrgu (SAN) segmentimine |
| SYS.1.8.M15 | Standardmeetmed (standard) | Salvestilahenduse tarbijate turvaline lahusus |
| SYS.1.8.M16 | Standardmeetmed (standard) | Andmete turvaline kustutamine |
| SYS.1.8.M17 | Standardmeetmed (standard) | Salvestisüsteemi konfiguratsiooni dokumenteerimine |
| SYS.1.8.M18 | Standardmeetmed (standard) | Salvestisüsteemide läbivaatused ja aruandlus |
| SYS.1.8.M19 | Standardmeetmed (standard) | Salvestisüsteemi kasutuselt kõrvaldamine |
| SYS.1.8.M20 | Standardmeetmed (standard) | Salvestilahenduse avariivalmendus ja -toimingud |
| SYS.1.8.M21 | Kõrgmeetmed (elevated) | Salvestipuuli (storage pool) kasutamine tarbijate lahutamiseks (C-I) |
| SYS.1.8.M22 | Kõrgmeetmed (elevated) | Kõrgkäideldav salvestusvõrk (A) |
| SYS.1.8.M23 | Kõrgmeetmed (elevated) | Krüpteerimine salvestilahendustes (C-I) |
| SYS.1.8.M24 | Kõrgmeetmed (elevated) | Salvestusvõrgukanga (SAN fabric) tervikluse tagamine (I) |
| SYS.1.8.M25 | Kõrgmeetmed (elevated) | Andmete mitmekordne ülekirjutamine kustutamisel (C) |
| SYS.1.8.M26 | Kõrgmeetmed (elevated) | Salvestusvõrgu „tugev“ tsoonimine (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| SYS.1.9.M1 | Põhimeetmed (basic) | Terminaliserveri turvanõuete kehtestamine |
| SYS.1.9.M2 | Põhimeetmed (basic) | Terminaliserveri kasutuselevõtu kavandamine |
| SYS.1.9.M3 | Põhimeetmed (basic) | Rollide ja volituste haldus terminaliserveris |
| SYS.1.9.M4 | Põhimeetmed (basic) | Terminaliserveri turvaline konfiguratsioon |
| SYS.1.9.M5 | Põhimeetmed (basic) | Klientide ja klienttarkvara plaanimine |
| SYS.1.9.M6 | Põhimeetmed (basic) | Terminaliserveri võrgulahenduse kavandamine |
| SYS.1.9.M7 | Põhimeetmed (basic) | Terminaliserveri juurdepääsu turve |
| SYS.1.9.M8 | Põhimeetmed (basic) | Terminaliserveri turvaline määramine võrgusegmenti |
| SYS.1.9.M9 | Põhimeetmed (basic) | Terminaliserveri kasutajate teadlikkuse tõstmine |
| SYS.1.9.M10 | Standardmeetmed (standard) | Keskne terminaliserveri identiteedi- ja volituste haldus |
| SYS.1.9.M11 | Standardmeetmed (standard) | Terminaliserveri turvalised kasutajaprofiilid |
| SYS.1.9.M12 | Standardmeetmed (standard) | Jõudeolekus seansside automaatne lõpetamine |
| SYS.1.9.M13 | Standardmeetmed (standard) | Terminaliserveri toimingute logimine |
| SYS.1.9.M14 | Standardmeetmed (standard) | Terminaliserveri seire |
| SYS.1.9.M15 | Standardmeetmed (standard) | Terminaliserveri tugevdamine (ingl hardening) |
| SYS.1.9.M16 | Standardmeetmed (standard) | Andmetihenduse optimeerimine |
| SYS.1.9.M17 | Kõrgmeetmed (elevated) | Andmeedastuse täiendav krüpteerimine (C-I) |
| SYS.1.9.M18 | Kõrgmeetmed (elevated) | Ainult õhukeste klientide kasutamine (I-A) |
| SYS.1.9.M19 | Kõrgmeetmed (elevated) | Terminaliserveri laiendatud seire (C-I-A) |
| SYS.1.9.M20 | Kõrgmeetmed (elevated) | Terminaliserverite jaotus kasutuseesmärgi või kasutajagrupi põhiselt (C-I-A) |
| SYS.1.9.M21 | Kõrgmeetmed (elevated) | Terminaliserverite kõrgkäideldavuse tagamine (A) |
| SYS.1.9.M22 | Kõrgmeetmed (elevated) | Andmete edastamise blokeerimine (I-A) |
Klientarvuti üldiselt (SYS.2.1)
| Measure | Level | Title |
|---|---|---|
| SYS.2.1.M1 | Põhimeetmed (basic) | Kasutajate turvaline autentimine |
| SYS.2.1.M3 | Põhimeetmed (basic) | Uuendite automaatpaigaldus |
| SYS.2.1.M6 | Põhimeetmed (basic) | Kahjurvaratõrje tarkvara |
| SYS.2.1.M8 | Põhimeetmed (basic) | Buutimise turve |
| SYS.2.1.M9 | Põhimeetmed (basic) | Klientarvuti turvalise kasutamise juhend |
| SYS.2.1.M42 | Põhimeetmed (basic) | Pilve- ja võrgufunktsioonide kasutamine |
| SYS.2.1.M10 | Standardmeetmed (standard) | Klientarvutite kasutuselevõtu kava |
| SYS.2.1.M11 | Standardmeetmed (standard) | Klientarvuti hankimise kord |
| SYS.2.1.M13 | Standardmeetmed (standard) | Piiratud juurdepääs täitmiskeskkonda |
| SYS.2.1.M15 | Standardmeetmed (standard) | Klientarvuti turvaline install ja seadistus |
| SYS.2.1.M16 | Standardmeetmed (standard) | Tarbetute komponentide ja kontode desaktiveerimine |
| SYS.2.1.M18 | Standardmeetmed (standard) | Krüptoprotokollide kasutamine andmesides |
| SYS.2.1.M20 | Standardmeetmed (standard) | Haldusprotseduuride turve |
| SYS.2.1.M21 | Standardmeetmed (standard) | Arvutimikrofoni ja -kaamera kasutamise kord |
| SYS.2.1.M23 | Standardmeetmed (standard) | Klient-server teenuste eelistamine |
| SYS.2.1.M24 | Standardmeetmed (standard) | Välisliideste ja väliste andmekandjate kasutamise piiramine |
| SYS.2.1.M26 | Standardmeetmed (standard) | Rakenduste turvaline käitus |
| SYS.2.1.M27 | Standardmeetmed (standard) | Klientarvuti kõrvaldamise kord |
| SYS.2.1.M29 | Standardmeetmed (standard) | Klientarvutite seire |
| SYS.2.1.M30 | Standardmeetmed (standard) | Klientarvuti etaloninstall |
| SYS.2.1.M34 | Standardmeetmed (standard) | Turvakriitiliste rakenduste kapseldamine |
| SYS.2.1.M43 | Standardmeetmed (standard) | Klientarvuti lokaalsed turvaseaded |
| SYS.2.1.M44 | Standardmeetmed (standard) | Keskne klientarvutite turvaseadete haldus |
| SYS.2.1.M28 | Kõrgmeetmed (elevated) | Klientarvuti sisu krüpteerimine (C) |
| SYS.2.1.M31 | Kõrgmeetmed (elevated) | Lokaalne paketifilter (C-I-A) |
| SYS.2.1.M32 | Kõrgmeetmed (elevated) | Lisameetmed rünnete tõrjeks (C-I-A) |
| SYS.2.1.M33 | Kõrgmeetmed (elevated) | Rakenduste käitamise tõkestamine (C-I) |
| SYS.2.1.M35 | Kõrgmeetmed (elevated) | Juursertifikaatide aktiivne haldus (C-I) |
| SYS.2.1.M36 | Kõrgmeetmed (elevated) | Funktsiooni SecureBoot ja mooduli TPM rakendamine (C-I) |
| SYS.2.1.M37 | Kõrgmeetmed (elevated) | Mitmikautentimise kasutamine (C) |
| SYS.2.1.M38 | Kõrgmeetmed (elevated) | Integreerimine avariivalmendusega (A) |
| SYS.2.1.M39 | Kõrgmeetmed (elevated) | Katkematu ja stabiilne toide [tehnikatalitus] (A) |
| SYS.2.1.M40 | Kõrgmeetmed (elevated) | Hooldusdokumentatsioon (A) |
| SYS.2.1.M41 | Kõrgmeetmed (elevated) | Klientarvuti kõvaketta salvestusruumi piiramine (A) |
| SYS.2.1.M45 | Kõrgmeetmed (elevated) | Klientarvuti laiendatud logimine (C-I-A) |
Windows 10 ja Windows 11 (SYS.2.2.3)
| Measure | Level | Title |
|---|---|---|
| SYS.2.2.3.M1 | Põhimeetmed (basic) | Microsofti pilvteenuste rakendamise kava |
| SYS.2.2.3.M2 | Põhimeetmed (basic) | Sobiva Windowsi versiooni valimine |
| SYS.2.2.3.M4 | Põhimeetmed (basic) | Telemeetria andmekaitseseaded |
| SYS.2.2.3.M5 | Põhimeetmed (basic) | Windows klientarvuti kahjurvara tõrje |
| SYS.2.2.3.M12 | Põhimeetmed (basic) | Faili- ja kataloogiõiguste haldus |
| SYS.2.2.3.M6 | Standardmeetmed (standard) | Võrgukontode integreerimine |
| SYS.2.2.3.M9 | Standardmeetmed (standard) | Keskne autentimine |
| SYS.2.2.3.M13 | Standardmeetmed (standard) | Funktsiooni SmartScreen desaktiveerimine |
| SYS.2.2.3.M14 | Standardmeetmed (standard) | Digitaalse assistendi Cortana desaktiveerimine |
| SYS.2.2.3.M15 | Standardmeetmed (standard) | Windowsi sünkroonimismehhanismide desaktiveerimine |
| SYS.2.2.3.M16 | Standardmeetmed (standard) | Microsoft Store turvaline kasutus |
| SYS.2.2.3.M17 | Standardmeetmed (standard) | Automaatse sisselogimise keeld |
| SYS.2.2.3.M18 | Standardmeetmed (standard) | Remote Assistance kaugtoe turvaline rakendamine |
| SYS.2.2.3.M19 | Standardmeetmed (standard) | Kaughaldusvahendi RDP turvaline rakendamine |
| SYS.2.2.3.M20 | Standardmeetmed (standard) | UAC kasutamine eeliskontodega |
| SYS.2.2.3.M21 | Kõrgmeetmed (elevated) | Krüpteeringuga failisüsteemi EFS kasutamine (C-I) |
| SYS.2.2.3.M22 | Kõrgmeetmed (elevated) | Windows PowerShell´ i kasutamine (C-I-A) |
| SYS.2.2.3.M23 | Kõrgmeetmed (elevated) | Sisselogimisteabe lisaturve (C-I) |
| SYS.2.2.3.M24 | Kõrgmeetmed (elevated) | Viimase pöördumise ajatembelduse aktiveerimine (A) |
| SYS.2.2.3.M25 | Kõrgmeetmed (elevated) | Komponendi CUET kaugjuurdepääsufunktsioonide turvaline rakendamine (C-I) |
| SYS.2.2.3.M26 | Kõrgmeetmed (elevated) | VSM (Virtual Secure Mode) kasutamine (C-A) |
Linuxi ja Unixi klient (SYS.2.3)
| Measure | Level | Title |
|---|---|---|
| SYS.2.3.M1 | Põhimeetmed (basic) | Haldurite ja kasutajate autentimine |
| SYS.2.3.M2 | Põhimeetmed (basic) | Sobiva distributiivi valimine |
| SYS.2.3.M4 | Põhimeetmed (basic) | Operatsioonisüsteemi tuuma uuendamine |
| SYS.2.3.M5 | Põhimeetmed (basic) | Tarkvarapakettide turvaline install |
| SYS.2.3.M6 | Standardmeetmed (standard) | Irdseadmete automaatse failisüsteemiga sidumise keeld |
| SYS.2.3.M7 | Standardmeetmed (standard) | Faili- ja kataloogiõiguste piiramine |
| SYS.2.3.M8 | Standardmeetmed (standard) | Rakenduste pääsuõiguste piiramine |
| SYS.2.3.M9 | Standardmeetmed (standard) | Paroolide turvaline kasutamine käsureal |
| SYS.2.3.M11 | Standardmeetmed (standard) | Kõvaketta liigtäituvuse vältimine |
| SYS.2.3.M12 | Standardmeetmed (standard) | Linuxiga spetsiaalseadmete turvaline kasutamine |
| SYS.2.3.M14 | Kõrgmeetmed (elevated) | Lubamatute välisseadmete vältimine (C-I-A) |
| SYS.2.3.M15 | Kõrgmeetmed (elevated) | Soovimatute failide käivitamise lisakaitse (C-I) |
| SYS.2.3.M17 | Kõrgmeetmed (elevated) | Nõrkuste ärakasutuse lisatõrje (C-I) |
| SYS.2.3.M18 | Kõrgmeetmed (elevated) | Tuuma lisaturve (C-I) |
| SYS.2.3.M19 | Kõrgmeetmed (elevated) | Kõvaketta või failide krüpteerimine (C-I) |
| SYS.2.3.M20 | Kõrgmeetmed (elevated) | Kriitiliste SysRq-funktsioonide piiramine (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| SYS.2.4.M1 | Põhimeetmed (basic) | macOS-i turvalise rakendamise kava |
| SYS.2.4.M2 | Põhimeetmed (basic) | macOS-i turvafunktsioonide kasutamine |
| SYS.2.4.M3 | Põhimeetmed (basic) | Kasutajakontode haldus |
| SYS.2.4.M4 | Standardmeetmed (standard) | Kõvaketta krüpteerimine |
| SYS.2.4.M5 | Standardmeetmed (standard) | Turvalisust ohustavate funktsioonide desaktiveerimine |
| SYS.2.4.M6 | Standardmeetmed (standard) | Ajakohane riistvara |
| SYS.2.4.M7 | Standardmeetmed (standard) | Apple ID mitmikautentimine |
| SYS.2.4.M8 | Standardmeetmed (standard) | iCloudi keeld tundlike andmete hoiustamisel |
| SYS.2.4.M9 | Standardmeetmed (standard) | Täiendava turvatarkvara kasutamine |
| SYS.2.4.M11 | Standardmeetmed (standard) | Seadme turvaline kõrvaldamine |
| SYS.2.4.M12 | Kõrgmeetmed (elevated) | Püsivaraparool ja buutimiskaitse (C-I-A) |
Kliendi virtualiseerimine (SYS.2.5)
| Measure | Level | Title |
|---|---|---|
| SYS.2.5.M1 | Põhimeetmed (basic) | Virtuaalklientide kasutuselevõtu kavandamine |
| SYS.2.5.M2 | Põhimeetmed (basic) | Virtuaalklientide võrguarhitektuuri kavandamine |
| SYS.2.5.M3 | Põhimeetmed (basic) | Virtuaalkliendi kaitse kahjurvara eest |
| SYS.2.5.M10 | Standardmeetmed (standard) | Vajaduspõhine riistvararessursside jaotamine |
| SYS.2.5.M11 | Standardmeetmed (standard) | Virtuaalmasinate loomise keelamine virtuaalklientides |
| SYS.2.5.M12 | Standardmeetmed (standard) | Virtuaalklientide turvalise kasutamise koolitused |
| SYS.2.5.M4 | Standardmeetmed (standard) | Eraldatud virtualiseerimistaristu kasutamine |
| SYS.2.5.M5 | Standardmeetmed (standard) | Täiendav võrgu segmentimine |
| SYS.2.5.M6 | Standardmeetmed (standard) | Virtuaalklientide kohaliku andmesalvestuse keelamine |
| SYS.2.5.M7 | Standardmeetmed (standard) | Seansside automaatne lukustamine ja ühenduse katkestamine |
| SYS.2.5.M8 | Standardmeetmed (standard) | Virtuaalklientide tugevdamismeetmete rakendamine |
| SYS.2.5.M9 | Standardmeetmed (standard) | Virtuaalklientide integreerimine keskse paiga- ja muudatusehaldusega |
| SYS.2.5.M13 | Kõrgmeetmed (elevated) | Virtuaalklientide omavahelise andmevahetuse piiramine (C-I) |
| SYS.2.5.M14 | Kõrgmeetmed (elevated) | Virtuaalklientide täiendavad turvameetmed (C-I-A) |
| SYS.2.5.M15 | Kõrgmeetmed (elevated) | Virtuaalklientide seire (A) |
| SYS.2.5.M16 | Kõrgmeetmed (elevated) | Virtuaalklientide täiendav logimine (C-I-A) |
| SYS.2.5.M17 | Kõrgmeetmed (elevated) | Virtuaalklientide sündmuste lisamine turvasündmuste seiresse (C-I-A) |
| SYS.2.5.M18 | Kõrgmeetmed (elevated) | Kõrgkäideldav virtualiseerimistaristu (A) |
| Measure | Level | Title |
|---|---|---|
| SYS.3.1.M1 | Põhimeetmed (basic) | Sülearvutite mobiilse kasutamise kord |
| SYS.3.1.M3 | Põhimeetmed (basic) | Personaalne tulemüür |
| SYS.3.1.M5 | Põhimeetmed (basic) | Sülearvuti andmevarundus |
| SYS.3.1.M9 | Põhimeetmed (basic) | Turvaline kaugjuurdepääs |
| SYS.3.1.M12 | Põhimeetmed (basic) | Sülearvuti kaotusest teatamine |
| SYS.3.1.M13 | Põhimeetmed (basic) | Sülearvuti sisu krüpteerimine |
| SYS.3.1.M14 | Põhimeetmed (basic) | Sülearvuti füüsiline turve |
| SYS.3.1.M6 | Standardmeetmed (standard) | Sülearvuti kasutamise eeskiri |
| SYS.3.1.M7 | Standardmeetmed (standard) | Sülearvutite väljastuse ja tagastuse kord |
| SYS.3.1.M8 | Standardmeetmed (standard) | Turvaline ühendamine andmesidevõrguga |
| SYS.3.1.M10 | Standardmeetmed (standard) | Andmete sünkroonimine |
| SYS.3.1.M11 | Standardmeetmed (standard) | Toite tagamine |
| SYS.3.1.M15 | Standardmeetmed (standard) | Sülearvuti valimise kord |
| SYS.3.1.M17 | Standardmeetmed (standard) | Sülearvutite turvaline ladustamine (A) |
| SYS.3.1.M16 | Kõrgmeetmed (elevated) | Keskne sülearvutite haldus (C-I) |
| SYS.3.1.M18 | Kõrgmeetmed (elevated) | Varguskaitsevahendite kasutamine (C-I-A) |
Nutitelefon ja tahvelarvuti üldiselt (SYS.3.2.1)
| Measure | Level | Title |
|---|---|---|
| SYS.3.2.1.M1 | Põhimeetmed (basic) | Nutitelefonide ja tahvelarvutite kasutamise eeskiri |
| SYS.3.2.1.M2 | Põhimeetmed (basic) | Pilvteenuste kasutamise kord |
| SYS.3.2.1.M3 | Põhimeetmed (basic) | Nutitelefoni ja tahvelarvutite turvaline aluskonfiguratsioon |
| SYS.3.2.1.M4 | Põhimeetmed (basic) | Lubamatu kasutuse tõkestamine |
| SYS.3.2.1.M5 | Põhimeetmed (basic) | Operatsioonisüsteemi ja rakenduste ajakohastamine |
| SYS.3.2.1.M6 | Põhimeetmed (basic) | Privaatsussätete ja rakenduste juurdepääsude haldamine |
| SYS.3.2.1.M7 | Põhimeetmed (basic) | Turvasündmusele reageerimise kord |
| SYS.3.2.1.M8 | Põhimeetmed (basic) | Mobiilirakenduste installimise kord |
| SYS.3.2.1.M11 | Põhimeetmed (basic) | Nutitelefoni ja tahvelarvuti mälu krüpteerimine |
| SYS.3.2.1.M9 | Standardmeetmed (standard) | Lisafunktsionaalsuse piiramine |
| SYS.3.2.1.M10 | Standardmeetmed (standard) | Nutitelefonide ja tahvelarvutite halduse juhend |
| SYS.3.2.1.M12 | Standardmeetmed (standard) | Anonüümsete seadmenimede kasutamine |
| SYS.3.2.1.M13 | Standardmeetmed (standard) | Ekraanijagamise ja meedia ühiskasutuse kord |
| SYS.3.2.1.M16 | Standardmeetmed (standard) | Tarbetute sideliideste desaktiveerimine |
| SYS.3.2.1.M18 | Standardmeetmed (standard) | Biomeetriline autentimine |
| SYS.3.2.1.M19 | Standardmeetmed (standard) | Virtuaalassistentide kasutamise piiramine |
| SYS.3.2.1.M22 | Standardmeetmed (standard) | VPN-i kasutamine ühenduseks sisevõrguga |
| SYS.3.2.1.M28 | Standardmeetmed (standard) | Veebilehtede filtreerimine |
| SYS.3.2.1.M31 | Standardmeetmed (standard) | Mobiilmaksete käsitlemise kord |
| SYS.3.2.1.M32 | Standardmeetmed (standard) | Keskse mobiilseadmete halduse (MDM) kasutamine |
| SYS.3.2.1.M33 | Standardmeetmed (standard) | Kahjurvaratõrje rakenduse kasutamine |
| SYS.3.2.1.M34 | Standardmeetmed (standard) | Turvaline DNS-serveri seadistus |
| SYS.3.2.1.M36 | Standardmeetmed (standard) | Nutitelefonide ja tahvelarvutite kasutuselt kõrvaldamise kord |
| SYS.3.2.1.M25 | Kõrgmeetmed (elevated) | Täitmiskeskkondade lahusus (C-I) |
| SYS.3.2.1.M26 | Kõrgmeetmed (elevated) | PIM kasutamine (C-I-A) |
| SYS.3.2.1.M27 | Kõrgmeetmed (elevated) | Kõrgturvaline mobiilseade (C-I-A) |
| SYS.3.2.1.M29 | Kõrgmeetmed (elevated) | Organisatsioonipõhine pääsupunkt (APN) (C-I-A) |
| SYS.3.2.1.M30 | Kõrgmeetmed (elevated) | Äppide installimise valge nimekiri (C-I-A) |
| SYS.3.2.1.M35 | Kõrgmeetmed (elevated) | Mobiilseadmete tulemüür (C-I-A) |
Mobiilseadmete haldus (MDM) (SYS.3.2.2)
| Measure | Level | Title |
|---|---|---|
| SYS.3.2.2.M1 | Põhimeetmed (basic) | Mobiilseadmete halduse põhimõtted |
| SYS.3.2.2.M2 | Põhimeetmed (basic) | Mobiilseadmete aktsepteeritud mudelid |
| SYS.3.2.2.M3 | Põhimeetmed (basic) | MDM tarkvara valimine |
| SYS.3.2.2.M4 | Põhimeetmed (basic) | Mobiilseadmete integreerimine MDM tarkvaraga |
| SYS.3.2.2.M5 | Põhimeetmed (basic) | MDM kliendi installimine |
| SYS.3.2.2.M20 | Põhimeetmed (basic) | Mobiilseadmete halduse regulaarne läbivaatus |
| SYS.3.2.2.M6 | Standardmeetmed (standard) | Logimine ja seadme oleku seire |
| SYS.3.2.2.M7 | Standardmeetmed (standard) | Mobiilirakenduste (äppide) installimine |
| SYS.3.2.2.M12 | Standardmeetmed (standard) | MDM-i turve |
| SYS.3.2.2.M21 | Standardmeetmed (standard) | Sertifikaatide haldus |
| SYS.3.2.2.M22 | Standardmeetmed (standard) | Mobiilseadmete kasutuselt kõrvaldamine |
| SYS.3.2.2.M14 | Kõrgmeetmed (elevated) | Äppide hindamine välise maineteenuse abil (C-I) |
| SYS.3.2.2.M17 | Kõrgmeetmed (elevated) | Mobiilseadmete kasutamise seire (I) |
| SYS.3.2.2.M19 | Kõrgmeetmed (elevated) | Geotarastuse kasutamine (C-I) |
| SYS.3.2.2.M23 | Kõrgmeetmed (elevated) | Vastavusnõuete jõustamine (C-I) |
Organisatsiooni iOS (SYS.3.2.3)
| Measure | Level | Title |
|---|---|---|
| SYS.3.2.3.M1 | Põhimeetmed (basic) | iOS-põhiste seadmete rakendamise põhimõtted |
| SYS.3.2.3.M2 | Põhimeetmed (basic) | Pilvteenuste rakendamise kava |
| SYS.3.2.3.M7 | Põhimeetmed (basic) | Konfiguratsiooniprofiilide turve |
| SYS.3.2.3.M10 | Standardmeetmed (standard) | Biomeetriline autentimine |
| SYS.3.2.3.M12 | Standardmeetmed (standard) | Apple ID anonüümimine |
| SYS.3.2.3.M13 | Standardmeetmed (standard) | iOS teenuste ja rakenduste piiramine |
| SYS.3.2.3.M14 | Standardmeetmed (standard) | iCloudi kasutamise turve |
| SYS.3.2.3.M15 | Standardmeetmed (standard) | Continuity funktsioonide kitsendamine |
| SYS.3.2.3.M17 | Standardmeetmed (standard) | Apple ID-ga seotud seadmete hulga piiramine |
| SYS.3.2.3.M18 | Standardmeetmed (standard) | Safari turvaline konfiguratsioon |
| SYS.3.2.3.M21 | Standardmeetmed (standard) | Rakenduste lisamise ja kinnitamise kord |
| SYS.3.2.3.M23 | Kõrgmeetmed (elevated) | Konfiguratsiooniprofiili automaatne kustutamine (C-I) |
| SYS.3.2.3.M25 | Kõrgmeetmed (elevated) | Teenuse AirPrint turvaline kasutamine (C-I) |
| SYS.3.2.3.M26 | Kõrgmeetmed (elevated) | IT-süsteemidega lubamatu ühendamise vältimine (C-I) |
| Measure | Level | Title |
|---|---|---|
| SYS.3.2.4.M1 | Põhimeetmed (basic) | Androidiga seadmete valimise kord |
| SYS.3.2.4.M2 | Standardmeetmed (standard) | Arendaja sätete desaktiveerimine |
| SYS.3.2.4.M3 | Standardmeetmed (standard) | Mitmekasutajarežiimi ja külalisrežiimi piiramine |
| SYS.3.2.4.M5 | Standardmeetmed (standard) | Laiendatud turbeseaded |
| Measure | Level | Title |
|---|---|---|
| SYS.3.3.M1 | Põhimeetmed (basic) | Mobiiltelefonide turvalise kasutamise kord |
| SYS.3.3.M2 | Põhimeetmed (basic) | Mobiiltelefoni blokeerimine seadme kaotamisel |
| SYS.3.3.M3 | Põhimeetmed (basic) | Kasutajate koolitamine ja teadlikkuse tõstmine |
| SYS.3.3.M4 | Põhimeetmed (basic) | Mobiiltelefonide kasutuselt kõrvaldamise kord |
| SYS.3.3.M5 | Põhimeetmed (basic) | Mobiiltelefonide turvamehhanismide kasutamine |
| SYS.3.3.M6 | Põhimeetmed (basic) | Mobiiltelefoni tarkvara ajakohastamine |
| SYS.3.3.M7 | Standardmeetmed (standard) | Mobiiltelefonide hankimise kord |
| SYS.3.3.M8 | Standardmeetmed (standard) | Tarbetute raadioliideste desaktiveerimine |
| SYS.3.3.M11 | Standardmeetmed (standard) | Mobiiltelefoni avariivalmendus |
| SYS.3.3.M12 | Standardmeetmed (standard) | Piisav mobiiltelefonide varu |
| SYS.3.3.M9 | Kõrgmeetmed (elevated) | Mobiiltelefonide toite tagamine [kasutaja] (A) |
| SYS.3.3.M13 | Kõrgmeetmed (elevated) | Liikumise seire vältimine [kasutaja] (C) |
| SYS.3.3.M14 | Kõrgmeetmed (elevated) | Telefoninumbri näitamise blokeerimine [kasutaja] (C) |
| SYS.3.3.M15 | Kõrgmeetmed (elevated) | Kaitse mobiiltelefoniga pealtkuulamise eest (C) |
Printer ja kontorikombain (SYS.4.1)
| Measure | Level | Title |
|---|---|---|
| SYS.4.1.M1 | Põhimeetmed (basic) | Printerite ja kontorikombainide rakendamise kava |
| SYS.4.1.M2 | Põhimeetmed (basic) | Printeri ja kontorikombaini füüsilise juurdepääsu piiramine |
| SYS.4.1.M5 | Põhimeetmed (basic) | Printerite ja kontorikombainide kasutamise eeskiri |
| SYS.4.1.M22 | Põhimeetmed (basic) | Prinditud dokumentide kasutuselt kõrvaldamise kord |
| SYS.4.1.M4 | Standardmeetmed (standard) | Printerite ja kontorikombainide turvaeeskiri |
| SYS.4.1.M7 | Standardmeetmed (standard) | Printeri ja kontorikombaini halduspääsu kitsendamine |
| SYS.4.1.M11 | Standardmeetmed (standard) | Printeri ja kontorikombaini võrguühenduse piiramine |
| SYS.4.1.M15 | Standardmeetmed (standard) | Andmete krüpteerimine printeris ja kontorikombainis |
| SYS.4.1.M16 | Standardmeetmed (standard) | Printeri ja kontorikombaini seisakuaja vähendamine |
| SYS.4.1.M17 | Standardmeetmed (standard) | Ajutiste andmete ja metaandmete turve |
| SYS.4.1.M18 | Standardmeetmed (standard) | Printeri ja kontorikombaini turvaline konfiguratsioon |
| SYS.4.1.M14 | Kõrgmeetmed (elevated) | Seadme kasutaja täiendav autentimine (C-I-A) |
| SYS.4.1.M20 | Kõrgmeetmed (elevated) | Printeri ja kontorikombaini andmestiku täiendav turve (C) |
| SYS.4.1.M21 | Kõrgmeetmed (elevated) | Printeri ja kontorikombaini laiendatud turve (I-A) |
Sardsüsteemid (embedded systems) (SYS.4.3)
| Measure | Level | Title |
|---|---|---|
| SYS.4.3.M1 | Põhimeetmed (basic) | Sardsüsteemide rakendamise kord |
| SYS.4.3.M2 | Põhimeetmed (basic) | Sardsüsteemi mittevajalike liideste ja teenuste desaktiveerimine |
| SYS.4.3.M3 | Põhimeetmed (basic) | Sardsüsteemi turvasündmuste logimine |
| SYS.4.3.M5 | Põhimeetmed (basic) | Sardsüsteemi kaitse kahjulike keskkonnamõjude eest |
| SYS.4.3.M4 | Standardmeetmed (standard) | Sardsüsteemi nõuete spetsifikatsioon |
| SYS.4.3.M6 | Standardmeetmed (standard) | Sardsüsteemi programmikoodi turve |
| SYS.4.3.M7 | Standardmeetmed (standard) | Sardsüsteemi funktsioonide turvaline teostus riistvaras |
| SYS.4.3.M8 | Standardmeetmed (standard) | Sardsüsteemi turvaline operatsioonisüsteem |
| SYS.4.3.M10 | Standardmeetmed (standard) | Sardsüsteemi taaste |
| SYS.4.3.M11 | Standardmeetmed (standard) | Sardsüsteemi turvaline kõrvaldamine |
| SYS.4.3.M9 | Kõrgmeetmed (elevated) | Krüptoprotsessorite ja kaasprotsessorite kasutamine [arendaja, arhitekt] (C-I) |
| SYS.4.3.M12 | Kõrgmeetmed (elevated) | Usaldusväärne sardsüsteemi tarne- ja logistikaahel [hankeosakond] (C-I-A) |
| SYS.4.3.M13 | Kõrgmeetmed (elevated) | Sertifitseeritud operatsioonisüsteem [arendaja, arhitekt] (C-I-A) |
| SYS.4.3.M14 | Kõrgmeetmed (elevated) | Sardsüsteemi buutimise turve ja autentimine [arendaja, arhitekt] (C-I) |
| SYS.4.3.M15 | Kõrgmeetmed (elevated) | Sardsüsteemi mäluhalduse turve [arendaja, arhitekt] (C-I) |
| SYS.4.3.M16 | Kõrgmeetmed (elevated) | Sardsüsteemi muukimisrünnete tõrje (C-I) |
| SYS.4.3.M17 | Kõrgmeetmed (elevated) | Sardsüsteemi moodulite enesetestimine (I-A) |
| SYS.4.3.M18 | Kõrgmeetmed (elevated) | Sardsüsteemi kõrvalkanalrünnete tõrje (C) |
Esemevõrgu (IoT) seade üldiselt (SYS.4.4)
| Measure | Level | Title |
|---|---|---|
| SYS.4.4.M1 | Põhimeetmed (basic) | IoT seadmete turvanõuete määramine |
| SYS.4.4.M2 | Põhimeetmed (basic) | IoT seadme autentimine |
| SYS.4.4.M5 | Põhimeetmed (basic) | IoT seadme võrkupääsu piiramine |
| SYS.4.4.M6 | Standardmeetmed (standard) | IoT seadmete kaasamine organisatsiooni turvapoliitikasse |
| SYS.4.4.M7 | Standardmeetmed (standard) | IoT seadmete rakendamise kava |
| SYS.4.4.M8 | Standardmeetmed (standard) | IoT seadmete hankimise kriteeriumid |
| SYS.4.4.M9 | Standardmeetmed (standard) | IoT seadme kasutamise kord |
| SYS.4.4.M10 | Standardmeetmed (standard) | Esemevõrgu seadme turvaline install ja konfiguratsioon |
| SYS.4.4.M11 | Standardmeetmed (standard) | Andmevahetuse krüpteerimine |
| SYS.4.4.M13 | Standardmeetmed (standard) | IoT seadme tarbetute komponentide desaktiveerimine ja desinstall |
| SYS.4.4.M15 | Standardmeetmed (standard) | IoT seadme pääsuõiguste kitsendamine |
| SYS.4.4.M16 | Standardmeetmed (standard) | Kahjurprogrammide tõrje |
| SYS.4.4.M17 | Standardmeetmed (standard) | IoT seadme andmevahetuse seire |
| SYS.4.4.M18 | Standardmeetmed (standard) | IoT seadme turvasündmuste logimine |
| SYS.4.4.M19 | Standardmeetmed (standard) | IoT seadme haldusliidese turve |
| SYS.4.4.M20 | Standardmeetmed (standard) | Esemevõrgu seadme korrakohane kasutuselt kõrvaldamine |
| SYS.4.4.M21 | Kõrgmeetmed (elevated) | Töökeskkond ja elektritoide [tehnikatalitus] (I) |
| SYS.4.4.M22 | Kõrgmeetmed (elevated) | Esemevõrgu seire (A) |
| SYS.4.4.M23 | Kõrgmeetmed (elevated) | Esemevõrgu seadmete audit (C-I-A) |
| SYS.4.4.M24 | Kõrgmeetmed (elevated) | IoT seadme veebiserveri turvaline konfiguratsioon ja kasutamine (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| SYS.4.5.M1 | Põhimeetmed (basic) | Töötajate teadlikkuse tõstmine |
| SYS.4.5.M2 | Põhimeetmed (basic) | Irdandmekandja kaotamisest või manipulatsioonist teatamine |
| SYS.4.5.M12 | Põhimeetmed (basic) | Irdandmekandja kahjurvarakontroll |
| SYS.4.5.M4 | Standardmeetmed (standard) | Irdandmekandjate kasutamise eeskiri |
| SYS.4.5.M5 | Standardmeetmed (standard) | Irdandmekandjate kaasavõtmise kord |
| SYS.4.5.M6 | Standardmeetmed (standard) | Irdandmekandjate halduse kord |
| SYS.4.5.M7 | Standardmeetmed (standard) | Andmekandja turvaline kustutus enne ja pärast kasutamist |
| SYS.4.5.M13 | Standardmeetmed (standard) | Irdandmekandja märgistamine andmekandja transpordil |
| SYS.4.5.M17 | Standardmeetmed (standard) | Andmete pikaajaline säilitamine irdandmekandjal |
| SYS.4.5.M10 | Kõrgmeetmed (elevated) | Andmekandja krüpteerimine (C-I) |
| SYS.4.5.M11 | Kõrgmeetmed (elevated) | Tervikluse kaitse kontrollkoodi või digitaalsignatuuriga (I) |
| SYS.4.5.M14 | Kõrgmeetmed (elevated) | Turvaline transport ja pakend (C-I-A) |
| SYS.4.5.M15 | Kõrgmeetmed (elevated) | Sertifitseeritud irdandmekandjad (C-I-A) |
| SYS.4.5.M16 | Kõrgmeetmed (elevated) | Spetsialiseeritud andmelüüsid (C-I) |
| Measure | Level | Title |
|---|---|---|
| SYS.EE.1.M1 | Põhimeetmed (basic) | Turvaserveri paigalduse kavandamine |
| SYS.EE.1.M2 | Põhimeetmed (basic) | Turvaserveri krüptomooduli valik |
| SYS.EE.1.M3 | Põhimeetmed (basic) | X-tee liitumisleping X-tee keskusega |
| SYS.EE.1.M4 | Põhimeetmed (basic) | Usaldusteenuste lepingud |
| SYS.EE.1.M5 | Põhimeetmed (basic) | Turvaserveri sertifikaatide haldus |
| SYS.EE.1.M6 | Põhimeetmed (basic) | X-tee usaldusankru kasutamine turvaserveris |
| SYS.EE.1.M7 | Põhimeetmed (basic) | Ajatempliteenuse turvaline kasutamine |
| SYS.EE.1.M8 | Põhimeetmed (basic) | X-tee andmeteenuste turvaline liidestamine |
| SYS.EE.1.M9 | Põhimeetmed (basic) | Turvaserveri ja andmeteenuse testimine |
| SYS.EE.1.M10 | Põhimeetmed (basic) | X-tee turvaserveri sõnumilogi turvaline arhiveerimine |
| SYS.EE.1.M11 | Põhimeetmed (basic) | Turvaserveri krüptomoodulite turvaline käitus |
| SYS.EE.1.M12 | Põhimeetmed (basic) | Turvaserveri võrguturve |
| SYS.EE.1.M13 | Põhimeetmed (basic) | Turvaserveri tarkvara uuendamine |
| SYS.EE.1.M14 | Põhimeetmed (basic) | Turvaserveri kellaaja sünkroniseerimine |
| SYS.EE.1.M15 | Põhimeetmed (basic) | Turvaserveri seadistuste varundamine ja taastamine |
| SYS.EE.1.M16 | Põhimeetmed (basic) | Turvaserveri ainuotstarbeline kasutus |
| SYS.EE.1.M17 | Põhimeetmed (basic) | Turvaserveri halduse API kasutamine |
| SYS.EE.1.M18 | Põhimeetmed (basic) | Turvaserveri logimine ja seire |
| SYS.EE.1.M19 | Põhimeetmed (basic) | Turvaserveri kasutuselt kõrvaldamine |
| SYS.EE.1.M20 | Põhimeetmed (basic) | Turvaserveri tarbimise turvaline lõpetamine/muutmine |
| SYS.EE.1.M21 | Standardmeetmed (standard) | Turvaserveri haldus turvaserveri omanikuna |
| SYS.EE.1.M22 | Standardmeetmed (standard) | Turvaserveri taasteplaan |
| SYS.EE.1.M23 | Kõrgmeetmed (elevated) | Isikustatud kontode ja rollide kasutamine turvaserveri halduses (C-I) |
| SYS.EE.1.M24 | Kõrgmeetmed (elevated) | Andmevahetuse laiendatud seire (I) |
| SYS.EE.1.M25 | Kõrgmeetmed (elevated) | Turvaserveri väliste võrguühenduse piiramine (C-A) |
| SYS.EE.1.M26 | Kõrgmeetmed (elevated) | Turvaserveri kõrgkäideldavus (A) |
| SYS.EE.1.M27 | Kõrgmeetmed (elevated) | Kvalifitseeritud e-templite kasutamine (C-I) |
| Measure | Level | Title |
|---|---|---|
| SYS.EE.2.M1 | Põhimeetmed (basic) | eID vahendite kasutamise üldine kavandamine |
| SYS.EE.2.M2 | Põhimeetmed (basic) | eID-l põhineva autentimise kavandamine |
| SYS.EE.2.M3 | Põhimeetmed (basic) | E-allkirjastamise ja e-tembeldamise kavandamine |
| SYS.EE.2.M4 | Põhimeetmed (basic) | E-allkirjade või e-templite valideerimise kavandamine |
| SYS.EE.2.M5 | Põhimeetmed (basic) | eID tarkvaraliidestuse, -mooduli ja -konfiguratsiooni kavandamine |
| SYS.EE.2.M6 | Põhimeetmed (basic) | eID teenuste lepingud |
| SYS.EE.2.M7 | Põhimeetmed (basic) | E-tembeldamis- ja dekrüpteerimisvahendite turvaline kasutamine |
| SYS.EE.2.M8 | Põhimeetmed (basic) | ID-kaardi turvaline liidestamine (veebi)rakendusega |
| SYS.EE.2.M9 | Põhimeetmed (basic) | eID liidese (SmartID, Mobiil-ID), teenuse (SiVa, SiGa vm) või vahendaja (TaRa vm) turvaline liidestamine |
| SYS.EE.2.M10 | Põhimeetmed (basic) | eID klienditarkvara paigaldamine ja uuendamine |
| SYS.EE.2.M11 | Põhimeetmed (basic) | Andmete valmendus e-allkirjastamiseks, e-tembeldamiseks või krüpteerimiseks |
| SYS.EE.2.M12 | Põhimeetmed (basic) | E-allkirjastatud/e-tembeldatud andmete turvaline vastuvõtt |
| SYS.EE.2.M13 | Põhimeetmed (basic) | CDOC vormingus krüpteeritud andmete turvaline vastuvõtt |
| SYS.EE.2.M14 | Standardmeetmed (standard) | eID kasutajakoolitus |
| SYS.EE.2.M15 | Standardmeetmed (standard) | Usaldusankrute ning konfiguratsioonide regulaarne ülevaatus |
| SYS.EE.2.M16 | Standardmeetmed (standard) | E-allkirjade/e-templite ületembeldamine |
| SYS.EE.2.M17 | Standardmeetmed (standard) | ID-kaardi lugeja turvalisus |
| SYS.EE.2.M18 | Standardmeetmed (standard) | eID avariivalmendus |
| SYS.EE.2.M19 | Kõrgmeetmed (elevated) | Sisemajutatud teenus vanemate (DDOC, BDOC jmt) ja teistes vormingutes (PDF, X-tee jmt) e-allkirjade/e-templite valideerimiseks (C) |
| SYS.EE.2.M20 | Kõrgmeetmed (elevated) | Õngitsuskindlate autentimisvahendite kasutamine (C-I) |
APP — Rakendused · 291 measures
| Measure | Level | Title |
|---|---|---|
| APP.1.1.M2 | Põhimeetmed (basic) | Aktiivsisu piiramine |
| APP.1.1.M3 | Põhimeetmed (basic) | Välisallikatest pärit dokumentide turvaline avamine |
| APP.1.1.M17 | Põhimeetmed (basic) | Kontoritarkvara turvafunktsioonide rakendamise koolitus |
| APP.1.1.M6 | Standardmeetmed (standard) | Kontoritarkvara uute versioonide testimine |
| APP.1.1.M10 | Standardmeetmed (standard) | Kontoritarkvara kasutajapoolsete lisaarenduste reguleerimine |
| APP.1.1.M11 | Standardmeetmed (standard) | Kontoritarkvara lisandprogrammide nõuetekohane kasutuselevõtt |
| APP.1.1.M12 | Standardmeetmed (standard) | Pilvtalletusest loobumine |
| APP.1.1.M13 | Standardmeetmed (standard) | Vaatefunktsioonide kasutamine |
| APP.1.1.M14 | Standardmeetmed (standard) | Andmete kaitsmine tagantjärele muutmise eest |
| APP.1.1.M15 | Kõrgmeetmed (elevated) | Krüpteerimine ja digisignatuurid (C-I) |
| APP.1.1.M16 | Kõrgmeetmed (elevated) | Dokumentide tervikluse kontroll (I) |
| Measure | Level | Title |
|---|---|---|
| APP.1.2.M1 | Põhimeetmed (basic) | Veebibrauseri turvamehhanismide kasutamine |
| APP.1.2.M2 | Põhimeetmed (basic) | Side krüpteerimine |
| APP.1.2.M3 | Põhimeetmed (basic) | Turvalised sertifikaadid |
| APP.1.2.M6 | Põhimeetmed (basic) | Paroolihalduri kasutamine veebibrauseris |
| APP.1.2.M13 | Põhimeetmed (basic) | DNS-over-HTTPS protokolli kasutamine |
| APP.1.2.M7 | Standardmeetmed (standard) | Andmete kaitse veebibrauseris |
| APP.1.2.M9 | Kõrgmeetmed (elevated) | Isoleeritud brauserikeskkond (C-I) |
| APP.1.2.M10 | Kõrgmeetmed (elevated) | Brauseri privaatrežiim [kasutaja] (C-I) |
| APP.1.2.M11 | Kõrgmeetmed (elevated) | Kahjursisu olemasolu kontroll (C) |
| APP.1.2.M12 | Kõrgmeetmed (elevated) | Kahe brauseri strateegia (A) |
Mobiilirakendused (äpid) (APP.1.4)
| Measure | Level | Title |
|---|---|---|
| APP.1.4.M1 | Põhimeetmed (basic) | Mobiilirakenduse nõuete analüüs |
| APP.1.4.M5 | Põhimeetmed (basic) | Mobiilirakenduste pääsuõiguste piiramine ja kontroll |
| APP.1.4.M7 | Põhimeetmed (basic) | Mobiilirakenduste lokaalsete andmete turve |
| APP.1.4.M8 | Põhimeetmed (basic) | Andmelekete avastamine ja takistamine |
| APP.1.4.M3 | Standardmeetmed (standard) | Mobiilirakenduste turvaline levitamine |
| APP.1.4.M12 | Standardmeetmed (standard) | Mobiilirakenduste turvaline desinstallimine |
| APP.1.4.M14 | Kõrgmeetmed (elevated) | Mitmikautentimine mobiilirakendustes (C-I) |
| APP.1.4.M15 | Kõrgmeetmed (elevated) | Mobiilirakenduste läbistustestimised (C-I-A) |
| APP.1.4.M16 | Kõrgmeetmed (elevated) | Mobiilirakenduste haldus (C-I-A) |
Kataloogiteenus üldiselt (APP.2.1)
| Measure | Level | Title |
|---|---|---|
| APP.2.1.M1 | Põhimeetmed (basic) | Kataloogiteenuse turvaeeskiri |
| APP.2.1.M2 | Põhimeetmed (basic) | Kataloogiteenuse rakenduskava |
| APP.2.1.M3 | Põhimeetmed (basic) | Kataloogiteenuse pääsuõiguste korraldus |
| APP.2.1.M5 | Põhimeetmed (basic) | Kataloogiteenuse turvaline konfigureerimine |
| APP.2.1.M6 | Põhimeetmed (basic) | Kataloogiteenuse turvaline käitus |
| APP.2.1.M17 | Põhimeetmed (basic) | Kaitsevajadusega pääsuteabe turve |
| APP.2.1.M8 | Standardmeetmed (standard) | Kataloogiteenuse sektsioonimine |
| APP.2.1.M9 | Standardmeetmed (standard) | Sobivate kataloogiteenuse komponentide valimine |
| APP.2.1.M11 | Standardmeetmed (standard) | Kataloogiteenuse juurdepääsu reguleerimine |
| APP.2.1.M12 | Standardmeetmed (standard) | Kataloogiteenuse seire |
| APP.2.1.M13 | Standardmeetmed (standard) | Kataloogiteenuse andmevahetuse turve |
| APP.2.1.M14 | Standardmeetmed (standard) | Kataloogiteenuse kõrvaldamise kord |
| APP.2.1.M15 | Standardmeetmed (standard) | Kataloogiteenuse migratsiooni turve |
| APP.2.1.M18 | Standardmeetmed (standard) | Kataloogiteenuse dubleerimine |
| APP.2.1.M19 | Standardmeetmed (standard) | Kataloogiteenuse anonüümse juurdepääsu haldus |
| APP.2.1.M16 | Kõrgmeetmed (elevated) | Kataloogiteenuse avariikava (C-I-A) |
| APP.2.1.M20 | Kõrgmeetmed (elevated) | Kataloogiteenuse dubleerimise turve (C-I) |
| APP.2.1.M21 | Kõrgmeetmed (elevated) | Kataloogiteenuse kõrgkäideldavuse tagamine (A) |
Active Directory Domain Services (APP.2.2)
| Measure | Level | Title |
|---|---|---|
| APP.2.2.M1 | Põhimeetmed (basic) | AD DS kavandamine |
| APP.2.2.M3 | Põhimeetmed (basic) | Rühmapoliitikad tööks Windowsiga |
| APP.2.2.M5 | Põhimeetmed (basic) | Domeenikontrolleri turvalisuse tõstmine |
| APP.2.2.M6 | Põhimeetmed (basic) | Active Directory Domain Service käituse turve |
| APP.2.2.M7 | Põhimeetmed (basic) | Active Directory Domain Service turvaline haldus |
| APP.2.2.M16 | Põhimeetmed (basic) | AD DS kontode tugevdamine |
| APP.2.2.M17 | Põhimeetmed (basic) | AD metsa halduskontode kasutamise piiramine |
| APP.2.2.M18 | Põhimeetmed (basic) | AD arvutiobjektide domeeni lisamise piiramine |
| APP.2.2.M8 | Standardmeetmed (standard) | Turvalise kanali konfigureerimine Windowsis |
| APP.2.2.M9 | Standardmeetmed (standard) | Turvaline autentimine AD DS keskkkonnas |
| APP.2.2.M12 | Standardmeetmed (standard) | Domeenikontrolleri andmete varundamine |
| APP.2.2.M15 | Kõrgmeetmed (elevated) | Domeenide halduse viimine eraldiseisvasse AD metsa (C-I-A) |
| APP.2.2.M19 | Kõrgmeetmed (elevated) | Virtualiseeritud domeenikontrollerite turvaline kasutamine (C-I-A) |
| APP.2.2.M20 | Kõrgmeetmed (elevated) | Organisatsiooniüksuste segmentimine |
| APP.2.2.M21 | Kõrgmeetmed (elevated) | Mitmekihiline AD DS struktuurimudel (C-I-A) |
| APP.2.2.M22 | Kõrgmeetmed (elevated) | Halduskontode kasutuse ajaline piiramine (C-I-A) |
| APP.2.2.M23 | Kõrgmeetmed (elevated) | Pääsuõiguste ja võimalike ründevektorite regulaarne analüüs (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| APP.2.3.M1 | Põhimeetmed (basic) | OpenLDAP-i rakendamise kavandamine |
| APP.2.3.M3 | Põhimeetmed (basic) | OpenLDAP-i turvaline konfiguratsioon |
| APP.2.3.M4 | Põhimeetmed (basic) | OpenLDAP-i andmebaasi turvaline konfigureerimine |
| APP.2.3.M5 | Põhimeetmed (basic) | OpenLDAP-i pääsuõiguste turvaline haldus |
| APP.2.3.M6 | Põhimeetmed (basic) | Turvaline autentimine OpenLDAP-is |
| APP.2.3.M8 | Standardmeetmed (standard) | OpenLDAP-i atribuutide piiramine |
| APP.2.3.M9 | Standardmeetmed (standard) | OpenLDAP-i sektsioonimine ja dubleerimine |
| APP.2.3.M10 | Standardmeetmed (standard) | OpenLDAP-i turvaline ajakohastamine |
| APP.2.3.M11 | Standardmeetmed (standard) | OpenLDAP-i käituskeskkonna kitsendamine |
| Measure | Level | Title |
|---|---|---|
| APP.3.1.M1 | Põhimeetmed (basic) | Veebirakenduste autentimine |
| APP.3.1.M4 | Põhimeetmed (basic) | Andmete ja sisu kasutamise piiramine |
| APP.3.1.M7 | Põhimeetmed (basic) | Kaitse veebirakenduste automatiseeritud kasutamise eest |
| APP.3.1.M14 | Põhimeetmed (basic) | Konfidentsiaalsete andmete kaitse |
| APP.3.1.M8 | Standardmeetmed (standard) | Veebirakenduse turvaline arhitektuur |
| APP.3.1.M9 | Standardmeetmed (standard) | Veebirakenduste hankimise kord |
| APP.3.1.M11 | Standardmeetmed (standard) | Komponentidevaheline turvaline ühendus |
| APP.3.1.M12 | Standardmeetmed (standard) | Veebirakenduste turvaline konfigureerimine |
| APP.3.1.M21 | Standardmeetmed (standard) | Veebirakenduste turvaline HTTP-konfiguratsioon |
| APP.3.1.M22 | Standardmeetmed (standard) | Veebirakenduste läbivaatus ja läbistustestimine |
| APP.3.1.M20 | Kõrgmeetmed (elevated) | Veebitulemüürid (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| APP.3.2.M1 | Põhimeetmed (basic) | Veebiserveri turvaline konfigureerimine |
| APP.3.2.M2 | Põhimeetmed (basic) | Veebiserveri failide kaitse |
| APP.3.2.M3 | Põhimeetmed (basic) | Failide üles- ja allalaadimise turve |
| APP.3.2.M4 | Põhimeetmed (basic) | Sündmuste logimine |
| APP.3.2.M5 | Põhimeetmed (basic) | Autentimine |
| APP.3.2.M7 | Põhimeetmed (basic) | Veebisisu avaldamise õiguspärasus |
| APP.3.2.M11 | Põhimeetmed (basic) | Krüpteerimine TLS abil |
| APP.3.2.M8 | Standardmeetmed (standard) | Veebiserveri rakendamise kava |
| APP.3.2.M9 | Standardmeetmed (standard) | Veebiserveri turvapoliitika |
| APP.3.2.M10 | Standardmeetmed (standard) | Sobiv veebimajutaja |
| APP.3.2.M12 | Standardmeetmed (standard) | Vigade ja veateadete käsitluse kord |
| APP.3.2.M13 | Standardmeetmed (standard) | Veebirobotite juurdepääsu piiramine |
| APP.3.2.M14 | Standardmeetmed (standard) | Tervikluse kontroll ja kaitse kahjurvara eest |
| APP.3.2.M16 | Standardmeetmed (standard) | Läbistustestimine ja läbivaatus |
| APP.3.2.M20 | Standardmeetmed (standard) | Kontaktisiku määramine |
| APP.3.2.M15 | Kõrgmeetmed (elevated) | Liiasus (A) |
| APP.3.2.M18 | Kõrgmeetmed (elevated) | Kaitse ummistusrünnete eest (A) |
| Measure | Level | Title |
|---|---|---|
| APP.3.3.M2 | Põhimeetmed (basic) | RAID-süsteem |
| APP.3.3.M3 | Põhimeetmed (basic) | Viirusetõrjeprogrammid |
| APP.3.3.M15 | Põhimeetmed (basic) | Failiserveri eelanalüüs |
| APP.3.3.M6 | Standardmeetmed (standard) | Failiserveri hankimise kord |
| APP.3.3.M7 | Standardmeetmed (standard) | Sobiva failisüsteemi valimine |
| APP.3.3.M8 | Standardmeetmed (standard) | Struktureeritud andmehaldus |
| APP.3.3.M9 | Standardmeetmed (standard) | Turvaline salvestihaldus |
| APP.3.3.M11 | Standardmeetmed (standard) | Kvootide rakendamine |
| APP.3.3.M14 | Standardmeetmed (standard) | Veaparanduskoodide kasutamine |
| APP.3.3.M12 | Kõrgmeetmed (elevated) | Andmestiku krüpteerimine (C-I-A) |
| APP.3.3.M13 | Kõrgmeetmed (elevated) | Dubleerimine teises asukohas (A) |
| Measure | Level | Title |
|---|---|---|
| APP.3.4.M1 | Põhimeetmed (basic) | Samba serveri rakendamise kava |
| APP.3.4.M2 | Põhimeetmed (basic) | Samba serveri turvaline aluskonfiguratsioon |
| APP.3.4.M3 | Standardmeetmed (standard) | Samba serveri operatsioonisüsteemi turvaline konfiguratsioon |
| APP.3.4.M4 | Standardmeetmed (standard) | NTFSi funktsioonide vältimine Samba serveris |
| APP.3.4.M5 | Standardmeetmed (standard) | Samba serveri juurdepääsu turvaline seadistus |
| APP.3.4.M6 | Standardmeetmed (standard) | Winbindi turvaline konfiguratsioon Samba keskkonnas |
| APP.3.4.M7 | Standardmeetmed (standard) | DNS turvaline konfiguratsioon Samba keskkonnas |
| APP.3.4.M8 | Standardmeetmed (standard) | LDAP turvaline konfiguratsioon Samba keskkonnas |
| APP.3.4.M9 | Standardmeetmed (standard) | Kerberose turvaline konfiguratsioon Samba keskkonnas |
| APP.3.4.M10 | Standardmeetmed (standard) | Väliste programmide turvaline rakendamine Samba serveris |
| APP.3.4.M12 | Standardmeetmed (standard) | Samba serveri haldurite koolitus |
| APP.3.4.M13 | Standardmeetmed (standard) | Samba serveri oluliste süsteemikomponentide regulaarne varundus |
| APP.3.4.M15 | Kõrgmeetmed (elevated) | Samba andmepakettide krüpteerimine (C-I) |
| Measure | Level | Title |
|---|---|---|
| APP.3.6.M1 | Põhimeetmed (basic) | DNSi rakendamise kava |
| APP.3.6.M2 | Põhimeetmed (basic) | DNS-serveri dubleerimine |
| APP.3.6.M3 | Põhimeetmed (basic) | Eraldi DNS-serverid sise- ja välispäringutele |
| APP.3.6.M4 | Põhimeetmed (basic) | DNS-serveri turvaline aluskonfiguratsioon |
| APP.3.6.M6 | Põhimeetmed (basic) | Dünaamiliste DNS-uuendite turve |
| APP.3.6.M7 | Põhimeetmed (basic) | DNS-serveri seire |
| APP.3.6.M8 | Põhimeetmed (basic) | Domeeninimede haldus |
| APP.3.6.M9 | Põhimeetmed (basic) | DNS-serveri avariikava |
| APP.3.6.M10 | Standardmeetmed (standard) | DNS-serveriks sobiv server |
| APP.3.6.M11 | Standardmeetmed (standard) | DNS-serveri piisav dimensioneerimine |
| APP.3.6.M13 | Standardmeetmed (standard) | Domeeniteabe nähtavuse piiramine |
| APP.3.6.M14 | Standardmeetmed (standard) | DNS-serverite eraldamine |
| APP.3.6.M15 | Standardmeetmed (standard) | Logiandmete analüüs |
| APP.3.6.M16 | Standardmeetmed (standard) | DNS-serveri õige paigutus P-A-P arhitektuuris |
| APP.3.6.M17 | Standardmeetmed (standard) | Protokollilaienduse DNSSEC rakendamine |
| APP.3.6.M18 | Standardmeetmed (standard) | Tsoonitransaktsiooni turbe tugevdamine |
| APP.3.6.M19 | Standardmeetmed (standard) | DNS-serveri turvaline kasutuselt kõrvaldamine |
| APP.3.6.M20 | Kõrgmeetmed (elevated) | Avariikava teostatavuse kontroll (A) |
| APP.3.6.M21 | Kõrgmeetmed (elevated) | DNS-primaarserveri peitmine (C-I-A) |
| APP.3.6.M22 | Kõrgmeetmed (elevated) | DNS-teenuste sidumine mitme tarnijaga (I-A) |
| Measure | Level | Title |
|---|---|---|
| APP.4.3.M1 | Põhimeetmed (basic) | Andmebaasisüsteemi turvaeeskiri |
| APP.4.3.M3 | Põhimeetmed (basic) | Andmebaasihalduse süsteemi turvalisuse tõstmine |
| APP.4.3.M4 | Põhimeetmed (basic) | Uute andmebaaside kasutuselevõtu reguleerimine |
| APP.4.3.M9 | Põhimeetmed (basic) | Andmebaasisüsteemi varundamine |
| APP.4.3.M11 | Standardmeetmed (standard) | Riistvara dimensioneerimine |
| APP.4.3.M12 | Standardmeetmed (standard) | Andmebaasihalduse süsteemi tüüpkonfiguratsioon |
| APP.4.3.M13 | Standardmeetmed (standard) | Lingitud andmebaaside piirangud |
| APP.4.3.M16 | Standardmeetmed (standard) | Andmebaasiühenduste krüpteerimine |
| APP.4.3.M17 | Standardmeetmed (standard) | Andmete laadimise ja migratsiooni korraldus |
| APP.4.3.M18 | Standardmeetmed (standard) | Andmebaasisüsteemi seire |
| APP.4.3.M19 | Standardmeetmed (standard) | Mittekvaliteetsete skriptide vältimine |
| APP.4.3.M20 | Standardmeetmed (standard) | Regulaarne läbivaatus |
| APP.4.3.M21 | Kõrgmeetmed (elevated) | Andmebaasi turbe instrumendid (C-I) |
| APP.4.3.M22 | Kõrgmeetmed (elevated) | Avariivalmendus (C-I-A) |
| APP.4.3.M23 | Kõrgmeetmed (elevated) | Arhiveerimine (I-A) |
| APP.4.3.M24 | Kõrgmeetmed (elevated) | Krüpteerimine andmebaasis (C) |
| APP.4.3.M25 | Kõrgmeetmed (elevated) | Andmebaasisüsteemi turvaaudit (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| APP.4.4.M1 | Põhimeetmed (basic) | Rakenduste eraldatuse kavandamine |
| APP.4.4.M2 | Põhimeetmed (basic) | Rakenduste arenduse automatiseerimine CI/CD abil |
| APP.4.4.M3 | Põhimeetmed (basic) | Kubernetese identiteedi- ja õiguste halduse kavandamine |
| APP.4.4.M4 | Põhimeetmed (basic) | Pod’ide eraldamine |
| APP.4.4.M5 | Põhimeetmed (basic) | Klastri andmete varundamine |
| APP.4.4.M6 | Standardmeetmed (standard) | Pod’ ide turvaline lähtestamine |
| APP.4.4.M7 | Standardmeetmed (standard) | Kubernetese võrkude eraldamine |
| APP.4.4.M8 | Standardmeetmed (standard) | Kubernetese konfiguratsioonifailide turve |
| APP.4.4.M9 | Standardmeetmed (standard) | Kubernetese teenusekontode turve |
| APP.4.4.M10 | Standardmeetmed (standard) | Automatiseerimisprotsessi turve |
| APP.4.4.M11 | Standardmeetmed (standard) | Konteinerite kasutuse seire |
| APP.4.4.M12 | Standardmeetmed (standard) | Taristurakenduste turve |
| APP.4.4.M13 | Kõrgmeetmed (elevated) | Automaatsed konfiguratsiooniauditid (C-I-A) |
| APP.4.4.M14 | Kõrgmeetmed (elevated) | Spetsialiseeritud sõlmede kasutamine (C-I-A) |
| APP.4.4.M15 | Kõrgmeetmed (elevated) | Rakenduste eraldamine sõlme ja klastri tasemel (C-I-A) |
| APP.4.4.M16 | Kõrgmeetmed (elevated) | Kubernetese operaatorite kasutamine (C-I-A) |
| APP.4.4.M17 | Kõrgmeetmed (elevated) | Sõlmede atesteerimine (C-I-A) |
| APP.4.4.M18 | Kõrgmeetmed (elevated) | Mikrosegmenteerimine (C-I) |
| APP.4.4.M19 | Kõrgmeetmed (elevated) | Kubernetese kõrgkäideldavuse tagamine (A) |
| APP.4.4.M20 | Kõrgmeetmed (elevated) | Juhttasandi salvestusruumi krüpteerimine (C) |
| APP.4.4.M21 | Kõrgmeetmed (elevated) | Pod’ide perioodiline taaskäivitamine (C-I-A) |
Microsoft Exchange ja Outlook (APP.5.2)
| Measure | Level | Title |
|---|---|---|
| APP.5.2.M1 | Põhimeetmed (basic) | Microsoft Exchange’i ja Outlooki rakendamise kava |
| APP.5.2.M2 | Põhimeetmed (basic) | Microsoft Exchange’iga sobiv taristu |
| APP.5.2.M3 | Põhimeetmed (basic) | Microsoft Exchange’i pääsuõiguste haldus |
| APP.5.2.M5 | Põhimeetmed (basic) | Microsoft Exchange’i varundus |
| APP.5.2.M7 | Standardmeetmed (standard) | Microsoft Exchange’i migreerimise kord |
| APP.5.2.M9 | Standardmeetmed (standard) | Microsoft Exchange’i serveri turvaline konfiguratsioon |
| APP.5.2.M10 | Standardmeetmed (standard) | Outlooki turvaline konfiguratsioon |
| APP.5.2.M11 | Standardmeetmed (standard) | Microsoft Exchange’i ühenduste turve |
| APP.5.2.M12 | Standardmeetmed (standard) | Outlook Anywhere, MAPI over HTTP ja Outlook Web App kasutamise turve |
| APP.5.2.M17 | Kõrgmeetmed (elevated) | Microsoft Exchange’i süsteemi andmebaaside krüpteerimine (C) |
E-posti server ja klient üldiselt (APP.5.3)
| Measure | Level | Title |
|---|---|---|
| APP.5.3.M1 | Põhimeetmed (basic) | E-posti kliendi turvaline konfiguratsioon |
| APP.5.3.M2 | Põhimeetmed (basic) | E-posti serveri turvaline käitus |
| APP.5.3.M3 | Põhimeetmed (basic) | E-kirjade andmevarundus ja arhiveerimine |
| APP.5.3.M4 | Põhimeetmed (basic) | E-posti serveri spämmi- ja viirusetõrje |
| APP.5.3.M5 | Standardmeetmed (standard) | E-kirjade vastuvõtja asendamise kord |
| APP.5.3.M6 | Standardmeetmed (standard) | E-posti turvaeeskiri |
| APP.5.3.M7 | Standardmeetmed (standard) | Kasutajate koolitus e-posti kliendi turbe alal |
| APP.5.3.M8 | Standardmeetmed (standard) | Kasutajate spämmikäsitlus |
| APP.5.3.M9 | Standardmeetmed (standard) | Laiendatud turvameetmed e-posti serveril |
| APP.5.3.M10 | Kõrgmeetmed (elevated) | Otspunktkrüpteerimine ja digiallkirjastamine (C) |
| APP.5.3.M11 | Kõrgmeetmed (elevated) | E-posti serveri liiasus (A) |
| APP.5.3.M12 | Kõrgmeetmed (elevated) | Mustade nimekirjade seire (A) |
| APP.5.3.M13 | Kõrgmeetmed (elevated) | TLS-raportid (C-I-A) |
Ühendatud side- ja koostöölahendused (UCC) (APP.5.4)
| Measure | Level | Title |
|---|---|---|
| APP.5.4.M1 | Põhimeetmed (basic) | UCC-teenuste kasutuselevõtu kavandamine |
| APP.5.4.M2 | Põhimeetmed (basic) | UCC-teenuste kasutuselevõtule eelnev võrgulahenduse kontroll |
| APP.5.4.M3 | Põhimeetmed (basic) | UCC-teenuste testimine |
| APP.5.4.M4 | Põhimeetmed (basic) | Tarbetute funktsioonide ja teenuste desaktiveerimine |
| APP.5.4.M5 | Põhimeetmed (basic) | UCC rollide ja pääsuõiguste määramise põhimõtted |
| APP.5.4.M6 | Põhimeetmed (basic) | UCC andmevahetuse krüpteerimine |
| APP.5.4.M7 | Põhimeetmed (basic) | UCC-teenuste turvalise kasutamise kord |
| APP.5.4.M8 | Standardmeetmed (standard) | Seansipiirikontrolleri (SBC) rakendamine |
| APP.5.4.M9 | Standardmeetmed (standard) | UCC turvaline seadistus |
| APP.5.4.M10 | Standardmeetmed (standard) | Edastatava teabe sisupõhine piiramine |
| APP.5.4.M11 | Kõrgmeetmed (elevated) | UCC-teenuste kõrgkäideldavuse tagamine (A) |
| APP.5.4.M12 | Kõrgmeetmed (elevated) | UCC-teenuste lisamine avariihaldusplaani (A) |
| APP.5.4.M13 | Kõrgmeetmed (elevated) | SIP magistraalliinide turvaline haldus (C-I-A) |
| APP.5.4.M14 | Kõrgmeetmed (elevated) | UCC andmeside otspunktkrüpteerimine (C-I) |
| APP.5.4.M15 | Kõrgmeetmed (elevated) | Tehisintellekti kasutavate funktsioonide piiramine (C) |
| APP.5.4.M16 | Kõrgmeetmed (elevated) | Seansipiirikontrolleri (SBC) rakendamine teistes võrgulüüsides (C-I-A) |
| APP.5.4.M17 | Kõrgmeetmed (elevated) | UCC-teenuste kasutuse piiramine (C-I-A) |
| APP.5.4.M18 | Kõrgmeetmed (elevated) | UCC-komponentide integreerimine turvaseiresse (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| APP.6.M1 | Põhimeetmed (basic) | Tarkvara kasutuselevõtu kavandamine |
| APP.6.M2 | Põhimeetmed (basic) | Tarkvarale esitatavate nõuete loend [vastutav spetsialist |
| APP.6.M3 | Põhimeetmed (basic) | Tarkvara turvaline hankimine |
| APP.6.M4 | Põhimeetmed (basic) | Tarkvara installimise ja seadistamise kord |
| APP.6.M5 | Põhimeetmed (basic) | Tarkvara turvaline installimine |
| APP.6.M6 | Standardmeetmed (standard) | Täiendavad tarkvara turvafunktsioonid |
| APP.6.M7 | Standardmeetmed (standard) | Sobiva tarkvara valimine |
| APP.6.M8 | Standardmeetmed (standard) | Installimeedia turvaline kasutamine |
| APP.6.M9 | Standardmeetmed (standard) | Tarkvara inventuur |
| APP.6.M10 | Standardmeetmed (standard) | Tarkvara turvajuhend |
| APP.6.M11 | Standardmeetmed (standard) | Tarkvara lisandmoodulite ja pluginite haldus |
| APP.6.M12 | Standardmeetmed (standard) | Tarkvara kasutusest kõrvaldamine |
| APP.6.M13 | Standardmeetmed (standard) | Tarkvara turvaline desinstallimine |
| APP.6.M14 | Kõrgmeetmed (elevated) | Sertifitseeritud tarkvara kasutamine (C-I-A) |
Tellimustarkvara arendus (APP.7)
| Measure | Level | Title |
|---|---|---|
| APP.7.M1 | Põhimeetmed (basic) | Tellimustarkvara arendusprojekti kavandamine |
| APP.7.M2 | Põhimeetmed (basic) | Tarkvaraarenduse turvanõuete määramine |
| APP.7.M3 | Põhimeetmed (basic) | Tarkvara käidunõuete määramine |
| APP.7.M4 | Põhimeetmed (basic) | Tellimustarkvara nõuete määramine |
| APP.7.M5 | Standardmeetmed (standard) | Tarkvaraarendusprojekti seire |
| APP.7.M6 | Standardmeetmed (standard) | Tellimustarkvara nõuete põhjalik dokumenteerimine |
| APP.7.M7 | Standardmeetmed (standard) | Tellimustarkvara turvaline hankimine |
| APP.7.M8 | Standardmeetmed (standard) | Töötajate kaasamine tarkvara varajasse testimisse |
| APP.7.M9 | Kõrgmeetmed (elevated) | Usaldatav deponeerimine (A) |
| APP.7.M10 | Kõrgmeetmed (elevated) | Sertifitseeritud tarkvaraarendaja kasutamine (C-I-A) |
| Measure | Level | Title |
|---|---|---|
| APP.EE.1.M1 | Põhimeetmed (basic) | X-tee andmeteenuse kasutamise või andmise kavandamine |
| APP.EE.1.M2 | Põhimeetmed (basic) | X-tee liitumisleping X-tee keskusega |
| APP.EE.1.M3 | Põhimeetmed (basic) | Usaldusteenuste lepingud |
| APP.EE.1.M4 | Põhimeetmed (basic) | E-templi sertifikaatide haldus |
| APP.EE.1.M5 | Põhimeetmed (basic) | X-tee andmeteenuse avaldamine turvaserveri abil |
| APP.EE.1.M6 | Põhimeetmed (basic) | X-tee andmeteenuse tarbimine turvaserveri vahendusel |
| APP.EE.1.M7 | Põhimeetmed (basic) | X-tee andmeteenuste kokkulepped |
| APP.EE.1.M8 | Põhimeetmed (basic) | X-tee andmeteenuse turvaline liidestamine |
| APP.EE.1.M9 | Põhimeetmed (basic) | X-tee andmeteenuse arendamine ning testimine |
| APP.EE.1.M10 | Põhimeetmed (basic) | X-tee turvaserveri sõnumilogi arhiveerimine |
| APP.EE.1.M11 | Põhimeetmed (basic) | X-tee andmeteenuse andmise lõpetamine |
| APP.EE.1.M12 | Põhimeetmed (basic) | X-tee andmeteenuse tarbimise lõpetamine |
| APP.EE.1.M13 | Põhimeetmed (basic) | Turvaserveri tarbimise turvaline lõpetamine |
| APP.EE.1.M14 | Standardmeetmed (standard) | X-tee andmeteenuste dokumentatsiooni regulaarne ülevaatus |
| APP.EE.1.M15 | Standardmeetmed (standard) | Turvaserveri tarbimise kokkulepe |
| APP.EE.1.M16 | Standardmeetmed (standard) | Turvaserveri kasutamine tarbijana |
| APP.EE.1.M17 | Standardmeetmed (standard) | X-tee andmeteenuse logimine ja seire |
| APP.EE.1.M18 | Kõrgmeetmed (elevated) | X-tee andmeteenuse kõrgkäideldavus (A) |
| APP.EE.1.M19 | Kõrgmeetmed (elevated) | Organisatsiooni e-templi privaatvõtme turvaline kasutamine (C) |
| APP.EE.1.M20 | Kõrgmeetmed (elevated) | Kvalifitseeritud e-templite kasutamine (C-I) |
Tehisintellektisüsteemid (APP.EE.2)
| Measure | Level | Title |
|---|---|---|
| APP.EE.2.M1 | Põhimeetmed (basic) | Tehisintellektisüsteemide strateegia koostamine |
| APP.EE.2.M10 | Põhimeetmed (basic) | AI-mudeli testimine |
| APP.EE.2.M11 | Põhimeetmed (basic) | AI-mudeli sisendite ja väljundite valideerimine |
| APP.EE.2.M12 | Põhimeetmed (basic) | AI-süsteemi tulemuste õigsuse ja läbipaistvuse tagamine |
| APP.EE.2.M13 | Põhimeetmed (basic) | AI-süsteemide seire |
| APP.EE.2.M14 | Põhimeetmed (basic) | AI-süsteemi intsidentide haldus |
| APP.EE.2.M15 | Põhimeetmed (basic) | AI-süsteemi andmete regulaarne varundamine |
| APP.EE.2.M16 | Põhimeetmed (basic) | AI-süsteemi tarneahela turvalisuse tagamine |
| APP.EE.2.M17 | Põhimeetmed (basic) | Konfidentsiaalsete andmete kaitse |
| APP.EE.2.M2 | Põhimeetmed (basic) | AI-süsteemi kasutuselevõtu kavandamine |
| APP.EE.2.M3 | Põhimeetmed (basic) | AI-süsteemi riskide kaalutlemine ja mõjuhinnangu läbiviimine |
| APP.EE.2.M4 | Põhimeetmed (basic) | Vastutus AI-süsteemide eest |
| APP.EE.2.M5 | Põhimeetmed (basic) | AI-süsteemide vastavus seadusandlusele |
| APP.EE.2.M6 | Põhimeetmed (basic) | AI-süsteemi turvaline arendamine |
| APP.EE.2.M7 | Põhimeetmed (basic) | AI-spetsiifiliste teadmiste ja oskuste arendamine |
| APP.EE.2.M8 | Põhimeetmed (basic) | Algandmete kvaliteedi tagamine |
| APP.EE.2.M9 | Põhimeetmed (basic) | AI-mudeli treenimine |
| APP.EE.2.M18 | Standardmeetmed (standard) | AI-süsteemi lähtekoodi turvaline haldus |
| APP.EE.2.M19 | Standardmeetmed (standard) | Täiendavate tehniliste turvameetmete rakendamine |
| APP.EE.2.M20 | Standardmeetmed (standard) | AI-süsteemi toimimise regulaarne hindamine |
| APP.EE.2.M21 | Kõrgmeetmed (elevated) | AI-süsteemi vastavus konkurentsireeglitega (I) |
| APP.EE.2.M22 | Kõrgmeetmed (elevated) | DLP tööriistade kasutamine (C) |
IND — Tööstuse IT · 69 measures
Käidu- ja protsessijuhtimissüsteemid (IND.1)
| Measure | Level | Title |
|---|---|---|
| IND.1.M1 | Põhimeetmed (basic) | Integreerimine turbekorraldusse |
| IND.1.M3 | Põhimeetmed (basic) | Kahjurprogrammide tõrje |
| IND.1.M4 | Põhimeetmed (basic) | Käidutehnoloogia taristu dokumenteerimine |
| IND.1.M18 | Põhimeetmed (basic) | Käidu- ja protsessijuhtimissüsteemide logimine |
| IND.1.M19 | Põhimeetmed (basic) | Varukoopiate tegemine |
| IND.1.M5 | Standardmeetmed (standard) | Tsoonimispõhimõtete väljatöötamine |
| IND.1.M6 | Standardmeetmed (standard) | Käidu- ja protsessijuhtimissüsteemide muudatuste haldus |
| IND.1.M7 | Standardmeetmed (standard) | Keskne õiguste haldus |
| IND.1.M8 | Standardmeetmed (standard) | Käidutehnoloogia komponentide turvaline haldus |
| IND.1.M9 | Standardmeetmed (standard) | Ird-andmekandjate ja mobiilseadmete kasutamise kitsendamine |
| IND.1.M10 | Standardmeetmed (standard) | Sündmuste seire, logimine ja avastamine |
| IND.1.M11 | Standardmeetmed (standard) | Turvaline hankimine ja süsteemiarendus |
| IND.1.M12 | Standardmeetmed (standard) | Nõrkuste halduse korra kehtestamine |
| IND.1.M20 | Standardmeetmed (standard) | Laiendatud süsteemidokumentatsioon |
| IND.1.M21 | Standardmeetmed (standard) | Suhtlusteede dokumenteerimine |
| IND.1.M22 | Standardmeetmed (standard) | Keskne logimine ja seire |
| IND.1.M23 | Standardmeetmed (standard) | Käidutehnoloogia komponentide kõrvaldamine |
| IND.1.M13 | Kõrgmeetmed (elevated) | Käidu- ja protsessijuhtimisssüsteemide avariivalmendus (A) |
| IND.1.M14 | Kõrgmeetmed (elevated) | Käidutehnoloogia komponentide tugev autentimine (C-I-A) |
| IND.1.M15 | Kõrgmeetmed (elevated) | Õiguste kontroll ja seire (C-I-A) |
| IND.1.M16 | Kõrgmeetmed (elevated) | Tsoonide tugev isoleerimine (I-A) |
| IND.1.M17 | Kõrgmeetmed (elevated) | Regulaarne turbe läbivaatus [infoturbejuht] (I) |
| IND.1.M24 | Kõrgmeetmed (elevated) | Kommunikatsioon rikke korral [töötaja] (A) |
Tööstusautomaatika komponendid üldiselt (IND.2.1)
| Measure | Level | Title |
|---|---|---|
| IND.2.1.M1 | Põhimeetmed (basic) | Konfigureerimis- ja hooldeliideste juurdepääsu kitsendamine |
| IND.2.1.M2 | Põhimeetmed (basic) | Turvaliste protokollide kasutamine konfigureerimiseks ja hoolduseks |
| IND.2.1.M4 | Põhimeetmed (basic) | Tarbetute teenuste, funktsioonide ja liideste desaktiveerimine või desinstallimine |
| IND.2.1.M6 | Põhimeetmed (basic) | Võrgu segmentimine |
| IND.2.1.M7 | Standardmeetmed (standard) | Andmete varundamine |
| IND.2.1.M8 | Standardmeetmed (standard) | Kahjurvara tõrje |
| IND.2.1.M11 | Standardmeetmed (standard) | Automaatikakomponentide hooldus |
| IND.2.1.M13 | Standardmeetmed (standard) | Automaatikakomponentide käiku andmise kord |
| IND.2.1.M16 | Standardmeetmed (standard) | Välisliideste turve |
| IND.2.1.M17 | Standardmeetmed (standard) | Turvalised andmesideprotokollid |
| IND.2.1.M18 | Kõrgmeetmed (elevated) | Avariiside [töötaja] (A) |
| IND.2.1.M19 | Kõrgmeetmed (elevated) | Turvatestimine (C-I-A) |
| IND.2.1.M20 | Kõrgmeetmed (elevated) | Usaldusväärne programmikood (I-A) |
Programmeeritavad kontrollerid (IND.2.2)
| Measure | Level | Title |
|---|---|---|
| IND.2.2.M1 | Standardmeetmed (standard) | Programmeeritavate kontrollerite (PLC) täielik dokumentatsioon |
| IND.2.2.M3 | Standardmeetmed (standard) | Aja sünkroniseerimine |
| Measure | Level | Title |
|---|---|---|
| IND.2.3.M1 | Põhimeetmed (basic) | Andurite õige valimine ja paigaldamine |
| IND.2.3.M2 | Standardmeetmed (standard) | Andurite kalibreerimine |
| IND.2.3.M3 | Kõrgmeetmed (elevated) | Traadita side vältimine (C) |
| Measure | Level | Title |
|---|---|---|
| IND.2.4.M1 | Põhimeetmed (basic) | Valmistaja tehtava kaughoolduse turve |
| IND.2.4.M2 | Põhimeetmed (basic) | Protseduur käituseks pärast garantiiaja lõppu |
| Measure | Level | Title |
|---|---|---|
| IND.2.7.M1 | Põhimeetmed (basic) | Arvelevõtt ja dokumenteerimine |
| IND.2.7.M2 | Põhimeetmed (basic) | Riistvara- ja tarkvarakomponentide sihtotstarbeline kasutamine |
| IND.2.7.M3 | Põhimeetmed (basic) | Loogikasüsteemi turve |
| IND.2.7.M4 | Standardmeetmed (standard) | Infoturbe sidumine talitlusohutuse haldusega |
| IND.2.7.M5 | Standardmeetmed (standard) | Ohutusautomaatika intsidendihaldus |
| IND.2.7.M6 | Standardmeetmed (standard) | Ohutusautomaatika tervikluse turve |
| IND.2.7.M7 | Standardmeetmed (standard) | Ohutusautomaatika eraldamine ja sõltumatus keskkonnast |
| IND.2.7.M8 | Standardmeetmed (standard) | Tehniliste andmete turvaline edastus ohutusautomaatikale |
| IND.2.7.M9 | Standardmeetmed (standard) | Andme- ja signaaliühenduste turve |
| IND.2.7.M10 | Standardmeetmed (standard) | Simuleeritud või sillatud muutujate esitus ja alarmeerimine |
| IND.2.7.M11 | Standardmeetmed (standard) | Integreeritud süsteemide ohutuse haldus |
| IND.2.7.M12 | Kõrgmeetmed (elevated) | Rakendusprogrammide ja konfiguratsiooniandmete tervikluse ja autentsuse tagamine [arhitekt] (I) |
Käidutehnoloogia komponentide kaughooldus (IND.3.2)
| Measure | Level | Title |
|---|---|---|
| IND.3.2.M1 | Põhimeetmed (basic) | Käidutehnoloogia komponentide kaughoolduse kavandamine |
| IND.3.2.M2 | Põhimeetmed (basic) | OT komponentide pääsuõiguste järjepidev dokumenteerimine |
| IND.3.2.M3 | Põhimeetmed (basic) | OT kaughoolduse pääsuõiguste kontroll ja erandite haldus |
| IND.3.2.M4 | Põhimeetmed (basic) | Kokkulepped kaughoolduse teostamiseks väljastpoolt organisatsiooni |
| IND.3.2.M5 | Põhimeetmed (basic) | Hooldusprotseduuride kooskõlastamine IT-talitusega |
| IND.3.2.M6 | Põhimeetmed (basic) | Kaughoolduslahenduste turve käidutehnoloogia võrgus |
| IND.3.2.M7 | Standardmeetmed (standard) | IT-süsteemide lahtisidestus käidutehnoloogia võrgust |
| IND.3.2.M8 | Standardmeetmed (standard) | Kaughooldusseansi kontrollitud algatamine |
| IND.3.2.M9 | Standardmeetmed (standard) | Turvaline failide edastamine kaughoolduse käigus |
| IND.3.2.M10 | Standardmeetmed (standard) | Kaughoolduse seire ja kontroll |
| IND.3.2.M11 | Standardmeetmed (standard) | OT kasutajakontode keskhaldus |
| IND.3.2.M12 | Kõrgmeetmed (elevated) | Käidutehnoloogia kaughoolduse erilahendus [arhitekt] (C-I-A) |
| IND.3.2.M13 | Kõrgmeetmed (elevated) | Kaughoolduse tegevuste laiendatud logimine [arhitekt, andmekaitsespetsialist] (C-I) |
| IND.3.2.M14 | Kõrgmeetmed (elevated) | Kaughoolduse seansi tehniline kontroll [arhitekt, andmekaitsespetsialist] (C-I-A) |
Where each reference takes you
Every identifier on this page is a link. Inside the site: a measure identifier links to itself, so you can cite a single row in an audit note; a group heading links to itself; and every article 21(2) letter opens that measure in full — its wording, what it means and what an auditor asks for.
Catalogue reviewed , against E-ITS version 2024 requirements of 2025-08-25. E-ITS and the documents it comes from belong to Riigi Infosüsteemi Amet (RIA) — Information System Authority.
We are not affiliated with Riigi Infosüsteemi Amet (RIA) — Information System Authority. E-ITS and related marks belong to their owners.