Skip to content

Komplexní ISMS framework pro IoT/OT telemetrii. Praktická implementace shody s ISO 27001:2022 a NIS2 zahrnující provázaný Asset & Risk Register a kompletní sadu bezpečnostních politik (PDF).

Notifications You must be signed in to change notification settings

cocka166/ISMS-Core-Implementation

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

20 Commits
 
 
 
 
 
 

Repository files navigation

ISMS-Core-Implementation

POZNÁMKA: Tento repozitář obsahuje anonymizovanou a modelovou dokumentaci. Veškerá data, názvy aktiv a scénáře rizik jsou fiktivní a slouží výhradně pro demonstrační účely a jako šablona pro implementaci GRC procesů.

Komplexní rámec pro řízení informační bezpečnosti (ISMS) v prostředí telemetrických IoT/OT řešení.

Tento repozitář představuje praktickou implementaci principů Governance, Risk & Compliance (GRC) navrženou specificky pro monitoring vozového parku a kritickou infrastrukturu. Projekt je plně v souladu s požadavky norem ISO 27001:2022 a evropské směrnice NIS2.

Hlavní přínosy: Integrované řízení: Propojení evidence aktiv s analýzou rizik a konkrétními bezpečnostními politikami.

IoT/OT specifika: Řešení rizik spojených s telemetrickými jednotkami, integritou firmwaru a privátní konektivitou.

Audit-Ready: Dokumentace je strukturována tak, aby sloužila jako přímý podklad pro certifikační audity nebo kontrolu dozorových orgánů.

Obsah repozitáře

Registry (Excel)

  • Asset-Risk Register CORE.xlsx – Komplexní matice obsahující:

Asset Register: Seznam aktiv, jejich vlastníci, síťové parametry a kritičnost (CIA).

Risk Register: Identifikace hrozeb, hodnocení dopadů a katalog nápravných opatření (mitigace).

Bezpečnostní politiky (ISMS)

Tyto dokumenty definují procesní rámec pro ochranu aktiv uvedených v registru:

Použití

  1. Audit aktiv: Identifikujte kritická aktiva v Asset Register.
  2. Mitigace rizik: Aplikujte opatření definovaná v Policies/ na konkrétní rizika.
  3. SLA Compliance: Sledujte lhůty pro opravy zranitelností podle technické kritičnosti.

About

Komplexní ISMS framework pro IoT/OT telemetrii. Praktická implementace shody s ISO 27001:2022 a NIS2 zahrnující provázaný Asset & Risk Register a kompletní sadu bezpečnostních politik (PDF).

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published