LEGELAZI.ROBlogDespre noi
Tipuri de acte:
lege hotărâre decret decret-lege ordin instrucțiuni circulară dispoziție sinteză răspuns normă regulament ordonanță precizări criterii contract muncă decizie ordonanță de urgență situație listă comunicat constituție moțiune declarație convenție completare metodologie anexă rectificare acord procedură statut apel îndrumar amendament proces verbal încheiere sentință mesaj tarif vamal cartă protocol raport proclamație înțelegere reglementări memorandum aranjament tratat instrument pentru amendare act adițional nomenclator proiect de lege program opinie separată programă analitică codul de etică strategie addendum rezoluție plan contract-cadru prescripții codul internațional de management reguli codul justiției militare act act internațional metodă codul internațional pentru cereale codul internațional (ftp) codul lsa contract ghid tablou de evidență casare normativ recurs document cerințe modul condiții și proceduri manual de operare standard codul civil codul de procedură civilă codul comercial codul aerian codul familiei codul penal codul de procedură penală codul muncii codul fiscal codul silvic codul de procedură fiscală codul vamal sistem repere metodologice codul pentru construcția navelor speciale codul modu proiect principii registru codul consumului manualul primarului manualul prefectului codul de reglementare a conținutului audiovizual cod tehnic al gazelor naturale soluție atribuții poziție comună acțiune comună directivă propunere cpv schemă codul de bune practici în fermă mecanisme aviz consultativ cod tehnic codul navă caiet sarcini-cadru pact studiu modalități unitare codul osv propunere conținut-cadru dosar codul inf codul de siguranță codul isps calculator impozite minută discurs cadru general tranșe de venit impozabil codul european de securitate socială codul de standarde internaționale și practici recomandate măsuri codul studiilor universitare modalități și proceduri codul drepturilor și obligațiilor studentului flux informațional cod de procedură disciplinară cod de conduită inițiativă legislativă cuantum total specificație tehnică condiții instrument cod deontologic comunicare opinie concurentă conținut cerere scrisoare cod de practică ordonanță militară adeverință recomandări modalitate tip act nefolosit notă tarife cadru strategic


NORME din 7 decembrie 2021 privind protecţia instalaţiilor nucleare împotriva ameninţărilor cibernetice

emitent: Comisia Naţională pentru Controlul Activităţilor Nucleare
data vigoare: 22 decembrie 2021
publicat în: Monitorul Oficial nr. 1217 din 22 decembrie 2021

Anexa nr. 3la norme

CONȚINUTUL MINIM
al planului de securitate cibernetică pentru o instalație nucleară
Secţiunea 1 Organizare și responsabilități1.1. Scheme organizatorice, inclusiv organigrama organizației titularului de autorizație și a departamentului sau departamentelor cu responsabilități pentru securitatea cibernetică a instalațiilor nucleare;1.2. Persoanele cu responsabilități și autoritate pentru securitatea cibernetică a instalațiilor nucleare; responsabilități pentru elaborare, raportare, avizare și aprobare a procedurilor și documentelor aferente;1.3. Procesul de elaborare, revizie periodică și aprobare a procedurilor și documentelor aferente;1.4. Politica de securitate cibernetică la nivelul organizației.Secţiunea a 2-a Inventarul SCE relevante pentru securitatea cibernetică a instalațiilor nucleare2.1. Lista SCE identificate în conformitate cu cerințele art. 6 din norme, a căror funcționare depinde de computere și programe software;2.2. Lista tuturor aplicațiilor și programelor software legate de SCE identificate în conformitate cu cerințele art. 6 din norme;2.3. Diagramele rețelelor informatice asociate SCE identificate în conformitate cu cerințele art. 6 din norme, inclusiv toate conexiunile către sisteme informatice externe care nu sunt sub controlul titularului de autorizație;2.4. Lista echipamentelor portabile, inclusiv a mediilor de stocare de date, care se conectează la SCE importante pentru securitatea cibernetică;2.5. Analiza, pentru fiecare SCE sau categorie de SCE importante pentru securitatea cibernetică, a mecanismelor și modurilor de defectare relevante din punctul de vedere al securității cibernetice, a efectelor acestora și a măsurilor tehnice și administrative specifice de prevenire, detecție și răspuns la incidente cibernetice;2.6. Metodologia folosită pentru identificarea și clasificarea SCE relevante pentru securitatea cibernetică a instalațiilor nucleare.Secţiunea a 3-a Analiza riscurilor, vulnerabilităților și a conformității cu cerințele aplicabile3.1. Periodicitatea reevaluării și revizuirii planului de securitate cibernetică;3.2. Autoevaluarea eficacității planului și măsurilor de securitate cibernetică, inclusiv testele de penetrare;3.3. Procedurile de audit și de identificare, urmărire și corectare a neconformităților;3.4. Conformitatea cu cerințele din legislația națională și din standardele internaționale aplicabile;3.5. Echipa desemnată pentru evaluarea securității cibernetice.Secţiunea a 4-a Proiectarea sistemului de securitate cibernetică și controlul configurației4.1. Principiile de proiectare și arhitectura de bază a sistemului de securitate cibernetică; nivelurile de securitate cibernetică; descrierea modului în care s-a implementat conceptul de protecție în adâncime;4.2. Cerințele pentru fiecare nivel de securitate cibernetică;4.3. Stabilirea cerințelor de securitate cibernetică pentru furnizorii de produse și servicii destinate instalațiilor nucleare;4.4. Asigurarea securității cibernetice pentru tot ciclul de viață a SCE;4.5. Infrastructura sistemului de protecție antivirus și criteriile de acces pentru personalul responsabil;4.6. Măsurile de verificare a integrității SCE, inclusiv a programelor software, pentru asigurarea controlului configurației.Secţiunea a 5-a Procedurile operaționale de securitate cibernetică5.1. Controlul accesului la SCE; controlul echipamentelor portabile și al mediilor de stocare de date;5.2. Protecția datelor;5.3. Protecția comunicațiilor;5.4. Protecția platformelor și aplicațiilor informatice;5.5. Supravegherea/Monitorizarea sistemelor; controlul configurației; identificarea și detecția condițiilor anormale, vulnerabilităților și incidentelor cibernetice;5.6. Activitățile de întreținere necesare pentru SCE a căror funcționare depinde de computere și programe software;5.7. Managementul incidentelor/Răspunsul la incidente cibernetice; echipa desemnată pentru răspunsul la incidente cibernetice;5.8. Asigurarea continuității funcțiilor de securitate și siguranță nucleară;5.9. Măsuri pentru salvarea datelor - system backup - în caz de incident cibernetic;5.10. Achiziția și transferul de SCE;5.11. Eliminarea din sistem a SCE.Secţiunea a 6-a Managementul personalului6.1. Verificarea/Avizarea personalului;6.2. Pregătirea personalului;6.3. Calificarea personalului;6.4. Terminarea accesului și transferul personalului.
----


Căutare avansată

Tipuri de acte normative

lege (320), hotărâre (1642), decret (1215), decret-lege, ordin (2335), instrucțiuni (18), circulară (26), dispoziție (2), sinteză, răspuns, normă (98), regulament (87), ordonanță (21), precizări, criterii (1), contract muncă, decizie (1563), ordonanță de urgență (130), situație, listă (20), comunicat (226), constituție (1), moțiune (1), declarație (1), convenție (4), completare, metodologie (44), anexă (46), rectificare (70), acord (15), procedură (50), statut (4), apel, îndrumar, amendament (13), proces verbal (1), încheiere (5), sentință (9), mesaj, tarif vamal, cartă (1), protocol (6), raport (1593), proclamație, înțelegere, reglementări (10), memorandum (2), aranjament (1), tratat (2), instrument pentru amendare, act adițional (6), nomenclator, proiect de lege (2), program (6), opinie separată, programă analitică , codul de etică, strategie (9), addendum, rezoluție (3), plan (12), contract-cadru (2), prescripții, codul internațional de management, reguli (2), codul justiției militare, act, act internațional, metodă (1), codul internațional pentru cereale, codul internațional (ftp), codul lsa, contract, ghid (19), tablou de evidență (2), casare, normativ (2), recurs, document, cerințe (1), modul, condiții și proceduri, manual de operare, standard (5), codul civil, codul de procedură civilă, codul comercial, codul aerian, codul familiei, codul penal (1), codul de procedură penală, codul muncii, codul fiscal (1), codul silvic, codul de procedură fiscală, codul vamal (1), sistem, repere metodologice, codul pentru construcția navelor speciale, codul modu

Emitenți
Academia de Științe Agricole și Silvice (2), Academia de Științe Juridice din România, Academia Română (1), Act Internațional (43), Administrația Națională a Penitenciarelor (27), Administrația Națională a Rezervelor de Stat și Probleme Speciale, Adunarea Constituantă, Agenția de Cooperare Internațională pentru Dezvoltare, Agenția Națională pentru Pescuit și Acvacultură, Agenția de Cooperare Culturală și Tehnică, Agenția Națională a Funcționarilor Publici (3), Agenția Națională Antidoping (2), Agenția Națională Antidrog, Agenția Națională de Administrare a Bunurilor Indisponibilizate , Agenția Națională de Administrare Fiscală (77), Agenția Națională de Cadastru și Publicitate Imobiliară (4), Agenția Națională de Control al Exporturilor, Agenția Națională de Control al Exporturilor Strategice și al Interzicerii Armelor Chimice, Agenția Națională de Integritate (2), Agenția Națională de Privatizare, Agenția Națională Împotriva Traficului de Persoane, Agenția Națională Împotriva Traficului de Persoane, Agenția Națională pentru Achiziții Publice (4), Agenția Națională pentru Comunicații și Informatică, Agenția Națională pentru Dezvoltare Regională, Agenția Națională pentru Egalitatea de Șanse între Femei și Bărbați, Agenția Națională pentru Întreprinderi Mici și Mijlocii și Cooperație, Agenția Națională pentru Ocupare și Formare Profesională, Agenția Națională pentru Ocuparea Forței de Muncă (5), Agenția Națională pentru Privatizare și Dezvoltarea Întreprinderilor Mici și Mijlocii, Agenția Națională pentru Protecția Dreptului Copilului, Agenția Națională pentru Resurse Minerale (52), Agenția Națională pentru Romi, Agenția Națională pentru Sport, Agenția Nucleară, Agenția pentru Agenda Digitală a României , Agenția pentru Implementarea Proiectelor și Programelor pentru Întreprinderi Mici și Mijlocii, Agenția pentru Strategii Guvernamentale, Agenția Română de Dezvoltare, Agenția Română pentru Conservarea Energiei, Agenția Veterinară și pentru Siguranța Alimentelor, Asociația Generală a Medicilor, Asociația Generală a Vânătorilor și Pescarilor Sportivi (1), Asociația Națională a Evaluatorilor Autorizați (4), Asociațiile Patronale ale Producătorilor de Alcool și Băuturi Alcoolice, Autoritarea Națională pentru Comunicații, Autoritatea Competentă de Reglementare a Operațiunilor Petroliere Offshore la Marea Neagră, Autoritatea de Supraveghere Financiară (99), Autoritatea Electorală Permanentă (1718), Autoritatea Hipică Națională, Autoritatea Națională Pentru Drepturile Persoanelor cu Dizabilități, Copii și Adopții (3), Autoritatea Națională pentru Protecția Drepturilor Persoanelor cu Dizabilități, Autoritatea Națională pentru Tineret, Autoritatea Națională a Vămilor, Autoritatea Națională de Management al Calității în Sănătate (18), Autoritatea Națională de Reglementare în Comunicații, Autoritatea Națională de Reglementare în Domeniul Energiei (157), Autoritatea Națională de Reglementare în Domeniul Gazelor Naturale, Autoritatea Națională de Reglementare pentru Serviciile Comunitare de Utilități Publice - A.N.R.S.C. (8), Autoritatea Națională de Reglementare pentru Serviciile Publice de Gospodărie Comunală