Základní normativní rámec kybernetické bezpečnosti
Základní národní normy
Zákon 264/2025 Sb., o kybernetické bezpečnosti
Vyhláška č. 334/2025 Sb., o Portálu Národního úřadu pro kybernetickou a informační bezpečnost a požadavcích na některé úkony
Vyhláška č. 408/2025 Sb., o regulovaných službách
Vyhláška č. 409/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu vyšších povinností
Vyhláška č. 410/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu nižších povinností
Vyhláška č. 411/2025 Sb., o bezpečnostních úrovních informačních systémů veřejné správy
Vyhláška č. 412/2025 Sb., o bezpečnostních pravidlech pro orgány veřejné správy využívající služby poskytovatelů cloud computingu
Významné mezinárodní normy
CRA – Nařízení Evropského parlamentu a Rady (EU) 2024/2847 ze dne 23. října 2024, o horizontálních požadavcích na kybernetickou bezpečnost produktů s digitálními prvky a o změně nařízení (EU) č. 168/2013 a (EU) 2019/1020 a směrnice (EU) 2020/1828 (akt o kybernetické odolnosti)
Směrnice Evropského parlamentu a Rady (EU) 2022/2555 ze dne 14. prosince 2022 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii a o změně nařízení (EU) č. 910/2014 a směrnice (EU) 2018/1972 a o zrušení směrnice (EU) 2016/1148 (tzv. NIS 2)
DORA – Nařízení Evropského parlamentu a Rady (EU) 2022/2554 ze dne 14. prosince 2022, o digitální provozní odolnosti finančního sektoru
Nařízení Evropského parlamentu a Rady (EU) 2019/881 ze dne 17. dubna 2019 o agentuře ENISA („Agentuře Evropské unie pro kybernetickou bezpečnost“), o certifikaci kybernetické bezpečnosti informačních a komunikačních technologií a o zrušení nařízení (EU) č. 526/2013 („akt o kybernetické bezpečnosti“)
Směrnice Evropského parlamentu a Rady (EU) 2016/1148 ze dne 6. července 2016, o opatřeních k zajištění vysoké společné úrovně bezpečnosti sítí a informačních systémů v Unii (tzv. NIS)
Ostatní předpisy a související zdroje informací
Výkladový slovník kybernetické bezpečnosti (Národní centrum kybernetické bezpečnosti)
Národní strategie kybernetické bezpečnosti České republiky na období let 2026 až 2030
Akční plán k Národní strategii kybernetické bezpečnosti České republiky na období let 2021 až 2025
Koncepce rozvoje NÚKIB
Národní strategie kybernetické bezpečnosti České republiky na období let 2021 až 2025
Akční plán k Národní strategii kybernetické bezpečnosti České republiky na období let 2015 až 2020
Národní strategie kybernetické bezpečnosti České republiky na období let 2015 až 2020
Vyhodnocení Strategie pro oblast kybernetické bezpečnosti v České republice na období 2012 – 2015
Akční plán ke Strategii pro oblast kybernetické bezpečnosti České republiky na období 2012 – 2015
Strategie pro oblast kybernetické bezpečnosti České republiky na období 2012 – 2015
ČSN EN ISO/IEC 27000:2017 – Informační technologie – Bezpečnostní techniky – Systémy řízení bezpečnosti informací – Přehled a slovník
ČSN EN ISO/IEC 27001:2023 – Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí – Systémy managementu informační bezpečnosti – Požadavky
ČSN EN ISO/IEC 27002:2023 – Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí – Kontroly bezpečnosti informací
ISO/IEC 27018:2019 Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors