Pojmy a zkratky

Slovník IT, managementu a projektového řízení

Významy pojmů a zkratek z IT, managementu a projektového řízení a jejich vysvětlení v souvislostech.

Infrastruktura

Bezpečnostní instrumentovaný systém

Safety instrumented system (SIS)

Průmyslový systém, který automaticky uvede proces do bezpečného stavu při překročení stanovených podmínek.

Architektura

Bezpečnostní inženýrství systémů

Information System Security Engineering

Bezpečnostní inženýrství zapracovává požadavky na ochranu do návrhu a konfigurace informačního systému.

Řízení bezpečnosti

Bezpečnostní kategorizace systému

Information system security categorization

Bezpečnostní kategorizace určuje význam možného dopadu ztráty důvěrnosti, integrity nebo dostupnosti systému.

Kyberbezpečnost

Bezpečnostní kontext kontejneru

Container security context

Bezpečnostní kontext určuje oprávnění a izolaci, s nimiž kontejner nebo proces poběží.

Řízení bezpečnosti

Bezpečnostní kritéria

security criteria

Kritéria související se schopností dodavatele vyhovět zákonům, směrnicím, předpisům, zásadám nebo obchodním procesům relevantním pro bezpečnost; schopností dodavatele dodat požadovaný produkt nebo službu v souladu s uvedenými bezpečnostními požadavky a v souladu s bezpečnými obchodními praktikami; schopností mechanismu, systémového prvku nebo systému splnit své bezpečnostní požadavky; tím, zda je přechod z jedné fáze životního cyklu nebo procesu do druhého přijatelný z hlediska bezpečnostní politiky; způsobem, jakým se s dodaným produktem nebo službou nakládá, jak je distribuován a přijímán; způsobem provádění bezpečnostního ověřování a validace; nebo způsobem bezpečného ukládání systémových prvků při likvidaci.

Bezpečnost AI

Bezpečnostní mantinely AI

AI Guardrails

Bezpečnostní mantinely AI jsou pravidla a technické kontroly, které omezují nežádoucí vstupy, výstupy nebo činnost systému.

Řízení bezpečnosti

Bezpečnostní mechanismy

mechanisms

Objekt hodnocení, který zahrnuje specifické položky související s ochranou, například hardware, software nebo firmware, používané uvnitř nebo na hranici informačního systému.

Řízení bezpečnosti

Bezpečnostní opatření

Security control

Bezpečnostní opatření je postup nebo technický prvek, který mění pravděpodobnost či dopad rizika.

Řízení bezpečnosti

Bezpečnostní označení

security marking

Prostředek používaný k přiřazení sady bezpečnostních atributů k objektům v lidsky čitelné formě, aby bylo možné organizační, procesně založené vymáhání politik informační bezpečnosti.

Řízení bezpečnosti

Bezpečnostní politika

Security policy

Bezpečnostní politika vymezuje pravidla a odpovědnosti pro ochranu informací a systémů.

Řízení bezpečnosti

Bezpečnostní politika FCKMS

FCKMS Security Policy

Bezpečnostní politika definovaná poskytovatelem služeb FCKMS a organizací využívající tyto služby, která určuje způsob provozu systému FCKMS.

Řízení bezpečnosti

Bezpečnostní posouzení

Security assessment

Bezpečnostní posouzení zjišťuje, zda opatření systému fungují a splňují stanovené požadavky.

Řízení bezpečnosti

Bezpečnostní požadavek

Security Requirement

Bezpečnostní požadavek stanovuje vlastnost, kterou musí systém nebo organizace splnit pro ochranu informací a provozu.

Kvalita a požadavky

Bezpečnostní požadavky

Safety Requirements

Vlastnosti řízení přístupu, obchodní požadavky, specifikace očekávaných nebo neočekávaných bezpečnostních funkcí systému nebo přímý překlad hodnot zásad.

Provoz IT

Bezpečnostní provoz IT

Security operations (SecOps)

Průběžná součinnost bezpečnostních a provozních týmů při dohledu, ochraně a reakci na události.

Řízení bezpečnosti

Bezpečnostní relevance

security relevance

Termín používaný k popisu funkcí nebo mechanismů, na které se přímo či nepřímo spoléhá při prosazování bezpečnostní politiky, která upravuje ochranu důvěrnosti, integrity a dostupnosti.

Architektura

Bezpečnostní řešení

Security Solution

Bezpečnostní řešení je soubor návrhových a technických rozhodnutí, který naplňuje stanovené požadavky na ochranu systému.

Vývoj softwaru

Bezpečnostní revize kódu

Security-Oriented Code Review

Bezpečnostní revize kódu hledá chyby v implementaci, které by mohly umožnit únik dat nebo zneužití aplikace.

Řízení bezpečnosti

Bezpečnostní řídicí panel

Security Management Dashboard

Bezpečnostní řídicí panel spojuje důležité ukazatele a události do přehledu pro řízení ochrany organizace.

Řízení bezpečnosti

Bezpečnostní riziko

Security Risk

Bezpečnostní riziko popisuje, jak může nejistota ohrozit cíle, aktiva nebo provoz organizace.

Síťové protokoly

Bezpečnostní rozšíření protokolu BGP

BGP Security Extension

Bezpečnostní rozšíření BGP podepisuje informace o cestě mezi autonomními systémy, aby bylo možné ověřit jejich původ a změny.

Řízení bezpečnosti

Bezpečnostní schopnost

Capability, Security

Kombinace vzájemně se posilujících bezpečnostních kontrol, tedy ochranných opatření a protiopatření, implementovaných technickými prostředky, fyzickými prostředky a procedurálními prostředky.

Kyberbezpečnost

Bezpečnostní schopnost zařízení

Device Cybersecurity Capability

Bezpečnostní schopnost zařízení je funkce jeho hardwaru nebo softwaru, která pomáhá chránit zařízení či jeho komunikaci.