┌──────────────┬────────────────┬──────────────────────┬────────────────────────┬────────────┐
│Domenii de │Categorii de │Măsuri de securitate │Cerinţe de securitate │Indicatori │
│securitate [D]│activităţi de │[MS] │[CS] │de control │
│ │securitate [C] │ │ │[IC] │
├───────────┬──┼─────────────┬──┼──────────────────┬───┼───────────────────┬────┼────────┬───┤
│Denumire │ID│Denumire │ID│Denumire │ID │Denumire │ID │Denumire│ID │
├───────────┼──┼─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Analiza riscurilor │A111│ARNIS │I01│
│ │ │ │ │ │ │de securitate │ │ │ │
│ │ │ │ │ │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │Analizarea şi │ │Gestionarea │ │ │ │
│ │ │ │ │evaluarea │A11│riscurilor de │A112│MEGRE │I02│
│ │ │ │ │riscurilor │ │securitate │ │ │ │
│ │ │ │ │ │ ├───────────────────┼────┼────────┼───┤
│ │ │Managementul │ │ │ │Evaluarea │ │ │ │
│GUVERNANŢĂ │A │securităţii │A1│ │ │riscurilor de │A113│RERO │I03│
│ │ │informaţiei │ │ │ │securitate │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Politica de │ │PONIS │I04│
│ │ │ │ │Realizarea │ │securitate │A121├────────┼───┤
│ │ │ │ │planurilor de │ │ │ │SMSI │I05│
│ │ │ │ │securitate. │A12├───────────────────┼────┼────────┼───┤
│ │ │ │ │Politica de │ │Implementarea │ │ │ │
│ │ │ │ │securitate │ │politicii de │A122│RAIPOD │I06│
│ │ │ │ │ │ │securitate │ │ │ │
├───────────┼──┼─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Acreditarea │ │PEANIS │I07│
│ │ │ │ │ │ │reţelelor şi │ ├────────┼───┤
│ │ │ │ │ │ │sistemelor │A131│DANIS │I08│
│ │ │ │ │ │ │informatice │ ├────────┼───┤
│ │ │ │ │Acreditarea de │ │ │ │MANIS │I09│
│ │ │ │ │securitate │A13├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Revizuirea │ │DANIS │I08│
│ │ │ │ │ │ │validării │ │ │ │
│ │ │ │ │ │ │acreditării de │A132├────────┼───┤
│ │ │ │ │ │ │securitate │ │MANIS │I09│
│ │ │ │ │ │ │ │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Indicatori de │A141│IEC │I10│
│ │ │ │ │Indicatori de │ │securitate │ │ │ │
│ │ │ │ │securitate │A14├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Metode de evaluare │A142│MEIEC │I11│
│ │ │ │ │ │ │a securităţii │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Verificarea │ │Evaluarea │ │PRECAS │I12│
│ │ │ │ │conformităţii cu │ │conformităţii │A151├────────┼───┤
│ │ │ │ │privire la │A15│ │ │RAEC │I13│
│ │ │ │ │securitatea │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │informaţiei. Audit│ │Auditul de │A152│RASNIS │I14│
│ │ │ │ │de securitate │ │securitate │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Testarea şi │ │ │ │ │ │
│ │ │ │ │evaluarea │ │ │ │RATES │I15│
│ │ │ │ │securităţii │ │Testare şi evaluare│ │ │ │
│ │ │ │ │reţelelor şi │A16│securitate │A161├────────┼───┤
│ │ │ │ │sistemelor │ │ │ │ │ │
│ │ │ │ │informatice │ │ │ │ATECNIS │I16│
│ │ │ │ │ │ │ │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │ │ │PRASP │I17│
│ │ │ │ │ │ │ │ ├────────┼───┤
│ │ │ │ │ │ │Asigurarea │ │FP │I18│
│ │ │ │ │ │ │securităţii │A171├────────┼───┤
│ │ │ │ │ │ │personalului │ │CIM │I19│
│ │ │ │ │Asigurarea │ │ │ ├────────┼───┤
│ │ │ │ │securităţii │A17│ │ │CCM │I20│
│ │ │ │ │personalului │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │ │ │ISA │I21│
│ │ │ │ │ │ │Verificarea │ ├────────┼───┤
│ │ │ │ │ │ │înţelegerii │A172│VCSA │I22│
│ │ │ │ │ │ │responsabilităţilor│ ├────────┼───┤
│ │ │ │ │ │ │ │ │COSE │I23│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Instrumente de │A181│INCEA │I24│
│ │ │ │ │Conştientizarea şi│ │conştientizare │ │ │ │
│ │ │ │ │instruirea │A18├───────────────────┼────┼────────┼───┤
│ │ │ │ │utilizatorilor │ │Instruirea şi │ │PRASA │I25│
│ │ │ │ │ │ │prezentarea │A182├────────┼───┤
│ │ │ │ │ │ │securităţii │ │PRISA │I26│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Gestionarea │ │Inventarierea şi │ │LASPO │I27│
│ │ │ │ │activelor │A19│gestionarea │A191├────────┼───┤
│ │ │ │ │ │ │activelor │ │PRECDI │I28│
│ │ ├─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Cartografierea │ │Descrierea │ │SICAE │I29│
│ │ │ │ │ecosistemului │A21│ecosistemului │A211├────────┼───┤
│ │ │ │ │ │ │ │ │LIRIE │I30│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │Managementul │A2│ │ │Stabilirea │ │ │ │
│ │ │ecosistemului│ │ │ │relaţiilor │A221│PROSRE │I31│
│ │ │ │ │Relaţiile │A22│ecosistemului │ │ │ │
│ │ │ │ │ecosistemului │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Acorduri la nivel │A222│LASMA │I32│
│ │ │ │ │ │ │de serviciu │ │ │ │
├───────────┼──┼─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Managementul │ │Arhitectura NIS │B111│SANIS │I33│
│ │ │ │ │configuraţiei │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │reţelelor şi │B11│Instalarea │ │ARNIS │I01│
│ │ │ │ │sistemelor │ │echipamentelor şi │B112├────────┼───┤
│ │ │ │ │informatice │ │serviciilor │ │MANIS │I09│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Managementul │ │Suporţi de memorie │ │PRUSME │I34│
│ │ │ │ │suporţilor de │B12│externă │B121├────────┼───┤
│ │ │ │ │memorie externă │ │ │ │RESME │I35│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Segregarea şi │ │ │ │PROSES │I36│
│ │ │ │ │segmentarea │ │Segregarea şi │ │ │ │
│ │ │ │ │reţelelor şi │B13│segmentarea │B131├────────┼───┤
│ │ │ │ │sistemelor │ │ │ │SANIS │I33│
│ │ │Managementul │ │informatice │ │ │ │ │ │
│ │ │arhitecturii │B1├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Filtrarea │ │Filtrarea │ │PROFIT │I37│
│ │ │ │ │traficului │B14│fluxurilor │B141├────────┼───┤
│ │ │ │ │ │ │ │ │ARNIS │I01│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Asigurarea │ │Asigurarea │ │ │ │
│ │ │ │ │protecţiei │ │protecţiei │B151│PRAPC │I38│
│ │ │ │ │produselor şi │ │criptografice │ │ │ │
│ │ │ │ │serviciilor │B15│ │ │ │ │
│ │ │ │ │aferente reţelelor│ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │şi sistemelor │ │Managementul │ │ │ │
│ │ │ │ │informatice │ │cheilor de criptare│B152│MACC │I39│
│ │ │ │ │ │ │ │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Protecţia │B16│Protecţie malware │B161│PRAPMA │I40│
│ │ │ │ │împotriva malware │ │ │ │ │ │
│ │ ├─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Administrarea │B21│Conturi de │B211│LICA │I41│
│ │ │ │ │conturilor │ │administrare │ │ │ │
│PROTECŢIE │B │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Utilizarea │ │PRUSIA │I42│
│ │ │ │ │Administrarea │ │sistemelor de │B221├────────┼───┤
│ │ │ │ │reţelelor şi │ │administrare │ │PONIS │I04│
│ │ │Managementul │B2│sistemelor │B22├───────────────────┼────┼────────┼───┤
│ │ │administrării│ │informatice │ │ │ │JIERU │I43│
│ │ │ │ │ │ │Parole administrare│B222├────────┼───┤
│ │ │ │ │ │ │ │ │PPSIA │I44│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Managementul │ │ │ │PROLD │I45│
│ │ │ │ │accesului de la │B23│Lucrul la distanţă │B231├────────┼───┤
│ │ │ │ │distanţă │ │ │ │PRAPC │I38│
│ │ ├─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │ │ │ECUPA │I46│
│ │ │ │ │ │ │Identificarea │ ├────────┼───┤
│ │ │ │ │Managementul │ │utilizatorilor │B311│ARNIS │I01│
│ │ │ │ │identificării şi │B31│ │ ├────────┼───┤
│ │ │ │ │autentificării │ │ │ │MANIS │I09│
│ │ │ │ │utilizatorilor │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Autentificarea │B312│MEAUP │I47│
│ │ │Managementul │ │ │ │utilizatorilor │ │ │ │
│ │ │identităţii │B3├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │şi accesului │ │ │ │ │ │PONIS │I04│
│ │ │ │ │ │ │Acordarea │ ├────────┼───┤
│ │ │ │ │ │ │drepturilor de │B321│LICPA │I48│
│ │ │ │ │Managementul │ │acces │ ├────────┼───┤
│ │ │ │ │drepturilor de │B32│ │ │LICA │I41│
│ │ │ │ │acces │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Verificarea │ │ │ │
│ │ │ │ │ │ │conturilor │B322│SIVMOC │I49│
│ │ │ │ │ │ │privilegiate │ │ │ │
│ │ ├─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Mentenanţa │ │ │ │ │ │
│ │ │Managementul │B4│reţelelor şi │B41│Menţinere │B411│PROMNIS │I50│
│ │ │mentenanţei │ │sistemelor │ │securitate │ │ │ │
│ │ │ │ │informatice │ │ │ │ │ │
├───────────┼──┼─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │ │ │PRORUVI │I51│
│ │ │ │ │ │ │ │ ├────────┼───┤
│ │ │ │ │ │ │Actualizare resurse│B412│PONIS │I04│
│ │ │ │ │ │ │ │ ├────────┼───┤
│ │ │ │ │ │ │ │ │MANIS │I09│
│ │ │ │ │ │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Protejare resurse │B413│PRAPC │I38│
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Sisteme control │ │Sisteme de control │ │ │ │
│ │ │ │ │industrial. SCADA │ │industriale │B421│CEISC │I52│
│ │ │ │ │- Monitorizare, │B42│ │ │ │ │
│ │ │ │ │control şi │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │achiziţii de date │ │Limitarea accesului│B422│ANISMS │I53│
│ │ │ │ │ │ │ │ │ │ │
│ │ ├─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Asigurarea │ │ │ │ │ │
│ │ │Managementul │ │protecţiei fizice │ │ │ │ │ │
│ │ │securităţii │B5│a reţelelor şi │B51│Acces la resurse │B511│PRASI │I54│
│ │ │fizice │ │sistemelor │ │ │ │ │ │
│ │ │ │ │informatice │ │ │ │ │ │
├───────────┼──┼─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │ │ │PRODIS │I55│
│ │ │ │ │ │ │Fluxul alertelor de│ ├────────┼───┤
│ │ │ │ │ │ │securitate │C111│SIENIS │I56│
│ │ │ │ │Managementul │ │ │ ├────────┼───┤
│ │ │ │ │vulnerabilităţilor│ │ │ │MANIS │I09│
│ │ │ │ │şi alertelor de │C11├───────────────────┼────┼────────┼───┤
│ │ │ │ │securitate │ │ │ │PEIREV │I57│
│ │ │ │ │ │ │Evaluarea şi │ ├────────┼───┤
│ │ │ │ │ │ │monitorizarea │C112│PGMAVU │I58│
│ │ │ │ │ │ │vulnerabilităţilor │ ├────────┼───┤
│ │ │ │ │ │ │ │ │ARNIS │I01│
│ │ │Managementul │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │detecţiei │C1│ │ │Monitorizare │C121│SIENIS │I56│
│ │ │ │ │Înregistrarea │ │evenimente │ │ │ │
│ │ │ │ │evenimentelor │C12├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Sisteme de │C122│SIEM │I59│
│ │ │ │ │ │ │management │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Jurnalizarea şi │ │ │ │ │ │
│ │ │ │ │asigurarea │ │ │ │ │ │
│ │ │ │ │trasabilităţii │ │Jurnalizare şi │ │ │ │
│ │ │ │ │activităţilor în │C13│trasabilitate │C131│SCAJ │I44│
│ │ │ │ │cadrul reţelelor │ │ │ │ │ │
│APĂRARE │C │ │ │şi sistemelor │ │ │ │ │ │
│CIBERNETICĂ│ │ │ │informatice │ │ │ │ │ │
│ │ ├─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Fluxul incidentelor│C211│PRORAI │I60│
│ │ │ │ │ │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │Răspuns la │ │Monitorizarea │C212│SMMEIS │I61│
│ │ │ │ │incidente de │C21│incidentelor │ │ │ │
│ │ │ │ │securitate │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │ │ │Gestionarea │C213│SIDGI │I62│
│ │ │ │ │ │ │incidentelor │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Raport incidente │C22│Raportarea │C221│PRORIS │I63│
│ │ │Managementul │ │ │ │incidentelor │ │ │ │
│ │ │incidentelor │C2├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │de securitate│ │Comunicarea cu │ │Interconectare │ │ │ │
│ │ │ │ │Autoritatea │ │naţională │C231│PISAC │I64│
│ │ │ │ │competentă la │ │ │ │ │ │
│ │ │ │ │nivel naţional │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │pentru securitatea│ │Responsabili NIS │C232│LIRNIS │I65│
│ │ │ │ │reţelelor şi │C23│ │ │ │ │
│ │ │ │ │sistemelor │ ├───────────────────┼────┼────────┼───┤
│ │ │ │ │informatice │ │Gestionare │ │ │ │
│ │ │ │ │(ANSRSI) şi CSIRT │ │informaţii primite │C233│PRIMSA │I66│
│ │ │ │ │Naţional │ │de la CERT-RO │ │ │ │
│ │ │ │ │ │ │ │ │ │ │
├───────────┼──┼─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Asigurarea │ │ │ │ │ │
│ │ │ │ │disponibilităţii │ │ │ │ │ │
│ │ │ │ │serviciului │ │ │ │ │ │
│ │ │ │ │esenţial şi a │D11│Asigurarea │D111│PRADE │I67│
│ │ │ │ │funcţionării │ │disponibilităţii │ │ │ │
│ │ │Managementul │ │reţelelor şi │ │ │ │ │ │
│ │ │continuităţii│D1│sistemelor │ │ │ │ │ │
│ │ │afacerii │ │informatice │ │ │ │ │ │
│ │ │ │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Managementul │ │ │ │ │ │
│REZILIENŢĂ │D │ │ │recuperării │D12│Recuperarea datelor│D121│PROMRE │I68│
│ │ │ │ │datelor în caz de │ │ │ │ │ │
│ │ │ │ │dezastre │ │ │ │ │ │
│ │ ├─────────────┼──┼──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Organizarea │ │Organizarea │ │ │ │
│ │ │ │ │gestionării │D21│gestionării │D211│PROCIS │I69│
│ │ │ │ │crizelor │ │crizelor │ │ │ │
│ │ │Managementul │D2│ │ │cibernetice │ │ │ │
│ │ │crizelor │ ├──────────────────┼───┼───────────────────┼────┼────────┼───┤
│ │ │ │ │Procesul de │ │Gestionarea │ │ │ │
│ │ │ │ │gestionare a │D22│crizelor │D221│PEGEC │I70│
│ │ │ │ │crizelor │ │cibernetice │ │ │ │
└───────────┴──┴─────────────┴──┴──────────────────┴───┴───────────────────┴────┴────────┴───┘