a) organizačními opatřeními

1. systém řízení bezpečnosti informací,

2. požadavky na vrcholné vedení,

3. stanovení bezpečnostních rolí,

4. řízení bezpečnostní politiky a bezpečnostní dokumentace,

5. řízení aktiv,

6. řízení rizik,

7. řízení dodavatelů,

8. bezpečnost lidských zdrojů,

9. řízení změn,

10. akvizice, vývoj a údržba,

11. řízení přístupu,

12. zvládání kybernetických bezpečnostních událostí a incidentů,

13. řízení kontinuity činností a

14. provádění auditu kybernetické bezpečnosti,