Pojdi na glavno vsebino

Zakaj potrebujemo štiri pristope pri ocenjevanju tveganj dobaviteljev IT storitev?

04. 04. 2026

Večina organizacij, ki so izvajalci bistvenih in pomembnih storitev ter zavezanci za ZInfV-1 in NIS2, uporablja enoten pristop pri ocenjevanju tveganj dobaviteljev IT storitev.

Vendar v praksi to ne zadošča, saj različne situacije zahtevajo drugačne pristope.

Ko ocenjujemo ponudnike, s katerimi še ne sodelujemo, se opiramo predvsem na razpoložljive informacije, certifikate in reference, saj izkušenj z njimi še nimamo.

Drugače je pri izvajalcih, s katerimi že sodelujemo, saj lahko ocenjevanje temelji na konkretnih podatkih, dejanski kakovosti storitev, zanesljivosti in njihovem vplivu na naše procese.

Ob tem pa ni dovolj, da jih ocenjujemo zgolj kot dobavitelje.

Pomembno je tudi razumevanje posledic morebitnih varnostnih incidentov, ki so z njimi lahko povezani.

Ti najprej vplivajo na delovanje organizacije, njene procese, ki podpirajo bistvene storitve in operativno odpornost.

V primerih prekinitev bistvenih ali pomembnih storitev pa se vpliv odraža tudi izven organizacije, v širšem poslovnem in družbenem okolju.

Zato celovito ocenjevanje tveganj dobaviteljev IT storitev ne temelji na enem modelu, temveč na kombinaciji več vidikov, ki skupaj dajejo realno sliko.

Če vas zanima, kako takšen pristop pripravimo in ga učinkovito uporabimo v praksi, se nam pridružite na delavnici, ki bo v sredo, 22.4., od 9. do 13. ure, na lokaciji GZS v Ljubljani.

Vse informacije za prijavo pa so na povezavi.

Prijavite se na blog o upravljanju informacijskih tveganj!

V svetu nenehnih kibernetskih groženj in regulativnih zahtev je učinkovito upravljanje informacijskih tveganj pomembno za varnost in uspešnost vsake organizacije.

Z našim blogom boste pridobili:

Če vas navedeno zanima, nam zaupajte svoj elektronski naslov:

Spoštujemo vašo zasebnost, zato vaših podatkov nikoli ne bomo posredovali nobeni tretji osebi in bomo z njimi ravnali v skladu s politiko zasebnosti.