Zakaj potrebujemo štiri pristope pri ocenjevanju tveganj dobaviteljev IT storitev?
04. 04. 2026Večina organizacij, ki so izvajalci bistvenih in pomembnih storitev ter zavezanci za ZInfV-1 in NIS2, uporablja enoten pristop pri ocenjevanju tveganj dobaviteljev IT storitev.
Vendar v praksi to ne zadošča, saj različne situacije zahtevajo drugačne pristope.
Ko ocenjujemo ponudnike, s katerimi še ne sodelujemo, se opiramo predvsem na razpoložljive informacije, certifikate in reference, saj izkušenj z njimi še nimamo.
Drugače je pri izvajalcih, s katerimi že sodelujemo, saj lahko ocenjevanje temelji na konkretnih podatkih, dejanski kakovosti storitev, zanesljivosti in njihovem vplivu na naše procese.
Ob tem pa ni dovolj, da jih ocenjujemo zgolj kot dobavitelje.
Pomembno je tudi razumevanje posledic morebitnih varnostnih incidentov, ki so z njimi lahko povezani.
Ti najprej vplivajo na delovanje organizacije, njene procese, ki podpirajo bistvene storitve in operativno odpornost.
V primerih prekinitev bistvenih ali pomembnih storitev pa se vpliv odraža tudi izven organizacije, v širšem poslovnem in družbenem okolju.
Zato celovito ocenjevanje tveganj dobaviteljev IT storitev ne temelji na enem modelu, temveč na kombinaciji več vidikov, ki skupaj dajejo realno sliko.
Če vas zanima, kako takšen pristop pripravimo in ga učinkovito uporabimo v praksi, se nam pridružite na delavnici, ki bo v sredo, 22.4., od 9. do 13. ure, na lokaciji GZS v Ljubljani.
Vse informacije za prijavo pa so na povezavi.
