Delavnica: Kako ocenimo tveganja dobaviteljev IT storitev za skladnost z ZInfV-1/NIS2
30. 03. 2026Dobavitelji IT storitev so danes eden od virov največjih varnostnih tveganj, zato zakonodaja
(ZInfV-1 in NIS2) upravičeno določa, da jih morajo zavezanci prepoznavati, ocenjevati in obvladovati.
Vendar v praksi opažamo, da številne organizacije nimajo:
- sistematičnega pregleda nad dobavitelji iz vidika informacijske varnosti,
- ustrezne metodologije ocenjevanja tveganj,
- uporabne dokumentacije in postopkov za sistematično obvladovanje tveganj dobaviteljev IT storitev za informacijsko varnost in skladnost.
Zato smo pripravili delavnico, na kateri bomo obravnavali, kako to uredimo čim bolj učinkovito in praktično uporabno.
Izvedeli boste:
- Zakaj so dobavitelji IT storitev pogosto največja skrita ranljivost?
- Kaj določajo ZInfV-1, NIS2 in DORA?
- Kako prepoznamo ključne dobavitelje IT storitev?
- Kako sistematično ocenimo tveganja ključnih:
- novih dobaviteljev (pred izborom)
- obstoječih izvajalcev (med sodelovanjem)
- Kako na podlagi ocen določamo ukrepe za obvladovanje tveganj?
- Katere so pogoste napake pri ocenjevanju tveganj?
- Praktični primer ocene ključnega dobavitelja IT storitev.
Delavnica je namenjena:
- vodilnim, ki želijo bolje obvladovati tveganja dobaviteljev IT storitev
- direktorjem in vodjem (CIO, CISO)
- upravljalcem tveganj (Risk Management)
- odgovornim za pravno varnost in skladnost
- vsem, ki vas zanimajo praktično uporabne rešitve
Zasnovana je z namenom, da lahko udeleženci samostojno ocenjujejo tveganja dobaviteljev IT storitev in s tem zagotovijo temelje za večjo informacijsko varnost in skladnost z ZInfV-1 / NIS2.
Vse informacije so na tej povezavi.
