Pojdi na glavno vsebino

Dvojček ZInfV-1/NIS2: Kako v praksi izdelamo BIA analizo in analizo IT tveganj?

03. 05. 2026

Gre za področji, ki sta tesno povezani, čeprav ju večina organizacij obravnava ločeno.

Z analizo vplivov na poslovanje (BIA) opredelimo ključne procese, ki omogočajo bistvene in pomembne storitve, določimo dopustne in skrajne čase njihovih prekinitev ter prepoznamo informacijske sisteme, ki jih podpirajo.

Z analizo informacijskih in kibernetskih tveganj pa izdelamo popise ključnih informacijskih sredstev, jih povežemo z grožnjami in ranljivostmi ter identificiramo tveganja za celovitost, razpoložljivost, zaupnost in avtentičnost.

Takšen pristop ni samo dobra praksa, temveč tudi zakonska zahteva.

ZInfV-1 in direktiva NIS2 od organizacij pričakujeta sistematično obvladovanje tveganj ter zagotavljanje neprekinjenega izvajanja bistvenih in pomembnih storitev.

To v praksi pomeni, da morajo organizacije razumeti:

  • kateri procesi so ključni za njihovo delovanje,
  • kateri informacijski sistemi procese podpirajo,
  • katera tveganja jih lahko ogrozijo.

Brez BIA analize ostane ocena tveganj preveč splošna, saj ji manjkajo nekateri ključni podatki. Brez analize tveganj pa BIA ne pripeva k izvedbi konkretnih ukrepov za večjo informacijsko varnost in odpornost.

Zato je pomembno, da obe področji obravnavamo povezano in kot enoten proces od razumevanja vplivov do obvladovanja tveganj.

V ta namen smo pripravili dvodnevno izobraževanje, kako v praksi izdelamo BIA analizo in analizo IT tveganj.

Na podlagi praktičnih primerov boste izvedeli:

  • kako opredelimo ključne procese in izdelamo BIA analizo,
  • kako prepoznamo kritične informacijske sisteme in sredstva, od programske opreme, do zunanjih izvajalcev,
  • kako izdelamo analizo IT tveganj z ocenama možnih poslovnih in družbenih posledic.

Vsebina je namenjena vsem, ki želite zahteve ZInfV-1 in NIS2 prenesti v prakso tako, da poleg skladnosti prispevajo tudi dejansko uporabno vrednost pri informacijski varnosti in odpornosti.

Kdaj: v petek, 22.5., in v petek, 29.5., od 9. do 12:30 ure.

Kje: GZS, Ljubljana

Vse informacije in prijavnica pa so na povezavi.

Prijavite se na blog o upravljanju informacijskih tveganj!

V svetu nenehnih kibernetskih groženj in regulativnih zahtev je učinkovito upravljanje informacijskih tveganj pomembno za varnost in uspešnost vsake organizacije.

Z našim blogom boste pridobili:

Če vas navedeno zanima, nam zaupajte svoj elektronski naslov:

Spoštujemo vašo zasebnost, zato vaših podatkov nikoli ne bomo posredovali nobeni tretji osebi in bomo z njimi ravnali v skladu s politiko zasebnosti.