Kako v praksi dosežemo skladnost z NIS2, ZinfV-1, ZKI-1 in ISO/IEC 27001?
24. 05. 2025V številnih podjetjih in organizacijah se prepletajo različne zahteve s področja informacijske varnosti kot so direktiva NIS2, prihajajoči Zakon o informacijski varnosti (ZinfV-1), novi Zakon o kritični infrastrukturi (ZKI-1) ter mednarodna standarda ISO/IEC 27001 in ISO 22301.
Vsak od predpisov in standardov ima svoje poudarke in posebnosti, skupno pa jim je, da od organizacij zahtevajo celovito obvladovanje informacijskih tveganj.
Zato se v praksi pogosto srečujemo z dvema ključnima vprašanjema:
- Kako dosežemo skladnost z zahtevami vseh navedenih predpisov in standardov?
- Kako obenem zagotovimo, da so rezultati zares uporabni pri informacijski varnosti in kibernetski odpornosti?
S tem namenom smo razvili metodologijo, ki zahteve povezuje z uporabno prakso in je podrobno predstavljena v novem priročniku Praktični vodnik za upravljanje informacijskih tveganj.
Priročnik je razdeljen na šest poglavij in priloge, ki vam pomagajo sistematično in postopno vzpostaviti učinkovit sistem upravljanja informacijskih tveganj. Vsako poglavje se zaključi z vprašanji za samooceno, kje ste danes in kje imate največ priložnosti za izboljšave. Priloge vključujejo še slovar več kot 100 strokovnih izrazov in koristne pripomočke za takojšnjo uporabo.
Če za branje nimate časa in je vsebina aktualna za več sodelavcev, se z njo lahko seznanite tudi na internem izobraževanju, kar po želji sporočite tukaj.
