Pojdi na glavno vsebino

Sodobni pristopi in digitalizacija pri upravljanju informacijskih tveganj za večjo varnost in skladnost

06. 09. 2025

V številnih podjetjih in organizacijah še vedno uporabljajo zastarele in praktično neuporabne metode za ocenjevanje informacijskih tveganj.

Rezultati so večinoma subjektivni, ocenjeni s številkami in prikazani v barvnih matrikah, ki vodilnim morda celo dajejo občutek, da je informacijska varnost pod nadzorom.

V resnici pa prikrivajo resnično izpostavljenost, saj se lahko podjetja ob kibernetskem incidentu znajdejo pred resnimi poslovnimi težavami in finančnimi izgubami, na katere niso pripravljena.

Zato predpisi (NIS2, DORA, CER, ZInfV-1, ZKI-1) in standardi (ISO/IEC 27001, ISO 22301) zahtevajo natančnejše, pregledne in poslovno utemeljene pristope pri obvladovanju informacijskih tveganj.

Rešitev je v sodobnih metodah in digitalizaciji procesa upravljanja tveganj, kar omogoča:

  • povezovanje tveganj s poslovnimi procesi in realnimi finančnimi posledicami,
  • objektivno, podatkovno podprto ocenjevanje in poročanje,
  • hitro razumevanje situacije za vodilne in sprejemanje odločitev na podlagi dejstev,
  • izpolnjevanje zahtev predpisov in standardov brez nepotrebne birokracije.

Poleg ocenjevanja tveganj pa celoviti pristopi vključujejo tudi:

  • načrtovanje in izvajanje ukrepov za obvladovanje tveganj (od organizacijskih do tehničnih),
  • sistematično spremljanje varnostnih incidentov,
  • pravočasno obvezno poročanje regulatorjem in internim deležnikom,
  • stalno izboljševanje na podlagi izkušenj in zbranih podatkov.

Kako vse to deluje v praksi, boste izvedeli na brezplačnem dogodku, kjer bomo predstavili procesno analizo informacijskih tveganj (PAINT) in informacijsko rešitev Silver Bullet Risk (SBR).

Kdaj: Petek, 26. september 2025

Ura: 9:00 – 11:00

Kje: Gospodarska zbornica Slovenije, Ljubljana

Predstavitev je namenjena direktorjem in vodjem, odgovornim za informacijsko tehnologijo in varnost, upravljavcem tveganj, notranjim revizorjem in vsem, ki želijo informacijska tveganja obvladovati sodobno, učinkovito in skladno s predpisi.

Prijavite se lahko na tej povezavi.

Za celovito seznanitev s pristopi za analizo in obvladovanje informacijskih tveganj v gospodarskih podjetjih in negospodarskih organizacijah pa si priskrbite novi Praktični vodnik za upravljanje informacijskih tveganj.

Prijavite se na blog o upravljanju informacijskih tveganj!

V svetu nenehnih kibernetskih groženj in regulativnih zahtev je učinkovito upravljanje informacijskih tveganj pomembno za varnost in uspešnost vsake organizacije.

Z našim blogom boste pridobili:

Če vas navedeno zanima, nam zaupajte svoj elektronski naslov:

Spoštujemo vašo zasebnost, zato vaših podatkov nikoli ne bomo posredovali nobeni tretji osebi in bomo z njimi ravnali v skladu s politiko zasebnosti.