Skip to Content
Kibernetska varnost

Skladnost z ZINFV-1/NIS2 IN DORA

Skladnost ni projekt pisanja politik. Zahteve ZInfV-1/NIS2 in DORA pomagamo prevesti v odgovornosti, ukrepe, procese in dokazila, ki delujejo v praksi – tudi ob incidentu ali nadzoru.

Hitri odgovor

Kaj zahtevata ZInfV-1 / NIS2 in DORA od podjetij?

ZInfV-1/NIS2 in DORA od zavezancev zahtevata sistematično upravljanje kibernetskih oziroma IKT tveganj, jasne odgovornosti, obvladovanje incidentov in tveganj dobaviteljev ter dokazljivo izvajanje ukrepov. Sinecon pomaga oceniti vrzeli, zahteve prevesti v konkretne naloge ter vzpostaviti procese in dokazila za njihovo izvajanje.

Kaj rešujemo

Regulativne zahteve pogosto vključujejo več funkcij hkrati – od vodstva in IT do varnosti, nabave, pravne službe in upravljanja dobaviteljev. Pomagamo jih pretvoriti v izvedljiv program, v katerem je jasno, kaj je treba urediti, kdo je odgovoren in kako boste izvajanje dokazali.

  • Analiza vrzeli in prioritetni program ukrepov z nosilci in roki.
  • Procesi, odgovornosti in dokazila za upravljanje tveganj, incidentov in neprekinjenega poslovanja.
  • Upravljanje tveganj IKT dobaviteljev ter priprava na nadzor oziroma presojo.

Kako poteka

01

Obseg in analiza vrzeli

Določimo relevantne zahteve, pregledamo obstoječe procese, dokumentacijo in ukrepe ter ugotovimo, kaj je že urejeno in kje so pomembne vrzeli.

02

Ukrepi in vzpostavitev procesov

Zahteve prevedemo v konkretne naloge z nosilci in roki ter pomagamo urediti procese, odgovornosti, dokumentacijo in potrebna dokazila.

03

Preverjanje in priprava na nadzor

Preverimo izvajanje ključnih ukrepov, identificiramo odprte vrzeli ter organizacijo pripravimo na dokazovanje skladnosti ob nadzoru ali presoji.

38
zahtevanih ukrepov izvedenih ali v izvajanju
Zavarovalnica · Program skladnosti z ZInfV-1/NIS2
Poglejte referenco
Zakaj Sinecon

Zakaj to delo zaupati nam

Ista ekipa od začetka do konca

Ljudje, ki z vami opredelijo problem in ključne odločitve, ostanejo vključeni tudi pri izvedbi.

Iskrena ocena pred podpisom

Če je bolje nadgraditi obstoječi proces, zmanjšati obseg ali investicijo prestaviti, to povemo prej.

Regulativa in tehnologija

Pri isti odločitvi povežemo poslovni cilj, tehnologijo, podatke, varnost in regulativo.

Merljiv in uporaben rezultat

Že na začetku določimo, kaj bo po projektu drugače, in delo vodimo do dogovorjenega rezultata.

Pogosta vprašanja

ZInfV-1 določa zavezance glede na dejavnost, velikost in pomen organizacije ter v slovenski pravni red prenaša zahteve direktive NIS2. Če ni jasno, ali organizacija sodi med zavezance, je treba status razjasniti pred pripravo programa skladnosti. Formalna pravna presoja je po potrebi predmet pravnega svetovanja.
Skladnost zahteva več kot varnostno dokumentacijo. Organizacija mora vzpostaviti ustrezne ukrepe za obvladovanje kibernetskih tveganj, odgovornosti in postopke ter zagotoviti izvajanje zahtev glede incidentov in drugih obveznosti, ki zanjo veljajo. Sinecon pomaga zahteve pretvoriti v konkretne procese, ukrepe, nosilce in dokazila.
Pri pomembnem incidentu mora zavezanec pristojni skupini CSIRT poslati zgodnje sporočilo v 24 urah in priglasitev incidenta v 72 urah. Sledijo lahko vmesna poročila, zakon oziroma aktualna navodila pa določajo tudi nadaljnje poročanje. Pred objavo in uporabo postopka je treba vedno preveriti aktualna navodila URSIV.
DORA določa zahteve za upravljanje IKT tveganj, poročanje o pomembnih IKT incidentih, testiranje digitalne operativne odpornosti ter upravljanje tveganj IKT tretjih ponudnikov. Finančni subjekti v njenem obsegu morajo voditi tudi register pogodbenih ureditev z IKT ponudniki. DORA se uporablja od 17. januarja 2025.

Morate urediti skladnost z ZInfV-1 / NIS2 ali DORA?

Povejte nam, katere zahteve veljajo za vašo organizacijo in kaj imate že urejeno. Pomagali bomo določiti vrzeli, prioritete in konkretne korake do dokazljive skladnosti.

Dogovorite se za posvet