katera politična dokumenta moram imeti za nis2
Pravilniki izhajajo iz desetih ukrepov, ne iz fiksnega seznama
Uradnega seznama z imeni pravilnikov, ki so obvezni v skladu z NIS2, ni. Kaj pa obstaja: deset kategorij ukrepov, za katere mora organizacija dokazati, kako se s tem spopada, in v praksi se to prevede v sklop pravilnikov, ki jih pripravlja večina organizacij. Mislite na splošni pravilnik o varnosti informacij, pravilnik o tveganju, pravilnik za obravnavo incidentov in poročanje o njih, pravilnik za poslovni kontinuitete in krizno upravljanje, pravilnik o dobaviteljih z zahtevami do oskrbne verige, pravilnik o dostopu ter pravilnik o kriptografiji in šifriranju. Nekatere organizacije dodata še ločen pravilnik za varnost zaposlenih in ozaveščenost, povezan s treningom z dokazilom udeležbe — slednje je pomembno, ker zakaj potrebujem potrdilo o udeležbi na usposabljanju iz kibernetske varnosti pojasnite, kaj tisti dokaz točno dokazuje.
Bolj kot natančen naslov vsakega dokumenta je važno, da vsak dokument mero za mero sledi temu, kar se v praksi dogaja, s priloženim dokazilom in osebo, ki je zanjo odgovorna. Pravilnik, ki leži v predalu brez povezave na vsakodnevno prakso, ima malo vrednosti pri reviziji. Kdor še mora ugotoviti, katero dokazilo sodi k kateremu ukrepu, ga najde nazaj v kakšen dokaz moram predložiti za vsak varnostni ukrep, vprašanje pa, kdo mora ta pravilnik v organizaciji upravljati, pa pride na vrsto pri kdo mora biti v moji organizaciji odgovoren za ukrep.
Osnova: člen 21 odstavek 2 Direktive NIS2
Deset ukrepov, ki služijo kot osnova za pravilnike, so navedeni v členu 21 odstavku 2 Direktive NIS2, s slovenskim Zakonom o kibernetski varnosti kot nacionalne izvedbe tega. Mnoge organizacije poleg tega uporabljajo prilogo A standarda ISO/IEC 27001 kot praktično razdelitev za konkretizacijo teh ukrepov, NCSC pa objavlja smernice, kako se dolžnost skrbi v praksi izpolnjuje.
Kjer je to osnovano
- Direktiva (EU) 2022/2555 (NIS2), člen 21(2) — deset ukrepov
- Zakon o kibernetski varnosti — slovenska omejitev NIS2
- ISO/IEC 27001 — Prilog A, ukrepi nadzora
- NCSC — svetovanja o obveznosti nege in obveznosti prijave
Sama uredba je na EUR-Lex. Opozarjamo za vsako trditev; vam ni treba nam verjeti.
Kaj konkretno morate storiti
Razdelava na obveznost, s časovnimi roki, ki jih spremljajo, in predlogami za njihovo zabeleženje, so v naročnini.
Oglejte si naročnino Najprej brezplačna NIS2-preverkaTo ni pravno svetovanje. Ta stran vsebuje splošne informacije o kibernetski varnosti za mala in srednja podjetja. Ne poznamo vašega poslovanja in ne dajemo napotkov o trajnosti, zagotovila in priznanja. V primeru dvoma o vašem primeru se posvetujte s svetovalcem ali svojim računovodjo.
Napisano s pomočjo umetne inteligence na podlagi zgoraj navedenih virov, pregledano s strani človeka dne 5. september 2026. Je kaj narobe? Nam sporočite — popravki imajo prednost.