V treh minutah preverite, ali vas NIS2 zadeva
Skladnost z NIS2 v Slovenija — jasno v treh minutah
Dokumenti NIS2 za 24 držav — na podlagi zakona vsake posamezne države
Pot: brezplačno preverjanje → vaš prvi dokument za 19 € → celoten paket dokumentacije.
Začnite test Vaš prvi dokument NIS2 — 19 €
Politika obvladovanja tveganj, prilagojena vašemu podjetju, na podlagi prava vaše države — enkratno plačilo, z računom in živim profilom dokumentacije.
Dostava: običajno 60 minut. Če nadzor kakovosti zahteva dodatno preverjanje, vas obvestimo po e-pošti in dostavimo najpozneje v 24 urah.
Neposredno iz zakona
1. člen (vsebina zakona) (1) Ta zakon ureja področje informacijske in kibernetske varnosti ter določa nacionalni sistem informacijske varnosti v Republiki Sloveniji. Pri tem ureja pristojnosti, naloge, organizacijo in delovanje pristojnega nacionalnega organa za informacijsko varnost (v nadaljnjem besedilu: pristojni nacionalni organ), organa za obvladovanje incidentov velikih razsežnosti in kriz, enotne kontaktne točke za kibernetsko varnost (v nadaljnjem besedilu: enotna kontaktna točka) in skupin za odzivanje na incidente na področju računalniške varnosti (v nadaljnjem besedilu: skupine CSIRT), ureja sprejetje Strategije kibernetske varnosti Republike Slovenije, kibernetsko obrambo ter sodelovanje pristojnih državnih organov in skupin CSIRT. (2) Za ohranitev ključnih družbenih in gospodarskih dejavnosti v Republiki Sloveniji ta zakon določa tudi ukrepe za obvladovanje tveganj za informacijsko in kibernetsko varnost ter obveznost poročanja zavezancev po tem zakonu in prostovoljno priglasitev incidentov. Ureja tudi pravila in obveznosti glede izmenjave informacij o kibernetski varnosti ter nadzor, vključno za certificiranje za kibernetsko varnost.
ZInfV-1 1. člen
Besedilo izvira iz uradnega, veljavnega zakona države — dobesedno, ne parafrazirano.
Oglejte si vzorec Brezplačen vzorčni paket pred odločitvijo
Začnite test — vnesite svoje podatke
Rezultat z utemeljitvijo se prikaže takoj po odgovoru. Vaše podatke uporabljamo samo za izvajanje storitve NIS2.
Izpolnite brezplačno samooceno 20 vprašanj o ukrepih iz člena 21(2) — takoj boste videli, kje so vrzeli.
Brezplačen zunanji varnostni pregled — varnostna slika vaše domene v minuti
V treh minutah preverite, ali vas NIS2 zadeva
Paket dokumentov NIS2 je običajno pripravljen v eni uri po plačilu — obvestili vas bomo, ko bo pripravljen.
Vzdrževanje (mesečno) — re-sign dokumentov po veljavnem pravu
Izberite svoj paket:
1 890 EUR
Paket vključuje:
- Politika obvladovanja tveganj kibernetske varnosti
- Načrt obravnave incidentov
- Načrt neprekinjenega poslovanja
- Politika varnosti dobavne verige
- Izjava o odgovornosti vodstva in načrt usposabljanja
- Čarovnik za izpolnjevanje v portalu
Paket dokumentov NIS2 je običajno pripravljen v eni uri po plačilu — obvestili vas bomo, ko bo pripravljen.
2 490 EUR
Paket vključuje:
- Politika obvladovanja tveganj kibernetske varnosti
- Načrt obravnave incidentov
- Načrt neprekinjenega poslovanja
- Politika varnosti dobavne verige
- Izjava o odgovornosti vodstva in načrt usposabljanja
- Čarovnik za izpolnjevanje v portalu
- Tehnični varnostni pregled NIS2
- 12 mesecev posodobitev
Paket dokumentov NIS2 je običajno pripravljen v eni uri po plačilu — obvestili vas bomo, ko bo pripravljen.
Storitve →
Kaj je NIS2 in koga zadeva v Slovenija?
NIS2 je direktiva Evropske unije o kibernetski varnosti (EU) 2022/2555, prenesena v Slovenija prek Zakon o informacijski varnosti, Uradni list RS št. 40/25 (ZInfV-1). Bistveno širi obseg obveznosti: energetika, promet, zdravstvo, digitalna infrastruktura, proizvodna industrija, živilska industrija in številni drugi sektorji morajo uvesti ukrepe za obvladovanje tveganj in poročati o incidentih organu Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) (Urad Vlade Republike Slovenije za informacijsko varnost (URSIV)).
Roki so strogi: pomemben incident zahteva zgodnje opozorilo v 24 urah, popolno obvestilo v 72 urah in končno poročilo v enem mesecu. Neizpolnjevanje lahko bistveni subjekt stane do 10 milijonov evrov ali 2 % svetovnega prometa, pomembni subjekt pa do 7 milijonov evrov ali 1,4 %.
Naš portal zahteve NIS2 spreminja v prakso: brezplačni test obsega pokaže, ali NIS2 velja za vaše podjetje, paket dokumentov pa se samodejno ustvari na podlagi veljavnega zakonskega besedila v vaši državi. Začnite s testom — traja tri minute.
Kako hitro prejmemo dokumente NIS2?
Brezplačno preverjanje uporabnosti traja približno tri minute. Celoten paket dokumentov NIS2 je običajno pripravljen v eni uri po plačilu — ne v dnevih ali tednih.
Celovit vodnik NIS2 — Slovenija →
Stanje prenosa NIS2 po državah EU →
Roki za priglasitev incidentov po NIS2 po državah EU →
Ukrepi za obvladovanje tveganj po NIS2 v primerjavi z ISO 27001, DORA in GDPR →
NIS2 upravne globe po državah →
Obveznost usposabljanja upravljalnih organov po NIS2 po državah →
Kategorije subjektov NIS2 — Slovenija →
Rezultati so okvirna ocena, ne pravni nasvet. Vaše podjetje ostaja odgovorno za končno vsebino vsakega dokumenta.
NIS2 — celovit pregled zakona: Slovenija
Kaj NIS2 zahteva v Slovenija?
V Slovenija obveznosti NIS2 določa ZInfV-1; ukrepe za obvladovanje tveganj za kibernetsko varnost ureja 22. člen. Zakon zajema 18 sektorjev in razvršča subjekte v naslednje razrede: bistveni subjekt / pomembni subjekt. Zgodnje opozorilo o pomembnem incidentu je treba predložiti v 24 urah. Upravna globa znaša do 10 000 000 EUR.
Sektorji NIS2 — Slovenija
Zakon se uporablja za 18 sektorjev, med drugim: Energija, Promet, Bančništvo, finančnega trga, Zdravje, Pitna voda.
Sklic: ZInfV-1, Priloga 1, Priloga 2 — Oglejte si uradni vir
Kategorije subjektov NIS2 — Slovenija
- bistveni subjekt (7. člen)
- pomembni subjekt (7. člen)
Bistveni subjekti so: 1. vrste subjektov iz Priloge 1, ki imajo vsaj 250 zaposlenih ali letni promet vsaj 50 milijonov eurov ali letno bilančno vsoto vsaj 43 milijonov eurov, 2. ponudniki kvalificiranih storitev zaupanja in registri TLD imen ter ponudniki storitev DNS, ne glede na njihovo velikost, 3. ponudniki javnihSklic: ZInfV-1, 7. člen — Oglejte si uradni vir
Roki po nacionalnem zakonu: Slovenija
- Zgodnje sporočilo: 24 urah — zgodnje sporočilo
- Priglasitev incidenta: 72 urah — priglasitev incidenta
- Končno poročilo: enem mesecu — končno poročilo
najpozneje pa v 24 urah po zaznavi pomembnega incidenta, zgodnje sporočilo, iz katerega je po potrebi razvidno, ali je bil pomemben incident domnevno povzročen z nezakonitim ali zlonamernim dejanjem in ali bi lahko imel čezmejni vpliv; 2. nemudoma, najpozneje pa v 72 urah po zaznavi pomembnega incidenta, priglasitevSklic: ZInfV-1, 30. člen — Oglejte si uradni vir
Višine glob po nacionalnem zakonu: Slovenija
Bistveni subjekt: 10 000 000 EUR
Z globo v višini od 0,5 odstotka do 2 odstotka skupnega letnega prometa pravne osebe, doseženega v preteklem poslovnem letu, vendar ne manj kot 10.000 eurov in ne več kot 10.000.000 eurov, odvisno od tega, kateri znesek je višji, se kaznuje pravna osebaSklic: ZInfV-1, 52. člen — Oglejte si uradni vir
Varnostni ukrepi v lastnem zakonu države: Slovenija
Seznam obveznosti varnostnih ukrepov v nacionalnem zakonu vsebuje 16 točk.
varnostni ukrepi
ni ukrepi). (2) Varnostni ukrepi morajo temeljiti na pristopu upoštevanja vseh nevarnosti, katerega namen je zaščita omrežnih in informacijskih sistemov ter njihovega fizičnega okolja pred incidenti, in morajo obsegati najmanj:Sklic: ZInfV-1, 22. člen — Oglejte si uradni vir
Ukrepi za obvladovanje tveganj po NIS2 v primerjavi z ISO 27001, DORA in GDPR →
Začnite brezplačno preverjanje področja uporabe
Oglejte si vzorec Brezplačen vzorčni paket pred odločitvijo