Nadzor NIS2: zahtevani dokumenti
Katere dokumente zahteva zakon vaše države, za koga velja obveznost in v katerih primerih se predložijo nadzornemu organu. Vsaka trditev se sklicuje na določbo zakona, katere besedilo je navedeno pod njo.
Vir: ZInfV-1
Kateri dokumenti morajo obstajati
Varnostni ukrepi morajo med drugim obsegati vključitev področja informacijske in kibernetske varnosti v letni načrt poslovanja ali letni program dela. (22. člen, 2. odstavek, 1. točka)
Besedilo zakona
1. podporo vodstva subjekta pri zagotavljanju informacijske in kibernetske varnosti ter vključitev področja informacijske in kibernetske varnosti v letni načrt poslovanja ali letni program dela
Varnostni ukrepi morajo obsegati tudi politike in postopke v zvezi z uporabo kriptografije in po potrebi s šifriranjem. (22. člen, 2. odstavek, 8. točka)
Besedilo zakona
8. politike in postopke v zvezi z uporabo kriptografije in po potrebi s šifriranjem
Bistveni ali pomembni subjekti morajo najmanj enkrat letno ali v rednih obdobjih, opredeljenih v politiki in postopkih za presojo učinkovitosti ukrepov, preverjati izpolnjevanje varnostnih ukrepov. (22. člen, 5. odstavek)
Besedilo zakona
(5) Bistveni ali pomembni subjekti morajo najmanj enkrat letno ali v rednih obdobjih, ki jih opredelijo v politiki in postopkih za presojo učinkovitosti ukrepov za obvladovanje tveganj za kibernetsko varnost, in ob zaznanih ranljivostih preverjati izpolnjevanje varnostnih ukrepov iz drugega odstavka tega člena.
Za koga velja obveznost
Obveznost sprejetja varnostnih ukrepov velja za bistvene in pomembne subjekte. (22. člen, 1. odstavek)
Besedilo zakona
(1) Bistveni in pomembni subjekti morajo sprejeti tehnične, operativne in organizacijske ukrepe za zagotavljanje celovitosti, avtentičnosti, zaupnosti in razpoložljivosti omrežnih in informacijskih sistemov
Kdaj se dokumenti predložijo nadzornemu organu
Varnostni ukrepi morajo biti preverljivi tako, da se na zahtevo pristojnega organa lahko predložijo dokazila o njihovi izvedbi. (22. člen, 13. odstavek, 6. točka)
Besedilo zakona
6. preverljivi tako, da se na zahtevo pristojnega organa lahko predložijo dokazila o njihovi izvedbi.
V postopku inšpekcijskega nadzora lahko inšpektor pri zavezancu izvede inšpekcijski varnostni pregled, vključno s preizkusom učinkovitosti varnostnih ukrepov. (5. člen, 11. točka)
Besedilo zakona
11. inšpekcijski varnostni pregled je postopek, v katerem inšpektor oziroma inšpektorica (v nadaljnjem besedilu: inšpektor) pri zavezancu v postopku inšpekcijskega nadzora izvede identifikacijo in oceno morebitnih ranljivosti v omrežnih in informacijskih sistemih ter preizkus učinkovitosti varnostnih ukrepov
Cene paketa dokumentov in posameznih dokumentov: Cenik