NIS2 · Slovenija

ZInfV-1 — Zakon o informacijski varnosti, Uradni list RS št. 40/25

Ukrepi za obvladovanje tveganj po NIS2 v primerjavi z ISO 27001, DORA in GDPR

V Slovenija obveznosti NIS2 določa ZInfV-1; ukrepe za obvladovanje tveganj za kibernetsko varnost ureja 22. člen. Seznam obveznosti varnostnih ukrepov v nacionalnem zakonu vsebuje 16 točk.

Tabela povezuje deset ukrepov za obvladovanje tveganj iz člena 21(2) Direktive NIS2 s poglavji in kontrolami Priloge A standarda ISO/IEC 27001:2022, z uredbo DORA (Uredba (EU) 2022/2554) in s Splošno uredbo o varstvu podatkov. Preslikava je v vseh državah enaka — spremeni se le jezik strani. V celicah so uradne oznake kontrol, povezava v celici pa odpre uradni vir posameznega okvira.

Kaj zahtevaDORAGDPRISO/IEC 27001:2022
art 21(2)(a)politike analize tveganj in varnosti informacijskih sistemov [↗]art 5, art 6, art 8 [↗]art 24, art 32(1)-(2), art 35 [↗]klausel 5.2, klausel 6.1.2, klausel 6.1.3, klausel 8.2-8.3, A.5.1 [↗]
art 21(2)(b)obravnavanje incidentov [↗]art 17, art 18, art 19 [↗]art 33, art 34 [↗]A.5.24, A.5.25, A.5.26, A.5.27, A.5.28, A.6.8 [↗]
art 21(2)(c)neprekinjeno poslovanje (upravljanje varnostnih kopij, okrevanje po nesreči, krizno upravljanje) [↗]art 11, art 12 [↗]art 32(1)(c) [↗]A.5.29, A.5.30, A.8.13, A.8.14 [↗]
art 21(2)(d)varnost dobavne verige [↗]art 28, art 29, art 30 [↗]art 28, art 32 [↗]A.5.19, A.5.20, A.5.21, A.5.22, A.5.23 [↗]
art 21(2)(e)varnost pri pridobivanju, razvoju in vzdrževanju omrežnih in informacijskih sistemov, vključno z obravnavanjem in razkrivanjem ranljivosti [↗]art 9, art 25 [↗]art 25, art 32(1)(d) [↗]A.8.8, A.8.25, A.8.26, A.8.27, A.8.28, A.8.29, A.8.30, A.8.31 [↗]
art 21(2)(f)politike in postopki za oceno učinkovitosti ukrepov za obvladovanje tveganj na področju kibernetske varnosti [↗]art 6(6), art 24-26 [↗]art 32(1)(d), art 24(1) [↗]klausel 9.1, klausel 9.2, klausel 9.3, klausel 10.1, A.5.35, A.5.36 [↗]
art 21(2)(g)osnovne prakse kibernetske higiene in usposabljanje na področju kibernetske varnosti [↗]art 13(6) [↗]art 39(1)(b), art 32(4) [↗]A.6.3, A.5.10, A.8.7 [↗]
art 21(2)(h)politike o uporabi kriptografije in šifriranja [↗]art 9(2) [↗]art 32(1)(a), art 34(3)(a) [↗]A.8.24 [↗]
art 21(2)(i)varnost človeških virov, politike nadzora dostopa in upravljanje sredstev [↗]art 9(4)(c) [↗]art 29, art 5(1)(f) [↗]A.6.1, A.6.2, A.6.5, A.5.9, A.5.15, A.5.16, A.5.17, A.5.18, A.8.2 [↗]
art 21(2)(j)večfaktorsko ali neprekinjeno preverjanje pristnosti, zavarovane glasovne, video in besedilne komunikacije ter zavarovani sistemi za komunikacijo v sili [↗]art 9(4)(d) [↗]art 32(1) [↗]A.8.5, A.5.14, A.5.16 [↗]

Pogosta vprašanja

Kako se ukrepi iz člena 21(2) NIS2 nanašajo na ISO/IEC 27001, DORA in GDPR?

Tabela poveže vseh 10 ukrepov obvladovanja tveganj iz člena 21(2) NIS2 z zahtevami teh okvirov. Na primer art 21(2)(a) — ISO/IEC 27001:2022 klausel 5.2, klausel 6.1.2, klausel 6.1.3, klausel 8.2-8.3, A.5.1; DORA art 5, art 6, art 8; GDPR art 24, art 32(1)-(2), art 35.

Varnostni ukrepi v lastnem zakonu države: Slovenija

Spodnji seznam je dobesedno naveden iz pravnega akta same države, ki določa obveznost ukrepov za obvladovanje tveganj kibernetske varnosti. Kjer je ujemanje nedvoumno, je pri vsaki točki sklic na ustrezno točko člena 21(2) direktive.

ZInfV-1, 22. členvarnostni ukrepi

ni ukrepi). (2) Varnostni ukrepi morajo temeljiti na pristopu upoštevanja vseh nevarnosti, katerega namen je zaščita omrežnih in informacijskih sistemov ter njihovega fizičnega okolja pred incidenti, in morajo obsegati najmanj:

Sklic: ZInfV-1, 22. členOglejte si uradni vir

Začnite brezplačno preverjanje področja uporabe

Nazaj na domačo stran