Pri vsakem pojmu vidite izraz iz nacionalnega zakona, dobesedni citat iz besedila zakona in natančno določbo. Vsak citat izhaja iz naše pravne baze znanja in kaže na uradni vir.
Obvladovanje tveganj
Izraz v zakonu: ukrepi za obvladovanje tveganj za informacijsko in kibernetsko varnost
Določba: ZInfV-1, 1. člen
elovanje pristojnih državnih organov in skupin CSIRT. (2) Za ohranitev ključnih družbenih in gospodarskih dejavnosti v Republiki Sloveniji ta zakon določa tudi ukrepe za obvladovanje tveganj za informacijsko in kibernetsko varnost ter obveznost poročanja zavezancev po tem zakonu in prostovoljno priglasitev incidentov. Ureja tudi pravila in obveznosti glede izmenjave informacij o kibernet
Ogled uradnega vira
Priglasitev incidentov
Izraz v zakonu: priglasitev incidentov
Določba: ZInfV-1, 1. člen
ji ta zakon določa tudi ukrepe za obvladovanje tveganj za informacijsko in kibernetsko varnost ter obveznost poročanja zavezancev po tem zakonu in prostovoljno priglasitev incidentov. Ureja tudi pravila in obveznosti glede izmenjave informacij o kibernetski varnosti ter nadzor, vključno za certificiranje za kibernetsko varnost.
Ogled uradnega vira
Bistveni in pomembni subjekti
Izraz v zakonu: bistveni in pomembni subjekti
Določba: ZInfV-1, 7. člen
7. člen (bistveni in pomembni subjekti) (1) Zavezanci iz prejšnjega člena, razen subjektov iz 2. točke tretjega odstavka in četrtega odstavka, se delijo na bistvene in pomembne subjekte. (2) Bistveni subjekti so: 1. vrste subjektov iz Priloge 1, ki imajo vsaj 250 zaposlenih ali letni promet vsaj 50 milijonov eurov ali letno bilančno vsoto vsaj
Ogled uradnega vira
Varnost dobavne verige
Izraz v zakonu: varnost dobavne verige
Določba: ZInfV-1, 22. člen
dgovornosti za njihovo zaščito, 8. politike in postopke v zvezi z uporabo kriptografije in po potrebi s šifriranjem, 9. upravljanje prometa in komunikacij, 10. varnost dobavne verige z določitvijo ustreznih minimalnih zahtev, povezanih z informacijsko in kibernetsko varnostjo, za ključne dobavitelje ali ponudnike storitev, pri čemer se zaht
Ogled uradnega vira
Upravljalni organ
Izraz v zakonu: vodstvo subjekta
Določba: ZInfV-1, 22. člen
nevarnosti, katerega namen je zaščita omrežnih in informacijskih sistemov ter njihovega fizičnega okolja pred incidenti, in morajo obsegati najmanj: 1. podporo vodstva subjekta pri zagotavljanju informacijske in kibernetske varnosti ter vključitev področja informacijske in kibernetske varnosti v letni načrt poslovanja ali letni progra
Ogled uradnega vira
Nadzor
Izraz v zakonu: pristojni organ; nadzor
Določba: ZInfV-1, 5. člen
i ponudnika spletne tržnice, spletnega iskalnika ali platforme za storitve družbenega mreženja, ki nima sedeža v državi članici Evropske unije, s katerim lahko pristojni organ ali skupina CSIRT vzpostavi stik namesto z zadevnim subjektom v zvezi z obveznostmi zadevnega subjekta na podlagi tega zakona; 44. ranljivost je pomanjkljivost
Ogled uradnega vira
Ugotavljanje skladnosti
Izraz v zakonu: presoja ustreznih ukrepov
Določba: ZInfV-1, 22. člen
erjetnost pojava incidentov in – resnost morebitnih incidentov, vključno z njihovim družbenim in gospodarskim vplivom. (4) Bistveni in pomembni subjekti morajo pri presoji in izvedbi ustreznih varnostnih ukrepov za varnost dobavne verige upoštevati ranljivosti, ki so specifične za posameznega neposrednega dobavitelja in ponudnika
Ogled uradnega vira
Usposabljanje
Izraz v zakonu: usposabljanje na področju informacijske varnosti
Določba: ZInfV-1, 22. člen
ostjo pred zaposlitvijo, med zaposlitvijo in ob prenehanju ali spremembi zaposlitve v skladu s 23. členom tega zakona, 3. osnovne prakse kibernetske higiene in usposabljanje na področju informacijske in kibernetske varnosti, 4. varnost človeških virov, preverjanje identitete uporabnikov, zagotavljanje ravni dostopnosti informacij in upravljanj
Ogled uradnega vira