URA TEČE
ZAKON zdaj zahteva to, kar že počnemo
ZInfV-1 je število zavezancev dvignil s približno sto na približno tisoč in odgovornost naložil upravi osebno. To so datumi, ki štejejo, in cena, če jih zamudite.
Še 96 dni
NIS2 / ZInfV-1
Zakon o informacijski varnosti velja od 19. junija 2025 in je število zavezancev dvignil z okoli 100 na okoli 1.000. Ukrepi za obvladovanje tveganj, poročanje o incidentih, varnost dobavne verige in usposabljanje, pod nadzorom URSIV.
Do 10 mio € ali 2 % prometa
Kaj to pomeni za vas
Še 453 dni
Cyber Resilience Act
Vsak, ki na trg EU daje strojno ali programsko opremo z digitalnimi elementi: varnost že v zasnovi, varne privzete nastavitve, podpisane posodobitve in poročanje o dejavno izkoriščanih ranljivostih. Najprej začnejo veljati obveznosti poročanja, polna skladnost sledi 11. decembra 2027.
Do 15 mio € ali 2,5 % prometa
Kaj to pomeni za vas
Že velja
DORA
Vsaka banka, zavarovalnica, borznoposredniška, plačilna in kriptodružba v EU. Okvir obvladovanja tveganj IKT z odgovornostjo uprave, razvrščanje in poročanje večjih incidentov, register vseh ponudnikov IKT in penetracijski testi, vodeni po grožnjah.
Do 2 % svetovnega prometa
Kaj to pomeni za vas
Pogodbena zahteva
ISO/IEC 27001
Ni zakon, je pogodbena zahteva — vse pogosteje pogoj za sodelovanje na razpisu. Slovenski prevzem je SIST EN ISO/IEC 27001:2023. Organizacijo popeljemo od analize vrzeli do sistema vodenja, ki ga je mogoče certificirati.
Izgubljeni razpisi
Kaj to pomeni za vas