NIS2 · ZInfV-1
Samoocena: NIS2 / ZInfV-1 in varnostna zrelost
Preverite, ali ste zavezanec po novem Zakonu o informacijski varnosti, kaj vas čaka in do kdaj — nato pa še, kako zrel je vaš varnostni sistem. Brez registracije; odgovori ostanejo v vašem brskalniku.
Novi Zakon o informacijski varnosti (Uradni list RS, št. 40/25) prenaša direktivo NIS2 in velja od 19. junija 2025. V nekaj korakih preverite, ali ste bistveni ali pomembni subjekt, ter dobite pregled obveznosti, rokov in uradnih virov.
Odgovori ostanejo v vašem brskalniku — ničesar ne shranjujemo in ne pošiljamo.
V katerih sektorjih delujete?
Izberite vse, kar velja za vas. Sektorji sledijo Prilogi 1 in 2 ZInfV-1; s klikom na sektor izberete natančnejšo vrsto dejavnosti.
Partnerska platforma
Od samoocene do dokumentirane ocene tveganj
Varnostna dokumentacija po 21. členu ZInfV-1 zahteva analizo obvladovanja tveganj z določeno sprejemljivo ravnjo tveganja. Sec Manager vas skozi ta korak vodi strukturirano in ponovljivo.
Vodeni vprašalniki po standardih
Ocena tveganj po ISO 31000, ISO/IEC 27005 in ISO 22301.
Spremljanje razmer iz javnih virov
Stalen pregled groženj in dogodkov, ki zadevajo vaše okolje.
Ponovljiv, dokumentiran rezultat
Primerljive ocene skozi čas — podlaga za vodstvo in presoje.
Roki po ZInfV-1
Kdaj mora biti kaj narejeno
Od evropske direktive do zadnjega prehodnega roka: časovnica obveznosti za podjetja, z današnjim dnem na premici.
- 16. 1. 2023EU
Direktiva NIS2 stopi v veljavo
Direktiva 2022/2555/EU nadomesti prvo direktivo NIS in močno razširi krog zavezancev po vsej EU.
Direktiva 2022/2555/EU
- 17. 10. 2024EU
Rok za prenos v nacionalno pravo
Rok, do katerega bi morale države članice prenesti NIS2. Slovenija ga je prenesla z ZInfV-1 leta 2025.
41. člen Direktive 2022/2555/EU
- 23. 5. 2025Slovenija
Državni zbor sprejme ZInfV-1
Novi Zakon o informacijski varnosti je objavljen 4. 6. 2025 v Uradnem listu RS, št. 40/25.
Uradni list RS, št. 40/25
- 19. 6. 2025Slovenija
ZInfV-1 začne veljati
Prejšnji ZInfV preneha veljati. Od tega dne tečejo vsi prehodni roki za zavezance.
69. in 70. člen ZInfV-1
- 19. 10. 2025Slovenija
Mehanizem za samoregistracijo
URSIV vzpostavi mehanizem za samoregistracijo zavezancev; do takrat prijave potekajo po elektronski pošti.
60. člen (1) ZInfV-1
- 19. 12. 2025ZavezanciKljučni rok
Rok za prvo samoregistracijo
Obstoječi zavezanci so se morali registrirati pri URSIV. Če tega še niste storili, registracijo uredite nemudoma — opustitev je prekršek.
60. člen (2) ZInfV-1
- 19. 1. 2026Slovenija
Prvi seznam zavezancev
URSIV na podlagi registracij vzpostavi seznam bistvenih in pomembnih subjektov.
60. člen (4) ZInfV-1
- 19. 6. 2026Zavezanci
Ukrepi za subjekte po prejšnjem ZInfV
Izvajalci bistvenih storitev, organi državne uprave in operaterji elektronskih komunikacij morajo ukrepe sprejeti že v enem letu. Istega dne URSIV vzpostavi digitalno platformo za priglasitve.
62. člen (2)(3) in 60. člen (6) ZInfV-1
- 19. 12. 2026ZavezanciKljučni rok
Rok za sprejetje vseh ukrepov
Vsi bistveni in pomembni subjekti morajo imeti sprejeto varnostno dokumentacijo (21. člen) in izvedene varnostne ukrepe (22. člen). Osemnajstmesečno prehodno obdobje se izteče.
62. člen (1) ZInfV-1
Stalne obveznosti
Po uveljavitvi ukrepov se delo ne konča — te obveznosti tečejo naprej.
Incidenti: 24 ur / 72 ur / 1 mesec
Zgodnje sporočilo, priglasitev in končno poročilo pristojni skupini CSIRT za vsak pomemben incident.
ZInfV-1, 30. člen
Ocena skladnosti na 2 leti
Bistveni subjekti z revizijo, pomembni s samooceno in izjavo o skladnosti.
ZInfV-1, 25. člen
Preverjanje ukrepov vsaj letno
Redna presoja učinkovitosti varnostnih ukrepov in odprava ugotovljenih pomanjkljivosti.
ZInfV-1, 22. člen (5)
Usposabljanje vodstva na 4 leta
Odgovorne osebe se izobražujejo o obvladovanju tveganj; zaposleni se usposabljajo redno.
ZInfV-1, 20. člen
Sedem vprašanj o dejanski praksi — od politik do odzivanja na incidente. Rezultat pokaže vrzeli ne glede na to, ali ste zavezanec.
Vprašanje 1 od 7
Ali ima vaša organizacija sprejeto krovno varnostno politiko?
Dokument, ki določa odgovornosti, pravila in cilje varnosti na ravni celotne organizacije.
Partnerska platforma
Od samoocene do dokumentirane ocene tveganj
Orientacijska samoocena pokaže vrzeli — naslednji korak je strukturirana, ponovljiva ocena tveganj, ki jo lahko pokažete vodstvu.
Vodeni vprašalniki po standardih
Ocena tveganj po ISO 31000, ISO/IEC 27005 in ISO 22301.
Spremljanje razmer iz javnih virov
Stalen pregled groženj in dogodkov, ki zadevajo vaše okolje.
Ponovljiv, dokumentiran rezultat
Primerljive ocene skozi čas — podlaga za vodstvo in presoje.
