Preskoči na vsebino

NIS2 · ZInfV-1

Samoocena: NIS2 / ZInfV-1 in varnostna zrelost

Preverite, ali ste zavezanec po novem Zakonu o informacijski varnosti, kaj vas čaka in do kdaj — nato pa še, kako zrel je vaš varnostni sistem. Brez registracije; odgovori ostanejo v vašem brskalniku.

Novi Zakon o informacijski varnosti (Uradni list RS, št. 40/25) prenaša direktivo NIS2 in velja od 19. junija 2025. V nekaj korakih preverite, ali ste bistveni ali pomembni subjekt, ter dobite pregled obveznosti, rokov in uradnih virov.

Odgovori ostanejo v vašem brskalniku — ničesar ne shranjujemo in ne pošiljamo.

V katerih sektorjih delujete?

Izberite vse, kar velja za vas. Sektorji sledijo Prilogi 1 in 2 ZInfV-1; s klikom na sektor izberete natančnejšo vrsto dejavnosti.

Partnerska platforma

Od samoocene do dokumentirane ocene tveganj

Varnostna dokumentacija po 21. členu ZInfV-1 zahteva analizo obvladovanja tveganj z določeno sprejemljivo ravnjo tveganja. Sec Manager vas skozi ta korak vodi strukturirano in ponovljivo.

  • Vodeni vprašalniki po standardih

    Ocena tveganj po ISO 31000, ISO/IEC 27005 in ISO 22301.

  • Spremljanje razmer iz javnih virov

    Stalen pregled groženj in dogodkov, ki zadevajo vaše okolje.

  • Ponovljiv, dokumentiran rezultat

    Primerljive ocene skozi čas — podlaga za vodstvo in presoje.

Odprite Sec ManagerPartnerski produkt podjetja Next Sight.

Roki po ZInfV-1

Kdaj mora biti kaj narejeno

Od evropske direktive do zadnjega prehodnega roka: časovnica obveznosti za podjetja, z današnjim dnem na premici.

  1. 16. 1. 2023EU

    Direktiva NIS2 stopi v veljavo

    Direktiva 2022/2555/EU nadomesti prvo direktivo NIS in močno razširi krog zavezancev po vsej EU.

    Direktiva 2022/2555/EU

  2. 17. 10. 2024EU

    Rok za prenos v nacionalno pravo

    Rok, do katerega bi morale države članice prenesti NIS2. Slovenija ga je prenesla z ZInfV-1 leta 2025.

    41. člen Direktive 2022/2555/EU

  3. 23. 5. 2025Slovenija

    Državni zbor sprejme ZInfV-1

    Novi Zakon o informacijski varnosti je objavljen 4. 6. 2025 v Uradnem listu RS, št. 40/25.

    Uradni list RS, št. 40/25

  4. 19. 6. 2025Slovenija

    ZInfV-1 začne veljati

    Prejšnji ZInfV preneha veljati. Od tega dne tečejo vsi prehodni roki za zavezance.

    69. in 70. člen ZInfV-1

  5. 19. 10. 2025Slovenija

    Mehanizem za samoregistracijo

    URSIV vzpostavi mehanizem za samoregistracijo zavezancev; do takrat prijave potekajo po elektronski pošti.

    60. člen (1) ZInfV-1

  6. 19. 12. 2025ZavezanciKljučni rok

    Rok za prvo samoregistracijo

    Obstoječi zavezanci so se morali registrirati pri URSIV. Če tega še niste storili, registracijo uredite nemudoma — opustitev je prekršek.

    60. člen (2) ZInfV-1

  7. 19. 1. 2026Slovenija

    Prvi seznam zavezancev

    URSIV na podlagi registracij vzpostavi seznam bistvenih in pomembnih subjektov.

    60. člen (4) ZInfV-1

  8. 19. 6. 2026Zavezanci

    Ukrepi za subjekte po prejšnjem ZInfV

    Izvajalci bistvenih storitev, organi državne uprave in operaterji elektronskih komunikacij morajo ukrepe sprejeti že v enem letu. Istega dne URSIV vzpostavi digitalno platformo za priglasitve.

    62. člen (2)(3) in 60. člen (6) ZInfV-1

  9. 19. 12. 2026ZavezanciKljučni rok

    Rok za sprejetje vseh ukrepov

    Vsi bistveni in pomembni subjekti morajo imeti sprejeto varnostno dokumentacijo (21. člen) in izvedene varnostne ukrepe (22. člen). Osemnajstmesečno prehodno obdobje se izteče.

    62. člen (1) ZInfV-1

Stalne obveznosti

Po uveljavitvi ukrepov se delo ne konča — te obveznosti tečejo naprej.

  • Incidenti: 24 ur / 72 ur / 1 mesec

    Zgodnje sporočilo, priglasitev in končno poročilo pristojni skupini CSIRT za vsak pomemben incident.

    ZInfV-1, 30. člen

  • Ocena skladnosti na 2 leti

    Bistveni subjekti z revizijo, pomembni s samooceno in izjavo o skladnosti.

    ZInfV-1, 25. člen

  • Preverjanje ukrepov vsaj letno

    Redna presoja učinkovitosti varnostnih ukrepov in odprava ugotovljenih pomanjkljivosti.

    ZInfV-1, 22. člen (5)

  • Usposabljanje vodstva na 4 leta

    Odgovorne osebe se izobražujejo o obvladovanju tveganj; zaposleni se usposabljajo redno.

    ZInfV-1, 20. člen