Skoči do osrednje vsebine
GOV.SI

Vzorčna varnostna dokumentacija za organizacije

Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) je pripravil vzorčno varnostno dokumentacijo, ki je zasnovana kot pomoč predvsem malim in srednje velikim organizacijam pri izpolnjevanju zahtev Zakona o informacijski varnosti (ZinfV-1) in pri vzpostavljanju celovitega sistema upravljanja informacijske in kibernetske varnosti.

Vzorčna varnostna dokumentacija vsebuje najpogostejše splošne in posebne varnostne politike ter ukrepe za zagotavljanje varnosti omrežnih in informacijskih sistemov. Dokumenti niso univerzalna rešitev, temveč izhodiščni okvir, ki ga mora vsaka organizacija prilagoditi svoji dejanski informacijsko-komunikacijski infrastrukturi, posebnostim svojega sektorja, obsegu poslovanja, uporabi zunanjih ponudnikov storitev ter rezultatom izvedene analize obvladovanja tveganj.

Urad Vlade Republike Slovenije za informacijsko varnost bo spremljal odzive uporabnikov na vzorčno varnostno dokumentacijo in jih upošteval pri morebitnih posodobitvah in dopolnitvah. Organizacije poziva, da dokument prilagodijo svojim potrebam, ga redno pregledujejo ter poskrbijo, da ga vodstvo potrdi in podpira njegovo izvajanje v praksi.

Projekt priprave vzorčne varnostne dokumentacije je financiran iz Načrta za okrevanje in odpornost. S tem želi država organizacijam olajšati izpolnjevanje zakonskih obveznosti in spodbuditi bolj enotno ter sistematično urejanje informacijske in kibernetske varnosti v različnih sektorjih.

Logotipa Financira Evropska unija na levi in Načrt za okrevanje in odpornost na desni

Avtor: Urad Vlade RS za okrevanje in odpornost