Šaranovičeva 21c Vir,
1230 Domžale, Slovenija

Pon in Pet: 9.00 – 12.00
Sreda: 13.00 – 17.00 OBVEZNA PREDHODNA NAJAVA

Za obisk SPOT točke obvezno predhodno naročilo.

Search

ENISA objavila brezplačno orodje za samooceno kibernetske odpornosti MSP

Evropska agencija za kibernetsko varnost (ENISA) je objavila novo brezplačno orodje za samooceno kibernetske odpornosti, namenjeno predvsem mikro, malim in srednje velikim podjetjem. Orodje podjetjem pomaga oceniti pripravljenost na zahteve Akta o kibernetski odpornosti (Cyber Resilience Act – CRA), ki se bo začel uporabljati decembra 2027.

Gre za praktičen pripomoček, s katerim lahko podjetja prepoznajo pomanjkljivosti na področju kibernetske varnosti svojih digitalnih izdelkov ter pravočasno načrtujejo potrebne izboljšave.

Komu je orodje namenjeno?

Orodje je namenjeno predvsem podjetjem, ki:

  • razvijajo izdelke z digitalnimi elementi,
  • proizvajajo, uvažajo ali distribuirajo takšne izdelke na trg Evropske unije,
  • sodelujejo v njihovem življenjskem ciklu, na primer kot sistemski integratorji ali ponudniki storitev.

Uporabijo ga lahko tudi druga podjetja, ki želijo sistematično izboljšati upravljanje kibernetske varnosti.

Kako deluje samoocena?

ENISA je pripravila Excelovo orodje, ki vsebuje 25 vprašanj s področja razvoja in upravljanja varnih digitalnih izdelkov.

Vprašanja so razdeljena na pet ključnih področij:

  • upravljanje in dokumentacija,
  • upravljanje tveganj ter varnost že v fazi načrtovanja,
  • upravljanje ranljivosti in varnostnih posodobitev,
  • upravljanje življenjskega cikla izdelka,
  • ozaveščanje, kompetence in usposobljenost zaposlenih.

Po zaključeni samooceni orodje samodejno pripravi rezultate, podjetje razvrsti glede na stopnjo kibernetske zrelosti ter poda priporočila za nadaljnje izboljšave.

Kaj podjetja pridobijo?

S pomočjo samoocene lahko podjetja:

  • prepoznajo vrzeli v kibernetski varnosti svojih izdelkov,
  • določijo prednostne ukrepe glede na tveganja,
  • izboljšajo razvojne in varnostne procese,
  • spremljajo napredek pri krepitvi kibernetske odpornosti,
  • se pravočasno pripravijo na izpolnjevanje zahtev Akta o kibernetski odpornosti.

Pomembno je poudariti, da orodje ni uradno dokazilo o skladnosti s predpisi. Gre za podporo pri samooceni in načrtovanju izboljšav, ne pa za formalno presojo skladnosti ali oceno tveganj.

Ključne informacije

Foto: OOZ Domžale

Vir: URSIV

Ostala obvestila

Skip to content