Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) je pripravil vzorčni nabor varnostne dokumentacije, namenjen predvsem podpori malim in srednje velikim organizacijam pri izpolnjevanju obveznosti po Zakonu o informacijski varnosti (ZinfV-1) ter pri vzpostavitvi sistematičnega upravljanja informacijske in kibernetske varnosti.
Pripravljeni dokumenti predstavljajo izhodiščni okvir za ureditev varnosti omrežnih in informacijskih sistemov. Vsebujejo najpogostejše splošne in posebne varnostne politike ter nabor priporočljivih ukrepov. URSIV ob tem poudarja, da dokumentacija ni univerzalna rešitev – vsaka organizacija jo mora prilagoditi lastni informacijsko-komunikacijski infrastrukturi, dejavnosti, velikosti, uporabi zunanjih izvajalcev ter ugotovitvam analize tveganj.
Namen in uporaba dokumentacije
Vzorčna dokumentacija je namenjena:
-
lažjemu izpolnjevanju zakonskih zahtev ZinfV-1,
-
vzpostavitvi celovitega sistema upravljanja informacijske in kibernetske varnosti,
-
poenotenju osnovnih pristopov k obvladovanju tveganj v različnih sektorjih.
URSIV bo spremljal odzive uporabnikov in izkušnje iz prakse ter jih upošteval pri prihodnjih posodobitvah in dopolnitvah dokumentov. Organizacije spodbuja, da dokumentacijo redno pregledujejo, jo prilagajajo spremembam v okolju ter zagotovijo aktivno podporo vodstva pri njenem izvajanju.
Financiranje projekta
Projekt priprave vzorčne varnostne dokumentacije je sofinanciran iz Načrta za okrevanje in odpornost, s čimer želi država organizacijam olajšati izpolnjevanje zakonskih obveznosti ter spodbuditi bolj sistematičen in usklajen pristop k informacijski varnosti.
Seznam razpoložljivih dokumentov
-
Analiza obvladovanja tveganj, verzija 1.0
– 3a Register tveganj (priloga), verzija 1.0
– 3b Register izjem (priloga), verzija 1.0 -
Politika neprekinjenega poslovanja, verzija 1.0
– 4a Načrt neprekinjenega poslovanja, verzija 1.0
– 4b Analiza vplivov na poslovanje, verzija 1.0
Vir: URSIV
Foto: Image by Freepik