Government of the Republic of Slovenia

08/31/2026 | Press release | Distributed by Public on 08/31/2026 06:03

Priporočila za upravljanje tveganj dobavnih verig na področju informacijske in kibernetske varnosti

Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) je pripravil priporočila za upravljanje tveganj dobavnih verig. Namenjena so predvsem zavezancem po Zakonu o informacijski varnosti (ZInfV-1) kot praktična pomoč pri ocenjevanju in obvladovanju tveganj, povezanih z dobavitelji in ponudniki storitev.

Dobavitelji in ponudniki storitev lahko pomembno vplivajo na informacijsko in kibernetsko varnost organizacije. ZInfV-1 varnost dobavne verige uvršča med ukrepe za obvladovanje tveganj, bistveni in pomembni subjekti pa morajo tveganja dobavne verige ustrezno upravljati.

Priporočila organizacijam pomagajo pri prepoznavi ključnih dobaviteljev, ocenjevanju tveganj, določitvi ustreznih ukrepov in spremljanju njihovega izvajanja. Obravnavajo tudi pogodbeno urejanje varnostnih zahtev, uporabo poddobaviteljev, neprekinjeno poslovanje ter načrtovanje zamenjave oziroma izstopa iz dobavnega razmerja.

Dokument vključuje praktične pripomočke - vzorčne predloge, med drugim vprašalnik za dobavitelje, MS Excel orodje za oceno tveganj, register dobaviteljev in kontrolni seznam pogodbenih določb.

Priporočila lahko organizacije prilagodijo svoji velikosti, dejavnosti, izpostavljenosti tveganjem in strukturi dobaviteljev. Dokument je praktični pripomoček in ni predpis, njegova uporaba sama po sebi ne pomeni skladnosti z ZInfV-1.

Government of the Republic of Slovenia published this content on August 31, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on August 31, 2026 at 12:03 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]