08/31/2026 | Press release | Distributed by Public on 08/31/2026 06:03
Dobavitelji in ponudniki storitev lahko pomembno vplivajo na informacijsko in kibernetsko varnost organizacije. ZInfV-1 varnost dobavne verige uvršča med ukrepe za obvladovanje tveganj, bistveni in pomembni subjekti pa morajo tveganja dobavne verige ustrezno upravljati.
Priporočila organizacijam pomagajo pri prepoznavi ključnih dobaviteljev, ocenjevanju tveganj, določitvi ustreznih ukrepov in spremljanju njihovega izvajanja. Obravnavajo tudi pogodbeno urejanje varnostnih zahtev, uporabo poddobaviteljev, neprekinjeno poslovanje ter načrtovanje zamenjave oziroma izstopa iz dobavnega razmerja.
Dokument vključuje praktične pripomočke - vzorčne predloge, med drugim vprašalnik za dobavitelje, MS Excel orodje za oceno tveganj, register dobaviteljev in kontrolni seznam pogodbenih določb.
Priporočila lahko organizacije prilagodijo svoji velikosti, dejavnosti, izpostavljenosti tveganjem in strukturi dobaviteljev. Dokument je praktični pripomoček in ni predpis, njegova uporaba sama po sebi ne pomeni skladnosti z ZInfV-1.