Komu je vstopni pregled namenjen?
Vstopni pregled je namenjen organizacijam, ki želijo hitro oceniti svojo pripravljenost. Primeren je tudi za organizacije, ki še niso prepričane o svojem statusu. Pri pregledu se upoštevajo dejavnost, velikost in položaj organizacije. Na tej podlagi se oceni morebitna zavezanost zahtevam ZInfV-1.
Pregled običajno poteka v obliki 60- do 90-minutnega spletnega sestanka. Obravnava se približno 25 ključnih zahtev s področja kibernetske varnosti. Vstopni pregled omogoča strukturirano oceno trenutnega stanja. Posamezna področja se ocenijo kot urejena, delno urejena, neurejena ali nerelevantna. Takšen pristop omogoča hitro prepoznavanje najpomembnejših pomanjkljivosti. Organizacija tako dobi bolj jasno sliko o svojih trenutnih tveganjih.
Kaj vključuje pregled?
Vstopni pregled zajema več pomembnih področij organizacijskega in tehničnega upravljanja kibernetske varnosti. Preverijo se odgovornosti vodstva in način upravljanja kibernetskih tveganj. Pregleda se tudi stanje varnostne dokumentacije in notranjih politik. Pomembno področje predstavljata obravnava incidentov in njihovo ustrezno poročanje. Preverjajo se tudi načrti za neprekinjeno poslovanje.
Posebna pozornost je namenjena varnosti dobavne verige in upravljanju uporabniških dostopov. Pregleda se tudi usposabljanje zaposlenih na področju kibernetske varnosti. Pomembno je tudi dokazovanje izvajanja sprejetih ukrepov. Organizacija mora namreč znati pokazati, kako izpolnjuje svoje varnostne zahteve. V okviru pregleda se identificira pet največjih tveganj oziroma pomanjkljivosti. Nato se določijo prednostne aktivnosti za naslednjih 90 dni. Rezultat predstavlja kratek pisni pregled z bistvenimi ugotovitvami. Ugotovitve se lahko nato predstavi tudi vodstvu organizacije
Zakaj je smiseln zgodnji pregled?
Vstopni pregled omogoča hitro oceno brez naročanja obsežne celovite analize. Organizacija tako najprej pridobi osnovno sliko svojega položaja. To je pomembno predvsem za organizacije, ki še nimajo urejenega celotnega sistema kibernetske varnosti. Prav tako je koristen pri preverjanju že izvedenih ukrepov. Pregled pomaga določiti, katera področja zahtevajo največ pozornosti. Hkrati omogoča boljše načrtovanje nadaljnjih aktivnosti in potrebnih virov.
Pomembna prednost je tudi okvirna ocena nadaljnje uskladitve. Organizacija lahko tako lažje oceni pričakovani obseg dela in povezane stroške. Cilj ni ustvarjanje dodatne administracije. Cilj je pridobiti jasno sliko in določiti konkretne naslednje korake. ZInfV-1 zahteva sistematičen pristop k upravljanju kibernetskih tveganj. Zato je pravočasna ocena pripravljenosti pomemben korak za vsako potencialno zavezano organizacijo.
FAQ – pogosta vprašanja
- Kaj je vstopni pregled ZInfV-1?
Gre za kratek strokovni pregled, ki oceni zavezanost in trenutno pripravljenost organizacije. - Ali je vstopni pregled enak celoviti analizi skladnosti?
Namenjen je predvsem hitri začetni oceni, prepoznavanju vrzeli in določanju prednostnih ukrepov. - Kaj organizacija pridobi s pregledom?
Pridobi oceno stanja, pet ključnih tveganj in predlog prednostnih aktivnosti za naslednjih 90 dni.


