V 60 sekundah preverite, ali vas NIS2 zadeva

Skladnost z NIS2 v Slovenija — jasno v treh minutah

Dokumenti NIS2 za 23 držav — na podlagi zakona vsake posamezne države

Začnite test — vnesite svoje podatke

Rezultat z utemeljitvijo se prikaže takoj po odgovoru. Vaše podatke uporabljamo samo za izvajanje storitve NIS2.

23držav
21jezikov
5dokumentov
3 400 EURpaket

Neposredno iz zakona

1. člen (vsebina zakona) (1) Ta zakon ureja področje informacijske in kibernetske varnosti ter določa nacionalni sistem informacijske varnosti v Republiki Sloveniji. Pri tem ureja pristojnosti, naloge, organizacijo in delovanje pristojnega nacionalnega organa za informacijsko varnost (v nadaljnjem besedilu: pristojni nacionalni organ), organa za obvladovanje incidentov velikih razsežnosti in kriz, enotne kontaktne točke za kibernetsko varnost (v nadaljnjem besedilu: enotna kontaktna točka) in skupin za odzivanje na incidente na področju računalniške varnosti (v nadaljnjem besedilu: skupine CSIRT), ureja sprejetje Strategije kibernetske varnosti Republike Slovenije, kibernetsko obrambo ter sodelovanje pristojnih državnih organov in skupin CSIRT. (2) Za ohranitev ključnih družbenih in gospodarskih dejavnosti v Republiki Sloveniji ta zakon določa tudi ukrepe za obvladovanje tveganj za informacijsko in kibernetsko varnost ter obveznost poročanja zavezancev po tem zakonu in prostovoljno priglasitev incidentov. Ureja tudi pravila in obveznosti glede izmenjave informacij o kibernetski varnosti ter nadzor, vključno za certificiranje za kibernetsko varnost.

ZInfV-1 1. člen

Besedilo izvira iz uradnega, veljavnega zakona države — dobesedno, ne parafrazirano.

Pristojni organ

Pristojni organ in obveznost priglasitve (Urad Vlade RS za informacijsko varnost, CSIRT — ZInfV-1 10. člen, 30. člen)

ZInfV-1 30. člen

Podatki o organu izhajajo iz uradnega, veljavnega zakona države: https://www.uradni-list.si/glasilo-uradni-list-rs/vsebina/2025-01-1571/zakon-o-informacijski-varnosti-zinfv-1

Podatki na strežniku v EUCelotna obdelava poteka na strežniku v Evropski uniji — nič ga ne zapusti.
Varstvo podatkov že pri zasnoviPrivolitev, pravica do izbrisa in zmanjšanje količine podatkov so vgrajeni od začetka.

Kaj je NIS2 in koga zadeva v Slovenija?

NIS2 je direktiva Evropske unije o kibernetski varnosti (EU) 2022/2555, prenesena v Slovenija prek Zakon o informacijski varnosti, Uradni list RS št. 40/25 (ZInfV-1). Bistveno širi obseg obveznosti: energetika, promet, zdravstvo, digitalna infrastruktura, proizvodna industrija, živilska industrija in številni drugi sektorji morajo uvesti ukrepe za obvladovanje tveganj in poročati o incidentih organu Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) (Urad Vlade Republike Slovenije za informacijsko varnost (URSIV)).

Roki so strogi: pomemben incident zahteva zgodnje opozorilo v 24 urah, popolno obvestilo v 72 urah in končno poročilo v enem mesecu. Neizpolnjevanje lahko bistveni subjekt stane do 10 milijonov evrov ali 2 % svetovnega prometa, pomembni subjekt pa do 7 milijonov evrov ali 1,4 %.

Naš portal zahteve NIS2 spreminja v prakso: brezplačni test obsega pokaže, ali NIS2 velja za vaše podjetje, paket dokumentov pa se samodejno ustvari na podlagi veljavnega zakonskega besedila v vaši državi. Začnite s testom — traja tri minute.

Celovit vodnik NIS2 — Slovenija

Stanje prenosa NIS2 po državah EU

Roki za priglasitev incidentov po NIS2 po državah EU

Ukrepi za obvladovanje tveganj po NIS2 v primerjavi z ISO 27001, DORA in GDPR

NIS2 upravne globe po državah

Obveznost usposabljanja upravljalnih organov po NIS2 po državah

Rezultati so okvirna ocena, ne pravni nasvet. Vaše podjetje ostaja odgovorno za končno vsebino vsakega dokumenta.