×

4. člen

Splošni akt o varnosti omrežij, storitev in podatkov

Uradni list RS 106-2991/2023 objava 13. 10. 2023

Veljavnost
velja od 12. 11. 2023 do 18. 6. 2025 stanje na dan10. 10. 2026
Oznake
SOP2023-01-2991 EVA2023-3150-0016
Sprejel
Drugi državni organi in organizacije
Povezave
Splošni akt o varnosti omrežij in storitev ter delovanje v izjemnih stanjih
4. člen
(upravljanje s tveganji)
(1)
Operater z uporabo dobrih industrijskih praks, priporočil Agencije Evropske unije za varnost omrežij in informacij (v nadaljnjem besedilu: ENISA) in mednarodnih standardov s področja informacijske varnosti, s tehničinimi sredstvi in z informacijami iz dostopnih virov vseskozi prepoznava, obravnava, ocenjuje in vrednoti potencialne grožnje, vključno s kibernetskimi in ranljivosti sredstev, informacijskih sistemov in programske opreme.
(2)
V okviru upravljanja s tveganji operater prepozna, opredeli in dokumentira:
1.
vsa sredstva, poslovne procese in funkcije, ki so pomembne za delovanje javnih komunikacijskih storitev operaterja,
2.
informacije in podatke, ki omogočajo ključne poslovne procese in aktivnosti operaterja,
3.
verjetnost nastanka posamezne grožnje in vse potencialne negativne posledice v primeru izrabe grožnje, ki bi lahko vplivale na varnost omrežij in informacijskih sistemov, poslovanje operaterja in njegove storitve.
(3)
Na podlagi prepoznanih sredstev, poslovnih procesov, informacij in podatkov iz prejšnjega odstavka operater izvede analizo obvladovanja tveganj in na njeni podlagi izvede oceno sprejemljive ravni tveganj ter uvede ustrezne ukrepe za preprečitev ali omilitev neželenih učinkov in zagotovi nenehno izboljševanje teh ukrepov.
(4)
Upravljanje tveganj je sestavni del informacijske varnostne politike in se upošteva tako pri implementaciji SUVI kot tudi pri tekočem poslovanju.
BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

 
Dialog title
dialog window