ISO 27001:2022 pokriva približno 70% zahtev NIS2 članka 21, vendar ne nadomešča polne skladnosti. Spoznaj, kaj manjka, in kako načrtovati skladnost.
Prenesi Načrt Certificiranja →ISO 27001:2022 je mednarodni standard za upravljanje varnosti informacij (ISMS). Zajema politike, procese, tehnologije in postopke, ki varujejo informacijske premoženje organizacije.
Norma ISO 27001 predstavlja temelj NIS2 skladnosti — pokriva približno 70% zahtev članka 21 direktive NIS2. Zajema:
Uvajanje ISO 27001 predstavlja močno podlago, vendar vas ne oprostošča od obveznosti NIS2 glede poročanja oblastem, registracije in mednarodnega sodelovanja.
Certificiranje ISO 27001 ne pokriva celotnega obsega NIS2. Največje vrzeli:
Kombinacija ISO 27001 z dodatnimi postopki NIS2 ustvari celovito strategijo skladnosti.
Tipičen proces certificiranja ISO 27001 traja 3–6 mesecev od priprave do preskoka:
Čas je mogoče skrajšati zahvaljujoč dobrim pripravam in podpori zunanjega svetovalca. Certifikat je veljaven 3 leta z nadzorovnimi preskoki vsakih 12 mesecev.
Strošek preskok certificiranja ISO 27001 se giblje od €8.000 do €25.000 odvisno od:
Priznani certificatorji v Sloveniji so: BSI Group, Bureau Veritas, TÜV SÜD in Lloyd's Register. Izberite telo, akreditirano pri Slovenskem inštitutu za akreditacijo (SIQ) — to zagotavlja veljavnost certifikata v EU in je argument v preskoku NIS2.
Certifikat ISO 27001 ni le varnost — je strateška naložba:
ISO 27001 je eno najboljših orodij za dokazovanje resnosti v pristopu k varnosti.
Za doseganje polne skladnosti NIS2 kombiniraj ISO 27001 z dodatnim programom skladnosti:
Skupaj ISO 27001 + postopki NIS2 ustvarijo celovit sistem zaščite.
Ne v celoti. ISO 27001:2022 pokriva približno 70% zahtev članka 21 NIS2 (tehnični in organizacijski nadzori). Vendar pa NIS2 dodatno zahteva: obvezne roke za poročanje o incidentih (24h/72h), registracijo pri URSIV, postopke mednarodno sodelovanje in specifične pogodbene klavzule. Certificiranje ISO 27001 je trdna podlaga, vendar zahteva dopolnitev s postopki NIS2.
Običajno 3–6 mesecev od začetka do izdaje certifikata. Pot: ocena vrzeli (2-3 tedne) → uvajanje nadzora (6-12 tednov) → notranji preskok (2-3 tedne) → preskok certificiranja (1-2 tedna). Čas je mogoče skrajšati zahvaljujoč dobrim pripravam in dediciranim timu za izvajanje.
Strošek preskok certificiranja je €8.000–25.000 odvisno od velikosti podjetja, števila zaposlenih in kompleksnosti sistemov. Dodatni stroški: svetovanje pri uvajanju (€15.000–40.000), usposabljanja (€3.000–8.000), orodja ISMS (€2.000–10.000 letno). Strošek recertificiranja vsakih 3 let je nižji za 30–40%.
Izberite telesa, ki so akreditirana pri Slovenskem inštitutu za akreditacijo (SIQ) — to zagotavlja veljavnost certifikata v EU. Priporočeni certifikatorji: BSI Group, Bureau Veritas, TÜV SÜD in Lloyd's Register. Primerjajte izkušnje v vaši panogi in mnenja referenc.
Da. Certifikat dokazuje proaktivno izvajanje varnostnih kontrol in zmanjša tveganje visokih kazni (čl. 31–32 NIS2: do 10% prihodkov ali €10 milijonov). Poleg tega inspektorji obravnavajo podjetje s certifikatom bolj naklonjeno, certifikat pa je argument pri pogajanjih s ponudniki kibernetske zaščite (popusti 10–20% premij).
Po certificiranju: (1) dopolniti postopke poročanja o incidentih v skladu s NIS2 (24h do SI-CERT, 72h do oblasti); (2) če ste operater kritičnih storitev, se registrirati pri URSIV; (3) dodati varnostne zahteve v pogodbe s podizvajalci; (4) načrtovati nadzorne preskokov vsakih 12 mesecev; (5) usposobiti novo osebje o ISMS in NIS2.
Certificiranje ISO 27001:2022 je najhitrejši način za zmanjšanje tveganja NIS2 in pridobitev zaupanja strank. Kontaktiraj nas za oceno vrzeli in načrt certificiranja, prilagojeni tvojeni organizaciji.
Prenesi Načrt Certificiranja