Portal Racunovodja.com uporablja piškotke, da lahko z analizo obiska izboljšujemo storitev, za namene oglaševanja ter raziskave rabe spleta.
Prosimo vas, da nam prijazno dovolite, da na vaš računalnik naložimo piškotke za ta namen.

Se strinjam.         Ne strinjam se.         Želim izvedeti več.

Vpisano: 9.9.2025 18:46:18

Kako usposabljati skrbnike informacijsko-komunikacijskih sistemov po Zakonu o informacijski varnosti

Rubrika: Ne spreglejteprint Natisni

Po 5. odstavku 20. člena Zakona o informacijski varnosti (ZInfV-1) morajo odgovorne osebe zagotoviti, da vsi skrbniki informacijsko-komunikacijskih sistemov zavezancev opravijo redno letno usposabljanje. S tem pridobijo in ohranijo raven znanj ter spretnosti.

Zavezanci na ta način zagotavljajo, da so skrbniki usposobljeni za prepoznavanje in ocenjevanje tveganj ter oceno praks obvladovanja tveganj za informacijsko in kibernetsko varnost ter njihov vpliv na storitve subjekta. Ker ZInfV-1 zahteva, da so skrbniki sposobni ocenjevati tveganja in prakse obvladovanja tveganj v svojem okolju, morajo biti usposabljanja prilagojena njihovim dejanskim nalogam in odgovornostim.

Obveznost zagotavljanja rednega letnega usposabljanja skrbnikom je vsebinski standard, zato ni dovolj zgolj formalna udeležba. Usposabljanja morajo biti ciljno usmerjena na naloge skrbnikov (aplikacije, omrežja, oblačne storitve, strežniška infrastruktura ipd.), nadgrajevati njihove kompetence in biti dokazljivo izvedena, in sicer tako, da lahko zavezanec ob nadzoru jasno pokaže načrt, izvedbo, učne izide ter učinke na obvladovanje tveganj.

Usposabljanja morajo omogočati – glede na potrebe in poznavanje lastnih sistemov – pridobivanje, vzdrževanje in nadgradnjo kompetenc za opravljanje dodeljenih nalog. Potrdilo o usposabljanju mora izkazovati pridobljene veščine/znanja/kompetence. ZInfV-1 ne določa posameznih usposabljanj ali izvajalcev, odgovornost vsake posamezne organizacije je, da glede na lastne sisteme in dodeljene naloge posameznikom opredeli, katera znanja/veščine/kompetence so potrebne za ustrezno opravljanje dodeljenih nalog.

Vir: Urad Vlade Republike Slovenije za informacijsko varnost

Ključne besede:
Zakon o informacijski varnosti
ZInfV-1
skrbniki informacijsko-komunikacijskih sistemov

Zadnji članki iz rubrike:

9.6.2026 15:58:18:
Nov vavčer - Vavčer za pripravo prostovoljnega poročila o trajnostnosti (ESG vavčer)

9.6.2026 15:54:00:
Posnetki in gradiva usposabljanj ESG Pospešek

9.6.2026 15:47:54:
Napotki za priglašanje incidentov informacijske varnosti

5.6.2026 14:00:23:
Pravica do otroškega dodatka za enostarševske družine

1.6.2026 12:17:37:
Smernice za organizacije ob incidentih z izsiljevalsko programsko opremo

Najnovejši članki:

12.6.2026 14:46:48:
Opredelitev nove kategorije malih podjetij s srednje veliko tržno kapitalizacijo

9.6.2026 17:02:43:
Obdavčitev souporabe električne energije na podlagi 23.a člena ZOEE

9.6.2026 16:58:28:
Obvestilo o sodbi Sodišča Evropske unije (C-239/22) v zvezi z DDV obravnavo prenove nepremičnine (Pojasnilo FURS)

9.6.2026 16:55:43:
Sodba Sodišča EU v zadevi C-594/23 (Pojasnilo FURS)

9.6.2026 16:51:18:
Opomnik: 30. junija je rok za oddajo obrazcev po Zakonu o minimalnem davku