Sekcija za informatiko
Priporočila za upravljanje tveganj dobavnih verig na področju informacijske in kibernetske varnosti

1.9.2026 - Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) je pripravil priporočila za upravljanje tveganj dobavnih verig. Namenjena so predvsem zavezancem po Zakonu o informacijski varnosti (ZInfV-1) kot praktična pomoč pri ocenjevanju in obvladovanju tveganj, povezanih z dobavitelji in ponudniki storitev.
Dobavitelji in ponudniki storitev lahko pomembno vplivajo na informacijsko in kibernetsko varnost organizacije. ZInfV-1 varnost dobavne verige uvršča med ukrepe za obvladovanje tveganj, bistveni in pomembni subjekti pa morajo tveganja dobavne verige ustrezno upravljati.
Priporočila organizacijam pomagajo pri prepoznavi ključnih dobaviteljev, ocenjevanju tveganj, določitvi ustreznih ukrepov in spremljanju njihovega izvajanja. Obravnavajo tudi pogodbeno urejanje varnostnih zahtev, uporabo poddobaviteljev, neprekinjeno poslovanje ter načrtovanje zamenjave oziroma izstopa iz dobavnega razmerja.
Dokument vključuje praktične pripomočke – vzorčne predloge, med drugim vprašalnik za dobavitelje, MS Excel orodje za oceno tveganj, register dobaviteljev in kontrolni seznam pogodbenih določb.
Priporočila lahko organizacije prilagodijo svoji velikosti, dejavnosti, izpostavljenosti tveganjem in strukturi dobaviteljev. Dokument je praktični pripomoček in ni predpis, njegova uporaba sama po sebi ne pomeni skladnosti z ZInfV-1.
Priporočila za upravljanje tveganj dobavnih verig >
Vir: gov.si
