Vloge za skladnost z Izvedbeno uredbo Komisije (EU) 2023/203, ki bodo prispele najkasneje do petka 6.februarja 2026, bodo obravnavane kot pravočasno oddane.
KAJ MORA VSEBOVATI VLOGA:
- Začetna analiza tveganja, vključno z popisom sredstev in eventuelnimi (zunanjimi) vmesniki/povezavami (IS.I/D.OR.205)
- Sistem notranjega poročanja o informacijski varnosti (IS.I/D.OR.215)
- Prva verzija priročnika za upravljanje informacijske varnosti ISMM (IS.I/D.OR.250)
Priročnik mora vsebovati zahtevane teme in vsebine v povezavi z zakonodajo, kar se navede pod nazivom teme kot npr.: "povezava na zahtevo IS.I/D.OR.250" - Oseba, odgovorna za spremljanje skladnosti (IS.I/D.OR.240)
- Postopek za spremembe sistema upravljanja informacijske varnosti ISMS (IS.I/D.OR.255)
- Zaključena ocena, ki dokazuje raven skladnosti vaše organizacije z delom IS.
(Neobvezno) Načrt izboljšav - Če vloga pokaže, da vse zahteve niso v celoti izpolnjene, lahko dodate načrt izboljšav. V tem načrtu opišete, katere komponente v vaši organizaciji še niso skladne, kako jih boste spravili na zahtevano raven »Sedanje in primerno« in čas, potreben za to.
Na povezavi najdete Vloga za preverjanje skladnosti s PART-IS .
K vlogi priložiše še: Kontrolna lista ocene skladnosti s PART-IS .

