<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/sl/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>sl</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/sl/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Presoji pripravljena ocena tveganj ISO 27001 za NIS2 in DORA</title><link>https://blog.clarysec.com/sl/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Praktični vodnik za pretvorbo ocenjevanja in obravnave tveganj po ISO 27001 v presojevalno zanesljiva dokazila za NIS2, DORA, GDPR, zagotovila dobaviteljev in odgovornost upravljalnega organa.</description></item><item><title>Testiranje obnovitve, pripravljeno za presojo, za ISO 27001, NIS2 in DORA</title><link>https://blog.clarysec.com/sl/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Testiranje varnostnih kopij ni več zgolj tehnična higiena. Vodje informacijske varnosti morajo dokazati zmožnost obnovitve, doseganje RTO/RPO, sledljivost kontrol in nenehno izboljševanje.</description></item><item><title>Dokazila notranje presoje ISO 27001 za NIS2 in DORA</title><link>https://blog.clarysec.com/sl/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Spoznajte, kako notranjo presojo in vodstveni pregled po ISO/IEC 27001:2022 uporabiti kot enoten mehanizem dokazil za NIS2, DORA, GDPR, tveganja dobaviteljev, zagotavljanje zaupanja naročnikov in odgovornost organa upravljanja.</description></item><item><title>Od skeniranj do dokazil: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/sl/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Praktični vodnik za CISO o pretvorbi skeniranj ranljivosti, evidenc popravkov, odločitev o tveganjih in izjem v dokazila, pripravljena za presojo, za ISO 27001:2022, NIS2, DORA, GDPR in COBIT 2019.</description></item><item><title>Šibki člen: priročnik za vodjo informacijske varnosti za vzpostavitev programa obvladovanja tveganj dobavne verige, skladnega z NIS2</title><link>https://blog.clarysec.com/sl/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Ta vodilni članek vodje informacijske varnosti in odgovorne za skladnost vodi skozi praktičen pristop k vzpostavitvi programa obvladovanja tveganj dobavne verige, skladnega z NIS2. Združuje regulativne vpoglede, izvedljive kontrole in strokovne usmeritve Clarysec, da dobavno verigo iz kritične ranljivosti preoblikuje v odporno, preverljivo sredstvo.</description></item><item><title>Pokopališče podatkov: vodnik za CISO za skladno in dokazljivo odstranjevanje podatkov</title><link>https://blog.clarysec.com/sl/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Tveganje zastarelih podatkov pretvorite v strateško prednost. Ta poglobljeni vodnik obravnava vse od priprave politik in sanitizacije nosilcev podatkov do vzpostavitve revizijsko zanesljive sledi za odstranjevanje podatkov ter združuje strokovne načrte in nabore politik Clarysec.</description></item><item><title>Krmarjenje skozi vihar: kako NIS2 in DORA preoblikujeta evropsko regulativno skladnost</title><link>https://blog.clarysec.com/sl/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/nis2-dora-redefining-european-compliance/</guid><description>Direktiva NIS2 in Uredba DORA preoblikujeta skladnost na področju kibernetske varnosti v EU. Ta vodnik pojasnjuje njun vpliv in podaja praktično pot do pripravljenosti.</description></item><item><title>Kako zgraditi program odpornosti proti spletnemu ribarjenju, ki dejansko deluje</title><link>https://blog.clarysec.com/sl/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/building-a-phishing-resilience-program/</guid><description>Praktični vodnik za vodje informacijske varnosti in lastnike malih in srednjih podjetij o vzpostavitvi trdnega programa odpornosti proti spletnemu ribarjenju, usklajenega z zahtevami ISO 27001:2022, NIS2 in DORA.</description></item><item><title>Kako začeti z ISO 27001:2022: praktični vodnik</title><link>https://blog.clarysec.com/sl/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="uvod">Uvod&lt;/h2>
&lt;p>ISO 27001 je mednarodni standard za sisteme upravljanja informacijske varnosti (ISMS). Ta celovit vodnik vas vodi skozi ključne korake za uvedbo ISO 27001 v vaši organizaciji, od začetnega načrtovanja do certificiranja.&lt;/p>
&lt;h2 id="kaj-je-iso-27001">Kaj je ISO 27001?&lt;/h2>
&lt;p>ISO 27001 zagotavlja sistematičen pristop k upravljanju občutljivih informacij organizacije in zagotavljanju njihove varnosti. S procesom upravljanja tveganj vključuje ljudi, procese in informacijske sisteme.&lt;/p>
&lt;h3 id="ključne-koristi">Ključne koristi&lt;/h3>
&lt;ul>
&lt;li>&lt;strong>Izboljšana varnost&lt;/strong>: sistematičen pristop k zaščiti informacijskih sredstev&lt;/li>
&lt;li>&lt;strong>Skladnost s predpisi&lt;/strong>: izpolnjevanje različnih zakonskih in regulativnih zahtev&lt;/li>
&lt;li>&lt;strong>Neprekinjeno poslovanje&lt;/strong>: zmanjšanje tveganja varnostnih incidentov&lt;/li>
&lt;li>&lt;strong>Konkurenčna prednost&lt;/strong>: dokazovanje zavezanosti informacijski varnosti&lt;/li>
&lt;li>&lt;strong>Zaupanje strank&lt;/strong>: krepitev zaupanja pri strankah in partnerjih&lt;/li>
&lt;/ul>
&lt;h2 id="proces-uvedbe">Proces uvedbe&lt;/h2>
&lt;h3 id="1-analiza-vrzeli">1. Analiza vrzeli&lt;/h3>
&lt;p>Začnite z izvedbo temeljite analize vrzeli, da razumete trenutno izpostavljenost varnostnim tveganjem:&lt;/p></description></item></channel></rss>