<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Risk Management on Clarysec</title><link>https://blog.clarysec.com/sl/categories/risk-management/</link><description>Recent content in Risk Management on Clarysec</description><generator>Hugo</generator><language>sl</language><lastBuildDate>Sat, 20 Dec 2025 23:56:42 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/sl/categories/risk-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Vodnik za CISO za forenzično pripravljenost, pripravljeno za presojo: poenotenje NIS2, DORA, ISO 27001 in GDPR</title><link>https://blog.clarysec.com/sl/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Ta obsežen članek CISO na podlagi scenarijev usmerja pri vzpostavitvi forenzične pripravljenosti, ki izpolnjuje stroge regulativne in presojevalske zahteve v okviru NIS2, DORA, ISO 27001 in GDPR.</description></item><item><title>Onkraj vprašalnika: celovit vodnik za vodje informacijske varnosti za revizijo visokotveganih dobaviteljev v okviru NIS2 in DORA</title><link>https://blog.clarysec.com/sl/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Naš osrednji članek za vodje informacijske varnosti o obvladovanju revizij visokotveganih dobaviteljev v okviru NIS2 in DORA. Spoznajte, kako vzpostaviti neprekinjeno, na tveganjih temelječo revizijsko strategijo z uporabo preverjenih okvirov, zahtev politik in praktičnih kontrolnih seznamov za izpolnjevanje strogih regulativnih zahtev.</description></item><item><title>Šibki člen: priročnik za vodjo informacijske varnosti za vzpostavitev programa obvladovanja tveganj dobavne verige, skladnega z NIS2</title><link>https://blog.clarysec.com/sl/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Ta vodilni članek vodje informacijske varnosti in odgovorne za skladnost vodi skozi praktičen pristop k vzpostavitvi programa obvladovanja tveganj dobavne verige, skladnega z NIS2. Združuje regulativne vpoglede, izvedljive kontrole in strokovne usmeritve Clarysec, da dobavno verigo iz kritične ranljivosti preoblikuje v odporno, preverljivo sredstvo.</description></item><item><title>Pokopališče podatkov: vodnik za CISO za skladno in dokazljivo odstranjevanje podatkov</title><link>https://blog.clarysec.com/sl/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Tveganje zastarelih podatkov pretvorite v strateško prednost. Ta poglobljeni vodnik obravnava vse od priprave politik in sanitizacije nosilcev podatkov do vzpostavitve revizijsko zanesljive sledi za odstranjevanje podatkov ter združuje strokovne načrte in nabore politik Clarysec.</description></item><item><title>NIST Cybersecurity Framework: celovit pregled</title><link>https://blog.clarysec.com/sl/posts/nist-cybersecurity-framework-overview/</link><pubDate>Mon, 11 Aug 2025 14:30:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/nist-cybersecurity-framework-overview/</guid><description>&lt;p>NIST Cybersecurity Framework (CSF) je postal eden najširše uporabljanih okvirov kibernetske varnosti na svetu. Prvotno je bil razvit za kritično infrastrukturo, danes pa ga organizacije vseh velikosti uporabljajo za izboljšanje obvladovanja kibernetskih tveganj.&lt;/p>
&lt;h2 id="kaj-je-nist-cybersecurity-framework">Kaj je NIST Cybersecurity Framework?&lt;/h2>
&lt;p>NIST CSF je prostovoljni okvir, ki organizacijam zagotavlja skupni jezik in sistematično metodologijo za obvladovanje kibernetskih tveganj. Zasnovan je tako, da je prilagodljiv, stroškovno učinkovit in uporaben v različnih sektorjih.&lt;/p>
&lt;h3 id="struktura-okvira">Struktura okvira&lt;/h3>
&lt;p>NIST CSF je zasnovan okoli petih ključnih funkcij:&lt;/p></description></item></channel></rss>