<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Nadzor Dostopa on Clarysec</title><link>https://blog.clarysec.com/sl/tags/nadzor-dostopa/</link><description>Recent content in Nadzor Dostopa on Clarysec</description><generator>Hugo</generator><language>sl</language><lastBuildDate>Thu, 14 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/sl/tags/nadzor-dostopa/index.xml" rel="self" type="application/rss+xml"/><item><title>Dokazila za TOMs po GDPR Article 32 z ISO, NIS2 in DORA</title><link>https://blog.clarysec.com/sl/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Praktični vodnik za pripravo dokazil za tehnične in organizacijske ukrepe po GDPR Article 32, primerne za revizijo, z uporabo ISO 27001:2022, ISO 27005, NIS2, DORA in naborov orodij Clarysec.</description></item><item><title>Vodnik za revizijska dokazila o nadzoru dostopa po ISO 27001</title><link>https://blog.clarysec.com/sl/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Praktičen vodnik za CISO o vzpostavitvi enotnega modela dokazil za nadzor dostopa za ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST in COBIT.</description></item><item><title>Na presojo pripravljena zaščita osebno določljivih podatkov za GDPR, NIS2 in DORA</title><link>https://blog.clarysec.com/sl/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Preberite, kako vzpostaviti na presojo pripravljene kontrole za zaščito osebno določljivih podatkov z razširitvijo ISO/IEC 27001:2022 z ISO/IEC 27701:2025 in ISO/IEC 29151:2022 ter s preslikavo na GDPR, NIS2, DORA, zagotovila po NIST in pričakovanja upravljanja COBIT 2019.</description></item><item><title>Priročnik CISO za GDPR pri umetni inteligenci: vodnik za skladnost SaaS z LLM</title><link>https://blog.clarysec.com/sl/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Ta članek ponuja praktičen priročnik za CISO za obvladovanje zahtevnega presečišča med GDPR in umetno inteligenco. Predstavlja scenarijsko voden pregled zagotavljanja skladnosti produktov SaaS z LLM, s poudarkom na podatkih za učenje, nadzoru dostopa, pravicah posameznikov, na katere se nanašajo osebni podatki, in pripravljenosti na revizijo po več okvirih.</description></item><item><title>Onkraj požarnega zidu: zakaj skladnost, pripravljena na presojo, zahteva pravi sistem upravljanja, preslikan na ISO 27001, NIS2 in DORA</title><link>https://blog.clarysec.com/sl/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</link><pubDate>Thu, 09 Oct 2025 08:00:01 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</guid><description>Neuspehi pri presojah niso posledica šibkih požarnih zidov, temveč obravnavanja skladnosti kot tehničnega kontrolnega seznama. Spoznajte Clarysecove strategije sistema upravljanja, preslikane kontrole in praktične politike za nemoteno skladnost z ISO 27001, NIS2 in DORA.</description></item><item><title>10 varnostnih pomanjkljivosti, ki jih večina podjetij spregleda, in kako jih odpraviti: vodnik za varnostno presojo in odpravo</title><link>https://blog.clarysec.com/sl/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</link><pubDate>Fri, 03 Oct 2025 17:30:00 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</guid><description>&lt;h2 id="ko-simulacija-postane-resničnost-kriza-ki-je-razkrila-varnostne-slepe-pege">Ko simulacija postane resničnost: kriza, ki je razkrila varnostne slepe pege&lt;/h2>
&lt;p>Bil je torek ob 14.00, ko je moral Alex, vodja informacijske varnosti (CISO) v hitro rastočem fintehnološkem podjetju, ustaviti simulacijo napada z izsiljevalsko programsko opremo. Na Slacku je vrelo, upravni odbor je z naraščajočo zaskrbljenostjo spremljal dogajanje, rok za skladnost z DORA pa je grozeče visel nad ekipo. Simulacija, ki naj bi bila rutinska, se je spremenila v prikaz ranljivosti: vstopne točke niso bile zaznane, kritična sredstva niso bila prednostno obravnavana, komunikacijski načrt je odpovedal, tveganje dobaviteljev pa je bilo v najboljšem primeru nejasno.&lt;/p></description></item><item><title>Nadzor dostopa in večfaktorska avtentikacija za MSP: ISO 27001:2022 A.8.2, A.8.3 in varnost obdelave po GDPR</title><link>https://blog.clarysec.com/sl/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/sl/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Kako lahko MSP uvedejo nadzor dostopa in MFA skladno z ISO 27001:2022 A.8.2, A.8.3 in členom 32 GDPR, zmanjšajo tveganje in zagotovijo regulativno skladnost.</description></item></channel></rss>