⏰ Ostalo je 108 dni | Skladnost: konec 2026 ⚠️ Tisoče podjetij v Sloveniji ✓ Brezplačna primerjava

Orodja NIS2/ZInfV-1
za slovenska podjetja 2026

Zakon o ZInfV-1 (implementacija NIS2 v Sloveniji) velja od 19. junija 2025.
Imate čas do decembra 2025, da registrirate podjetje. Pomagali vam bomo izbrati prava orodja.

Tisoče
podjetij, ki jih zajema ZInfV-1
Konec 2026
Rok za varnostne ukrepe
10 mln €
Največja kazen
12 mesecev
Za popolno implementacijo
🚨
Ključen mejnik: registracija (december 2025, je potekel) Ključni in pomembni subjekti so se morali samoidentificirati in registrirati pri URSIV. Podjetja, ki ne izpolnijo obveznosti, tvegajo kazni do 2 % letnega prometa ali 10 mln EUR.
ℹ️
Za koga je ta spletna stran? Za slovenska mala in srednja podjetja ter velika podjetja, ki morajo implementirati zahteve zakona o ZInfV-1 in iščejo konkretna orodja za upravljanje varnosti (ISMS), oceno vrzeli in poročanje incidentov — brez dolgomesečnega angažiranja zunanjih svetovalcev.
Urnik

Roki ZInfV-1 2025–2026

Zakon o informacijski varnosti (ZInfV-1, implementacija NIS2 v Sloveniji) uvaja več ključnih rokov. Neukrepanje stane.

19. junij 2025 ✓
Veljavnost zakona o ZInfV-1
Implementacija NIS2 v zakon o ZInfV-1 je stopila v veljavo. Podjetja bi morala že zdaj preveriti, ali so zavezana s predpisi.
19. december 2025 — je potekel
Rok za registracijo pri URSIV
Ključni in pomembni subjekti so se morali samoidentificirati in registrirati pri URSIV, šest mesecev po uveljavitvi zakona. Če registracije še niste opravili, je to prva prioriteta.
Konec 2026
Uvedba ukrepov za obvladovanje tveganj
Vzpostavitev sistema upravljanja informacijske varnosti (ISMS), postopkov za odzivanje na incidente in varnosti dobavne verige — v 12 do 18 mesecih po uveljavitvi zakona.
Kdo je zavezanec?

Ali je vaše podjetje subjekt ZInfV-1?

ZInfV-1 je bistveno razširil krog zavezancev — ocene se gibljejo od okoli 1.000 do 6.000–8.000 organizacij, precej več kot po prejšnji ureditvi. Hitro preverite, ali ste med njimi.

Ključni subjekt
Velika podjetja iz kritičnih sektorjev
Energetika, transport, digitalna infrastruktura, oskrba z vodo, bančnictvo, zdravstvo — podjetja z več kot 250 zaposlenimi ali več kot 50 mln € prihodkov. Višje zahteve in kazni.
Pomembni subjekt
Srednja podjetja iz sektorjev, ki jih pokriva ZInfV-1
50–250 zaposlenih, 10–50 mln € prihodkov, ki delujejo v sektorjih: pošta, gospodarstvo z odpadki, hrana, proizvodnja, kemija, znanstvena raziskava. Nekoliko blagodejnejše zahteve.
Naše priporočilo

Najboljša orodja NIS2/ZInfV-1 — hitra izbira

Testirali smo 10 orodij glede na zahteve slovenskega zakona o ZInfV-1. Tukaj so naše najboljše izbire po velikosti podjetja.

🥇 Najbolje za MSP
Reglyze
Od €490/leto — brezplačni načrt dostopen
Evropska platforma posebej zasnovana za NIS2. Intuitiven ustvarjalec ISMS, samodejni zemljevid vrzeli in predloge politik. Idealno za podjetja brez namenjenega CISO.
  • Brezplačni načrt za začetek
  • NIS2-first — ni priredi iz SOC 2
  • Politike, ki jih ustvari AI, v slovenščini
  • Sedež v EU — skladnost z GDPR
Oglejte si oceno →
🏆 Najbolje za srednja podjetja
Secfix
Od €500/mesec
Platforma GRC zgrajena za evropska podjetja sektorja MSP. Kombinira ISO 27001 in NIS2 v enem sistemu upravljanja. Certificiranje ISO je dostopno v sklopu naročnine.
  • ISO 27001 + NIS2 v enem orodju
  • Samodejno preslikovanje dokazov
  • Namenski upravljavec uspeha stranke
  • Čas izvajanja: 3–6 mesecev
Oglejte si oceno →
💰 Najtanjši (Microsoft)
Microsoft Purview
Vključeno v Microsoft 365 E3/E5
Če vaše podjetje uporablja Microsoft 365 E3 ali E5, imate vgrajenega upravljavca skladnosti s pripravljeno predlogo NIS2. Brez dodatnih stroškov za obstoječe naročnike.
  • Brez dodatnih stroškov (pri M365 E3+)
  • Pripravljena predloga NIS2 z oceno vrzeli
  • Integracija s celotnim ekosistemom Microsoft
  • Dostop do skladnostne ocene
Oglejte si oceno →
Kaj je to?

NIS2 in ZInfV-1 v Sloveniji — na kratko

NIS2 (Network and Information Security Directive 2) je direktiva EU o kibernetski varnosti, ki nalaga obveznost implementacije sistema upravljanja varnosti informacij (ISMS) podjetjem iz ključnih sektorjev.

V Sloveniji je bil NIS2 prenesen z Zakonom o informacijski varnosti (ZInfV-1), ki je stopil v veljavo 19. junija 2025.

Kaj točno moraš narediti?

  1. Do decembra 2025: Samoidentifikacija — preverite, ali vaše podjetje podlega ZInfV-1, in ga registrirate v register operaterjev.
  2. Do konca 2026: Implementiraj upravljanje tveganja, postopke incidentov, ISMS, varnost verižne oskrbe, usposabljanje zaposlenih.
  3. Neprekinjeno: Poročanje incidentov na SI-CERT v roku 24 ur od odkritja.

⚠️ Kazni za neusklađenost s ZInfV-1

Ključni subjekti: do 10 mln EUR ali 2 % letnega prometa (višja znesek).
Pomembni subjekti: do 7 mln EUR ali 1,4 % letnega prometa.
Osebna odgovornost upravljanja: da — vodstvo lahko nosi osebno odgovornost.

💡 Ali je NIS2 isto kot ISO 27001?
Ne. ISO 27001 je prostovoljno certificiranje. NIS2/ZInfV-1 je pravna obveznost. Implementacija ISO 27001 pomaga izpolniti zahteve ZInfV-1 (~75 % pokritosti), vendar ne nadomesti registracije in poročanja, ki ga zahteva zakon.

💡 Ali potrebujem svetovalce?
S pravilnim orodjem lahko MSP samostojno opravijo samoidentifikacijo in zgradijo osnovni ISMS. Velika podjetja iz ključnih sektorjev običajno potrebujejo zunanjo podporo strokovnjakov za kibernetsko varnost.

Ne veste, kje začeti?

Izpolnite naš 2-minutni kalkulator. Ugotovili boste, ali vaše podjetje podlega ZInfV-1 in katera orodja bi bila za vas primerna.

Preverite status ZInfV-1 vašega podjetja →

Ne veste, ali vaše podjetje podlega ZInfV-1? Brezplačni kviz traja 2 minuti.

Naredi kviz →

Prenesite brezplačen vodnik NIS2

Izveste natanko, kaj morate narediti do decembra 2025. Korak za korakom vodnik za slovenska podjetja.

Brez neželene pošte. Opustite kadarkoli.

NIS2 v drugih državah EU: