Kaj lahko naredi vsak posameznik in kaj organizacije pri zaščiti pred kibernetskimi grožnjami? Ti vprašanji nista novi. Bolj sveže pa je zavedanje, da pred kibernetskimi grožnjami ni varen nihče. Medtem, ko na organizacije, ki delujejo v reguliranih dejavnostih vplivajo k dvigovanju zrelosti na področju kibernetske varnosti regulatorji (Evropska banka, Agencija za zavarlovalni nadzor, Agencija za trg vrednostih papirjev, … in druge) pa se tudi ostale organizacije vedno bolj zavedajo svoje odvisnosti od ustrezne obrambe pred kibernetskimi grožnjami. Po raziskavah, ki jih je objavila ENISA sredi leta 2021 je 85% malih in srednjih podjetij izrazilo skrb, da niso dovolj pripravljena na
Revizija varnosti IS
Revizija informacijskega sistema
Revizija informacijskega sistema je storitev preverjanja informacijskega sistema, ki se praviloma zaključi s podajanjem zagotovil, ki jih poda revizor informacijskih sistemov. Zagotovila so podana v obliki mnenja revizorja informacijskih sistemov o revidiranem obsegu in vsebini revizije informacijskega sistema. Obseg in vsebina revizije informacijskega sistema se opredeli pred začetkom izvajanja revizije informacijskega sistema med naročnikom in izvajalcem revizije informacijskega sistema. Naročniki revizije informacijskega sistema so lahko vsi tisti deležniki v organizaciji ali izven nje, ki želijo pridobiti zagotovila o informacijskem sistemu, ki je predmet revizije informacijskega sistema. Najpogosteje je to uprava, direktor IT, notranja revizija, nadzorni svet ali pa tudi zunanji
