sentra.si  ·  2026
Sentra Risk · Platforma

Operacijski sistem za
informacijsko varnost.

Prva slovenska platforma, ki celoten cikel upravljanja ISMS — od popisa sredstev do poročanja vodstvu — združi v enem strukturiranem, ponovljivem in revidabilnem sistemu. Šest regulatornih okvirov, en podatkovni model.

Oceniš enkrat · Poročaš v vseh okvirih · Nič podvajanja dela

ISO 27001 · ZInfV-1 · NIS2
CyberFundamentals zrelost
URSIV ocena zrelosti
Popis sredstev
BIA z izračunanim RTO
Risk Triggers
Executive Dashboard
AI politike in ekstrakcija
SLO + ENG vmesnik SaaS · Multi-tenant · PWA mobilna aplikacija
01 / 16
Problem

Varnost v Excelih
ni upravljanje varnosti.

Večina organizacij upravlja informacijsko varnost z razpršenimi orodji brez medsebojne povezave — rezultat je kaos, ne varnost. Rok ZInfV-1 (19. 12. 2026) pa se bliža.

Excel tabele

Podvajajo se, zastarajo in nimajo revizijske sledi. Nihče ne ve, katera verzija je aktualna ali kdo je kaj spremenil.

Word dokumenti

Politike oddane in pozabljene — niso povezane z dejanskim stanjem organizacije in jih nihče ne bere po oddaji.

Zunanji svetovalci

Pridejo, oddajo dokument in odidejo. Znanje ostane pri njih. Naslednja presoja ali sprememba — začnete znova.

Vsak standard svoj projekt

ISO 27001 svoj Excel, ZInfV-1 svoj dokument, NIS2 svoj svetovalec. Isto delo, trikrat plačano.

Posledice za organizacijo

  • Vodstvo nima vpogleda v dejansko izpostavljenost
  • Presoje pomenijo tedne panike namesto rutine
  • Skladnost na papirju ≠ dejanska varnost

Kar Sentra Risk reši

  • En sistem za celoten ISMS cikel in vse okvire
  • Ena ocena → poročila za vsak standard
  • Register tveganj, ki živi in se posodablja
02 / 16
Rešitev

En sistem za
celoten ISMS cikel.

Sentra Risk pokriva celoten PDCA cikel — od načrtovanja do stalnega izboljševanja — v enem integriranem okolju.

Plan

Načrtovanje

Popis sredstev, vrednotenje C-I-A-L-R, GAP analiza, URSIV samoocena, identifikacija ranljivosti.

Do

Izvedba

Generacija scenarijev, izbor kontrol, načrti obravnave z roki, RACI matrika, projektna tabla.

Check

Preverjanje

Executive dashboard, checkpointi, trend analiza, presoja pripravljenosti, CyFun zrelost.

Act

Izboljševanje

Risk Triggers v realnem času, primerjava checkpointov, kontinuirano posodabljanje sistema.

ISMS Nadzorna plošča — PDCA cikel v živo
ISMS Nadzorna plošča
03 / 16
Modul 1

Popis in vrednotenje
sredstev.

Temelj vsakega ISMS je popoln in aktualen popis sredstev. Sentra Risk ga strukturira — sistemi, aplikacije, podatki, ljudje in lokacije v enem registru z jasno hierarhijo.

Popis sredstev — skupine, lastniki, lokacije
Popis sredstev
Vrednotenje C-I-A-L-R

Zaupnost, celovitost, razpoložljivost, pravne zahteve, ugled — vsako sredstvo sistematično ocenjeno.

Avtomatski izračun vpliva

Platforma izračuna vpliv vsakega sredstva na organizacijo in koncentracije tveganja po domenah.

Granulacija po izbiri — 3 nivoji

Skupina → tip → instanca (do inventarne številke). Vsak nivo ima svoje atribute — okolje zmodelirate tako podrobno, kot je smiselno za vas.

04 / 16
Novo · BIA in graf odvisnosti

Deklarirani RTO ni
dejanski RTO.

Edina platforma, ki RTO in RPO izračuna iz dejanskih odvisnosti — proces → aplikacija → strežnik → omrežje. Najšibkejši člen v verigi določi realnost, ne želja v dokumentu.

Graf odvisnosti sredstev
Graf odvisnosti sredstev
BIA — izračunani RTO/RPO procesa
BIA analiza procesa
Izračun po najšibkejšem členu

Izračunani RTO = najpočasnejše sredstvo v verigi odvisnosti. Cilj 1h, izračunano 4h? Sistem pokaže vrzel in točno kateri člen jo povzroča.

Test obnove kot vrzel

RTO številke so pobožne želje brez dokumentiranega testa obnove. Platforma vrzel označi in sledi zaprtju (ISO 27001 5.30, 25. člen ZInfV-1).

URSIV ocena kritičnosti

4-kriterijski model — finančni in pravni vpliv, ugled, časovna občutljivost. Prioritizacija obravnave tveganj na povezanih sredstvih.

05 / 16
Modul 2 & 3

GAP analiza in deterministična
generacija scenarijev.

Sistem ne čaka, da uporabnik "izumlja" tveganja iz nič — generira jih samodejno na podlagi dejanskih podatkov vaše organizacije po metodologiji ISO 27005.

GAP analiza — 93 kontrol Aneksa A
GAP analiza
Generator scenarijev tveganj
Scenariji tveganj
  1. 01Popisana sredstva in ranljivosti iz GAP analize so vhodna točka
  2. 02Katalog groženj ISO 27005 — standardizirane grožnje, prilagojene kontekstu; formula R = V × U
  3. 03Uporabnik pregleda, potrdi ali zavrne — SOA se generira samodejno iz dejanskih podatkov
06 / 16
Modul 4

Obravnava tveganj
in projektna tabla.

Za vsako tveganje organizacija izbere pristop: zmanjšaj, sprejmi, prenesi ali ukini. Vsak ukrep ima rok, odgovorno osebo in kanban tablo za sledenje izvedbe.

Projektna tabla — implementacija ukrepov kot kanban
Projektna tabla
Strukturirani načrti

Vsak ukrep ima rok, odgovorno osebo in stroške. RACI matrika zagotavlja jasno odgovornost.

Kanban izvedba

Za narediti → V delu → Končano. Naloge dodeljene odgovornim, vidne vsem, nič ne pade skozi razpoke.

Revizijska sled

Vsaka odločitev dokumentirana in sledljiva. Auditor vidi celotno zgodovino brez iskanja po e-mailih.

07 / 16
Modul 5 · Edinstvena funkcionalnost

Executive Dashboard —
pregled za vodstvo.

Vodstvo dobi eno stran brez tehničnih podrobnosti — Exposure Index, izpostavljenost po poslovnih domenah, top tveganja in oceno potrebne investicije v evrih.

Executive Dashboard — Exposure Index, domene, Top 5, Risk Appetite
Executive Dashboard

Dashboard ni statično poročilo — posodablja se ob vsakem Risk Triggerju in checkpointu. Vodstvo vidi trend, ne samo trenutek.

08 / 16
Novo · URSIV ocena zrelosti

238 uradnih URSIV vprašanj
v enem popoldnevu.

Uradni samoocenitveni vprašalnik Urada za informacijsko varnost RS (NIS2 / ZInfV-1) — 238 vprašanj v 19 oddelkih, barvno kodiranih po URSIV merilih. Rezultate prenesete neposredno v GAP analizo.

URSIV vprašalnik — pregled po področjih, skupna ocena, prenos v GAP
URSIV samoocenitveni vprašalnik
Uradna metodologija

Isti vprašalnik, ki ga uporablja regulator. Kritična ≤25%, nizka 26–50%, srednja 51–75%, visoka ≥76%.

Prenos v GAP analizo

Odgovori se prenesejo kot predlogi v formalno GAP analizo — nikoli ne prepišejo že potrjenih statusov.

Izvoz v Excel

Celoten vprašalnik z odgovori izvozljiv — pripravljen za interno poročanje ali komunikacijo z URSIV.

09 / 16
Novo · CyberFundamentals

Zrelost, ne samo skladnost —
CyberFundamentals okvir.

Certifikat pove, da imate dokumente. CyFun pove, kako dobro varnost dejansko deluje. Belgijski nacionalni okvir (CCB), usklajen z NIS2 — 218 zahtev, 6 funkcij, dvoosna zrelostna ocena.

Dvoosna zrelost 1–5

Dokumentacija in implementacija ocenjeni ločeno — vidiš razliko med "napisano" in "izvedeno". Točno tam se skriva realno tveganje.

Trije nivoji zagotovila

Basic → Important → Essential, kumulativno. 29 Key Measures — kritične zahteve z večjo težo pri agregaciji in prioritizaciji.

Dvosmerni most ISO/NIS2

CyFun zahteve mapirane na 81 od 93 kontrol ISO 27002 — ena ocena zrelosti napolni tudi skladnostni pogled. Nič dvojnega dela.

Zrelostna pot

Roadmap do ciljnega nivoja, vezan na načrte obravnave. Vidiš minimalne korake do naslednjega nivoja — brez ugibanja.

»Skladnost ≠ varnost. Organizacija ima lahko certifikat in vse politike — pa je vseeno ranljiva. CyFun meri tisto, kar certifikat ne vidi: ali kontrole dejansko delujejo.«

10 / 16
Modul · Knjižnica politik

Politike in pokritost —
skozi vse standarde hkrati.

AI prepozna, katere kontrole vsaka politika pokriva. Pokritost se prikaže ločeno za ISO 27001 (93 kontrol) in NIS2 (10 kategorij) — vrzeli so vidne takoj, brez ročnega pregledovanja.

Knjižnica politik
Knjižnica politik
Pokritost kontrol — 95% ISO 27001
Pokritost kontrol
AI prepoznava kontrol

Naloži predlogo politike — AI samodejno prepozna pokrite kontrole in polja. Brez ročnega mapiranja.

Vrzeli s predlogi

Za vsako nepokrito kontrolo sistem predlaga, v katero politiko sodi. 5 nepokritih? Točno veš kaj manjka.

Izvoz registra

Celoten register politik z mapiranjem kontrol izvozljiv za auditorja ali regulatorja.

11 / 16
Novo · Presoja pripravljenosti

Ali smo pripravljeni
na presojo?

Preden pride certifikacijska hiša, platforma preveri stanje vseh ključnih ISO 27001 komponent — utežen napredek, manjkajoči kritični elementi in konkretni opomniki.

Presoja pripravljenosti — utežen napredek, kritični elementi, opomniki
Presoja pripravljenosti

Sistem pove jasno: »Presoja NI priporočena — manjkata notranja presoja in vodstveni pregled.« Brez presenečenj na dan presoje.

12 / 16
Modul · Closed-Loop

Closed-Loop
Risk Triggers.

Varnost ni enkraten projekt. Sentra Risk omogoča neprekinjeno zaznavanje sprememb in njihovo takojšnjo integracijo v register tveganj.

14 tipov sprožilcev

Tehnični (pentest, scan, patch delay), operativni (incident, backup failure), organizacijski in regulatorne spremembe.

AI uvoz varnostnih poročil

Naloži PDF, DOCX ali CSV — sistem izlušči ugotovitve in jih avtomatsko poveže z obstoječimi scenariji tveganj.

Triage workflow

Vsaka ugotovitev gre skozi strukturiran pregled pred vnosom v register. Nič ne pade skozi razpoke — vse ima revizijsko sled.

Takojšen vpliv na dashboard

Potrjen trigger posodobi Exposure Index in executive dashboard v realnem času. Vodstvo vidi spremembe takoj.

PWA mobilna aplikacija: trigger vnos v 30 sekundah neposredno s terena — brez čakanja na dostop do računalnika.

13 / 16
Regulatorni okviri

Ena ocena.
Vsi okviri.

Organizacija ne podvaja dela. Ista sredstva, tveganja in kontrole se prikazujejo skozi različne regulatorne leče — brez ločenih projektov za vsak standard.

OkvirStatusKaj pokriva
ISO 27001:2022 Polna podpora 93 kontrol Aneksa A, GAP analiza, SOA, PDCA, presoja pripravljenosti
ZInfV-1 Polna podpora URSIV samoocena (238 vprašanj), obvezni dokumenti (21. člen), ukrepi (22. člen), rok 19. 12. 2026
NIS2 Polna podpora 10 kategorij ukrepov, poročanje incidentov, pokritost politik, dokazila skladnosti
CyberFundamentals Novo 218 zahtev, dvoosna zrelost, Basic/Important/Essential, ISO 27002 most
SOC 2 Polna podpora Trust Service Criteria, zbiranje dokazil, revizijska pripravljenost
ISO 9001 Polna podpora Procesna tveganja, cilji kakovosti, dokumentirani postopki — pot do enotnega IMS

Oceniš enkrat — poročaš v vsakem okviru. En podatkovni model povezuje zrelost (CyFun), skladnost (ISO, ZInfV-1, NIS2) in tveganja v celoto.

DORA — Q3 2026 Slovenščina + English UI
14 / 16
Ciljna skupina

Komu je Sentra Risk
namenjena?

Platforma je zasnovana za organizacije, ki resno pristopajo k upravljanju informacijske varnosti — od zavezancev ZInfV-1 do podjetij pred certifikacijo.

Zavezanci ZInfV-1 / NIS2

Rok 19. 12. 2026 se bliža. Potrebujejo hiter začetek z URSIV samooceno, strukturirano dokumentacijo in dokazila za URSIV.

Pred ISO 27001 certifikacijo

Iščejo orodje za pripravo na presojo — GAP analiza, SOA generator, presoja pripravljenosti brez dragih svetovalskih ur.

Srednje velika podjetja

50–500 zaposlenih, brez lastnega CISO-ja. Potrebujejo strukturiran pristop k varnosti brez drage specializirane ekipe.

Regulirane industrije

Banke, energetika, zdravstvo, javni sektor — zakonska obveza zahteva revidabilen proces in strukturirano poročanje.

Varnostni svetovalci

Profesionalno orodje namesto Excelovih tabel. Partner program za delo s strankami.

Notranji revizorji

Interni audit modul, revizijska sled, poročila — vse na enem mestu, vedno dostopno.

CISO-ji in vodstvo

Agregiran pogled čez več projektov. Executive poročanje brez ročnega dela.

15 / 16
Začnite danes

Pripravljeni na varno
prihodnost?

Sentra Risk vam omogoča, da informacijsko varnost spremenite iz bremena v strateško prednost. Od URSIV samoocene do ISO 27001 pripravljenosti — v enem sistemu.

Rezervirajte demo sentra.si

6 regulatornih okvirov

238 URSIV vprašanj

CyFun zrelostna ocena

BIA z izračunanim RTO

Executive Dashboard

Ljubljana / Slovenija  ·  info@sentra.si  ·  sentra.si
16 / 16