Prva slovenska platforma, ki celoten cikel upravljanja ISMS — od popisa sredstev do poročanja vodstvu — združi v enem strukturiranem, ponovljivem in revidabilnem sistemu. Šest regulatornih okvirov, en podatkovni model.
Oceniš enkrat · Poročaš v vseh okvirih · Nič podvajanja dela
Večina organizacij upravlja informacijsko varnost z razpršenimi orodji brez medsebojne povezave — rezultat je kaos, ne varnost. Rok ZInfV-1 (19. 12. 2026) pa se bliža.
Podvajajo se, zastarajo in nimajo revizijske sledi. Nihče ne ve, katera verzija je aktualna ali kdo je kaj spremenil.
Politike oddane in pozabljene — niso povezane z dejanskim stanjem organizacije in jih nihče ne bere po oddaji.
Pridejo, oddajo dokument in odidejo. Znanje ostane pri njih. Naslednja presoja ali sprememba — začnete znova.
ISO 27001 svoj Excel, ZInfV-1 svoj dokument, NIS2 svoj svetovalec. Isto delo, trikrat plačano.
Sentra Risk pokriva celoten PDCA cikel — od načrtovanja do stalnega izboljševanja — v enem integriranem okolju.
Popis sredstev, vrednotenje C-I-A-L-R, GAP analiza, URSIV samoocena, identifikacija ranljivosti.
Generacija scenarijev, izbor kontrol, načrti obravnave z roki, RACI matrika, projektna tabla.
Executive dashboard, checkpointi, trend analiza, presoja pripravljenosti, CyFun zrelost.
Risk Triggers v realnem času, primerjava checkpointov, kontinuirano posodabljanje sistema.
Temelj vsakega ISMS je popoln in aktualen popis sredstev. Sentra Risk ga strukturira — sistemi, aplikacije, podatki, ljudje in lokacije v enem registru z jasno hierarhijo.
Zaupnost, celovitost, razpoložljivost, pravne zahteve, ugled — vsako sredstvo sistematično ocenjeno.
Platforma izračuna vpliv vsakega sredstva na organizacijo in koncentracije tveganja po domenah.
Skupina → tip → instanca (do inventarne številke). Vsak nivo ima svoje atribute — okolje zmodelirate tako podrobno, kot je smiselno za vas.
Edina platforma, ki RTO in RPO izračuna iz dejanskih odvisnosti — proces → aplikacija → strežnik → omrežje. Najšibkejši člen v verigi določi realnost, ne želja v dokumentu.
Izračunani RTO = najpočasnejše sredstvo v verigi odvisnosti. Cilj 1h, izračunano 4h? Sistem pokaže vrzel in točno kateri člen jo povzroča.
RTO številke so pobožne želje brez dokumentiranega testa obnove. Platforma vrzel označi in sledi zaprtju (ISO 27001 5.30, 25. člen ZInfV-1).
4-kriterijski model — finančni in pravni vpliv, ugled, časovna občutljivost. Prioritizacija obravnave tveganj na povezanih sredstvih.
Sistem ne čaka, da uporabnik "izumlja" tveganja iz nič — generira jih samodejno na podlagi dejanskih podatkov vaše organizacije po metodologiji ISO 27005.
Za vsako tveganje organizacija izbere pristop: zmanjšaj, sprejmi, prenesi ali ukini. Vsak ukrep ima rok, odgovorno osebo in kanban tablo za sledenje izvedbe.
Vsak ukrep ima rok, odgovorno osebo in stroške. RACI matrika zagotavlja jasno odgovornost.
Za narediti → V delu → Končano. Naloge dodeljene odgovornim, vidne vsem, nič ne pade skozi razpoke.
Vsaka odločitev dokumentirana in sledljiva. Auditor vidi celotno zgodovino brez iskanja po e-mailih.
Vodstvo dobi eno stran brez tehničnih podrobnosti — Exposure Index, izpostavljenost po poslovnih domenah, top tveganja in oceno potrebne investicije v evrih.
Dashboard ni statično poročilo — posodablja se ob vsakem Risk Triggerju in checkpointu. Vodstvo vidi trend, ne samo trenutek.
Uradni samoocenitveni vprašalnik Urada za informacijsko varnost RS (NIS2 / ZInfV-1) — 238 vprašanj v 19 oddelkih, barvno kodiranih po URSIV merilih. Rezultate prenesete neposredno v GAP analizo.
Isti vprašalnik, ki ga uporablja regulator. Kritična ≤25%, nizka 26–50%, srednja 51–75%, visoka ≥76%.
Odgovori se prenesejo kot predlogi v formalno GAP analizo — nikoli ne prepišejo že potrjenih statusov.
Celoten vprašalnik z odgovori izvozljiv — pripravljen za interno poročanje ali komunikacijo z URSIV.
Certifikat pove, da imate dokumente. CyFun pove, kako dobro varnost dejansko deluje. Belgijski nacionalni okvir (CCB), usklajen z NIS2 — 218 zahtev, 6 funkcij, dvoosna zrelostna ocena.
Dokumentacija in implementacija ocenjeni ločeno — vidiš razliko med "napisano" in "izvedeno". Točno tam se skriva realno tveganje.
Basic → Important → Essential, kumulativno. 29 Key Measures — kritične zahteve z večjo težo pri agregaciji in prioritizaciji.
CyFun zahteve mapirane na 81 od 93 kontrol ISO 27002 — ena ocena zrelosti napolni tudi skladnostni pogled. Nič dvojnega dela.
Roadmap do ciljnega nivoja, vezan na načrte obravnave. Vidiš minimalne korake do naslednjega nivoja — brez ugibanja.
»Skladnost ≠ varnost. Organizacija ima lahko certifikat in vse politike — pa je vseeno ranljiva. CyFun meri tisto, kar certifikat ne vidi: ali kontrole dejansko delujejo.«
AI prepozna, katere kontrole vsaka politika pokriva. Pokritost se prikaže ločeno za ISO 27001 (93 kontrol) in NIS2 (10 kategorij) — vrzeli so vidne takoj, brez ročnega pregledovanja.
Naloži predlogo politike — AI samodejno prepozna pokrite kontrole in polja. Brez ročnega mapiranja.
Za vsako nepokrito kontrolo sistem predlaga, v katero politiko sodi. 5 nepokritih? Točno veš kaj manjka.
Celoten register politik z mapiranjem kontrol izvozljiv za auditorja ali regulatorja.
Preden pride certifikacijska hiša, platforma preveri stanje vseh ključnih ISO 27001 komponent — utežen napredek, manjkajoči kritični elementi in konkretni opomniki.
Sistem pove jasno: »Presoja NI priporočena — manjkata notranja presoja in vodstveni pregled.« Brez presenečenj na dan presoje.
Varnost ni enkraten projekt. Sentra Risk omogoča neprekinjeno zaznavanje sprememb in njihovo takojšnjo integracijo v register tveganj.
Tehnični (pentest, scan, patch delay), operativni (incident, backup failure), organizacijski in regulatorne spremembe.
Naloži PDF, DOCX ali CSV — sistem izlušči ugotovitve in jih avtomatsko poveže z obstoječimi scenariji tveganj.
Vsaka ugotovitev gre skozi strukturiran pregled pred vnosom v register. Nič ne pade skozi razpoke — vse ima revizijsko sled.
Potrjen trigger posodobi Exposure Index in executive dashboard v realnem času. Vodstvo vidi spremembe takoj.
PWA mobilna aplikacija: trigger vnos v 30 sekundah neposredno s terena — brez čakanja na dostop do računalnika.
Organizacija ne podvaja dela. Ista sredstva, tveganja in kontrole se prikazujejo skozi različne regulatorne leče — brez ločenih projektov za vsak standard.
| Okvir | Status | Kaj pokriva |
|---|---|---|
| ISO 27001:2022 | ✓ Polna podpora | 93 kontrol Aneksa A, GAP analiza, SOA, PDCA, presoja pripravljenosti |
| ZInfV-1 | ✓ Polna podpora | URSIV samoocena (238 vprašanj), obvezni dokumenti (21. člen), ukrepi (22. člen), rok 19. 12. 2026 |
| NIS2 | ✓ Polna podpora | 10 kategorij ukrepov, poročanje incidentov, pokritost politik, dokazila skladnosti |
| CyberFundamentals | ✓ Novo | 218 zahtev, dvoosna zrelost, Basic/Important/Essential, ISO 27002 most |
| SOC 2 | ✓ Polna podpora | Trust Service Criteria, zbiranje dokazil, revizijska pripravljenost |
| ISO 9001 | ✓ Polna podpora | Procesna tveganja, cilji kakovosti, dokumentirani postopki — pot do enotnega IMS |
Oceniš enkrat — poročaš v vsakem okviru. En podatkovni model povezuje zrelost (CyFun), skladnost (ISO, ZInfV-1, NIS2) in tveganja v celoto.
Platforma je zasnovana za organizacije, ki resno pristopajo k upravljanju informacijske varnosti — od zavezancev ZInfV-1 do podjetij pred certifikacijo.
Rok 19. 12. 2026 se bliža. Potrebujejo hiter začetek z URSIV samooceno, strukturirano dokumentacijo in dokazila za URSIV.
Iščejo orodje za pripravo na presojo — GAP analiza, SOA generator, presoja pripravljenosti brez dragih svetovalskih ur.
50–500 zaposlenih, brez lastnega CISO-ja. Potrebujejo strukturiran pristop k varnosti brez drage specializirane ekipe.
Banke, energetika, zdravstvo, javni sektor — zakonska obveza zahteva revidabilen proces in strukturirano poročanje.
Profesionalno orodje namesto Excelovih tabel. Partner program za delo s strankami.
Interni audit modul, revizijska sled, poročila — vse na enem mestu, vedno dostopno.
Agregiran pogled čez več projektov. Executive poročanje brez ročnega dela.
Sentra Risk vam omogoča, da informacijsko varnost spremenite iz bremena v strateško prednost. Od URSIV samoocene do ISO 27001 pripravljenosti — v enem sistemu.
6 regulatornih okvirov
238 URSIV vprašanj
CyFun zrelostna ocena
BIA z izračunanim RTO
Executive Dashboard