C CyberHook

Blog

Usklađenost objašnjena jednostavno

Vodiči o NIS2, ISO 27001 i GDPR-u — bez pravničkog žargona.

Što je NIS2 i koga obvezuje u Hrvatskoj?

NIS2 direktiva i hrvatski Zakon o kibernetičkoj sigurnosti (NN 14/2024) — tko su obveznici, koji su rokovi i kako se pripremiti.

Pročitaj →

NIS2, ISO 27001 i GDPR iz jedne procjene

Kako jednom samoprocjenom pokriti tri standarda odjednom i uštedjeti mjesece posla.

Pročitaj →

NIS2 rokovi i kazne: što prijeti obveznicima

Koliki su rokovi za usklađivanje i prijavu incidenata te koliko iznose kazne prema Zakonu o kibernetičkoj sigurnosti — pregled bez pravničkog žargona.

Pročitaj →

Ključni i važni subjekti: u koju kategoriju spadate?

NIS2 dijeli obveznike na ključne i važne subjekte. Objašnjavamo kako se određuje kategorija i zašto je to važno za opseg obveza i visinu kazni.

Pročitaj →

Prijava incidenata: rokovi 24, 72 sata i 30 dana

Korak po korak kroz obvezu prijave značajnih kibernetičkih incidenata — što je „značajan“ incident, kome se prijavljuje i u kojim rokovima.

Pročitaj →

Obavezne politike prema Zakonu o kibernetičkoj sigurnosti

Koje politike i planove obveznici moraju imati da pokriju svih 10 mjera upravljanja rizicima iz NIS2 — i kako ih izraditi brzo.

Pročitaj →

ISO 27001 i NIS2: koliko se zapravo preklapaju?

Ako već imate ISO 27001, koliko ste blizu NIS2 usklađenosti? Objašnjavamo preklapanje i što još morate dodati.

Pročitaj →

ROPA: što mora sadržavati evidencija obrade (GDPR čl. 30)

Evidencija aktivnosti obrade temelj je GDPR usklađenosti. Objašnjavamo što mora sadržavati i kako je voditi bez kaosa u tablicama.

Pročitaj →

Sigurnost lanca opskrbe: kako NIS2 mijenja odnose s dobavljačima

NIS2 vas čini odgovornima i za sigurnost vaših dobavljača. Objašnjavamo što to znači i kako procijeniti rizik trećih strana.

Pročitaj →

NIS2 samoprocjena: kako započeti u 5 koraka

Ne znate odakle krenuti s NIS2? Evo jednostavnog plana u pet koraka koji vas vodi od nule do jasne slike usklađenosti.

Pročitaj →