Blog
Usklađenost objašnjena jednostavno
Vodiči o NIS2, ISO 27001 i GDPR-u — bez pravničkog žargona.
Što je NIS2 i koga obvezuje u Hrvatskoj?
NIS2 direktiva i hrvatski Zakon o kibernetičkoj sigurnosti (NN 14/2024) — tko su obveznici, koji su rokovi i kako se pripremiti.
Pročitaj →NIS2, ISO 27001 i GDPR iz jedne procjene
Kako jednom samoprocjenom pokriti tri standarda odjednom i uštedjeti mjesece posla.
Pročitaj →NIS2 rokovi i kazne: što prijeti obveznicima
Koliki su rokovi za usklađivanje i prijavu incidenata te koliko iznose kazne prema Zakonu o kibernetičkoj sigurnosti — pregled bez pravničkog žargona.
Pročitaj →Ključni i važni subjekti: u koju kategoriju spadate?
NIS2 dijeli obveznike na ključne i važne subjekte. Objašnjavamo kako se određuje kategorija i zašto je to važno za opseg obveza i visinu kazni.
Pročitaj →Prijava incidenata: rokovi 24, 72 sata i 30 dana
Korak po korak kroz obvezu prijave značajnih kibernetičkih incidenata — što je „značajan“ incident, kome se prijavljuje i u kojim rokovima.
Pročitaj →Obavezne politike prema Zakonu o kibernetičkoj sigurnosti
Koje politike i planove obveznici moraju imati da pokriju svih 10 mjera upravljanja rizicima iz NIS2 — i kako ih izraditi brzo.
Pročitaj →ISO 27001 i NIS2: koliko se zapravo preklapaju?
Ako već imate ISO 27001, koliko ste blizu NIS2 usklađenosti? Objašnjavamo preklapanje i što još morate dodati.
Pročitaj →ROPA: što mora sadržavati evidencija obrade (GDPR čl. 30)
Evidencija aktivnosti obrade temelj je GDPR usklađenosti. Objašnjavamo što mora sadržavati i kako je voditi bez kaosa u tablicama.
Pročitaj →Sigurnost lanca opskrbe: kako NIS2 mijenja odnose s dobavljačima
NIS2 vas čini odgovornima i za sigurnost vaših dobavljača. Objašnjavamo što to znači i kako procijeniti rizik trećih strana.
Pročitaj →NIS2 samoprocjena: kako započeti u 5 koraka
Ne znate odakle krenuti s NIS2? Evo jednostavnog plana u pet koraka koji vas vodi od nule do jasne slike usklađenosti.
Pročitaj →