Obavezne politike prema Zakonu o kibernetičkoj sigurnosti
Koje politike i planove obveznici moraju imati da pokriju svih 10 mjera upravljanja rizicima iz NIS2 — i kako ih izraditi brzo.
NIS2 (čl. 21 direktive, čl. 30 hrvatskog zakona) traži deset skupina mjera upravljanja rizicima. U praksi se one preslikavaju u skup obaveznih politika i planova.
Deset mjera koje treba pokriti
- Analiza rizika i politika sigurnosti informacijskih sustava
- Postupanje s incidentima
- Kontinuitet poslovanja i upravljanje krizama (uklj. sigurnosne kopije)
- Sigurnost lanca opskrbe
- Sigurnost nabave, razvoja i održavanja sustava
- Ocjena učinkovitosti mjera
- Kibernetička higijena i edukacija
- Kriptografija i enkripcija
- Ljudski resursi, kontrola pristupa i upravljanje imovinom
- Višefaktorska autentikacija i sigurne komunikacije
Koji dokumenti to pokrivaju
Tipičan set uključuje: politiku sigurnosti informacija, politiku upravljanja rizicima, plan reagiranja na incidente, plan kontinuiteta i sigurnosnih kopija, politiku kontrole pristupa, politiku kriptografije, politiku rada s dobavljačima, politiku sigurnog razvoja i politiku edukacije zaposlenika.
Najčešća pogreška
Preuzimanje generičkih predložaka s interneta koji ne odgovaraju vašem sektoru ni stvarnim procesima. Revizor brzo prepozna „mrtvi“ dokument. Politike moraju biti prilagođene djelatnosti i, što je važnije, primjenjivane.
Brži put
CyberHook generira sve obavezne dokumente prilagođene vašem sektoru i veličini, kao PDF spreman za revizora — bez konzultanata i bez slanja podataka vanjskom AI-u. Svaki dokument možete urediti i verzionirati.
Provjeri svoju usklađenost
Samoprocjena, analiza rupa i sve obavezne politike — bez konzultanata, bez vanjskog AI-a.
Započni besplatno