C CyberHook
← Blog

Obavezne politike prema Zakonu o kibernetičkoj sigurnosti

Koje politike i planove obveznici moraju imati da pokriju svih 10 mjera upravljanja rizicima iz NIS2 — i kako ih izraditi brzo.

NIS2 (čl. 21 direktive, čl. 30 hrvatskog zakona) traži deset skupina mjera upravljanja rizicima. U praksi se one preslikavaju u skup obaveznih politika i planova.

Deset mjera koje treba pokriti

  • Analiza rizika i politika sigurnosti informacijskih sustava
  • Postupanje s incidentima
  • Kontinuitet poslovanja i upravljanje krizama (uklj. sigurnosne kopije)
  • Sigurnost lanca opskrbe
  • Sigurnost nabave, razvoja i održavanja sustava
  • Ocjena učinkovitosti mjera
  • Kibernetička higijena i edukacija
  • Kriptografija i enkripcija
  • Ljudski resursi, kontrola pristupa i upravljanje imovinom
  • Višefaktorska autentikacija i sigurne komunikacije

Koji dokumenti to pokrivaju

Tipičan set uključuje: politiku sigurnosti informacija, politiku upravljanja rizicima, plan reagiranja na incidente, plan kontinuiteta i sigurnosnih kopija, politiku kontrole pristupa, politiku kriptografije, politiku rada s dobavljačima, politiku sigurnog razvoja i politiku edukacije zaposlenika.

Najčešća pogreška

Preuzimanje generičkih predložaka s interneta koji ne odgovaraju vašem sektoru ni stvarnim procesima. Revizor brzo prepozna „mrtvi“ dokument. Politike moraju biti prilagođene djelatnosti i, što je važnije, primjenjivane.

Brži put

CyberHook generira sve obavezne dokumente prilagođene vašem sektoru i veličini, kao PDF spreman za revizora — bez konzultanata i bez slanja podataka vanjskom AI-u. Svaki dokument možete urediti i verzionirati.

Provjeri svoju usklađenost

Samoprocjena, analiza rupa i sve obavezne politike — bez konzultanata, bez vanjskog AI-a.

Započni besplatno