

Samoprocjena kibernetičke sigurnosti – zakonska obveza za kategorizirane subjekte
6. lipnja / 9:00 - 13:30
| 137,50 €SEMINAR / EDUKACIJA »
Samoprocjena kibernetičke sigurnosti – zakonska obveza za kategorizirane subjekte
Termin održavanja:
Zagreb, 6. lipanj 2025. (petak), Hotel Sheraton, Ul. kneza Borne 2
Vrijeme održavanja:
Početak: od 9,00 h (prijam od 8,30 h)
Očekivano trajanje seminara: 9,00 – 13,30 sati
Predavač:
» Marko Gulan, konzultant za kibernetičku sigurnost
Kotizacija:
137,50 € (110,00 € + PDV) po sudioniku, a uključuje pisani materijal, olovku i osvježavajući napitak. Drugi i svaki sljedeći sudionik iz istog društva plaća kotizaciju u iznosu od 112,50 € (90,00 € + PDV).
(Pretplatnici ne plaćaju kotizaciju za navedeni seminar)
Zašto je samoprocjena ključan alat za usklađenje?
Zavod za sigurnost informacijskih sustava na temelju Uredbe o kibernetičkoj sigurnosti donosi Smjernice za provedbu samoprocjene kibernetičke sigurnosti, a koje će biti objavljenje 30. svibnja 2025. i služit će kao temelj za pripremu organizacija za proces revizije kibernetičke sigurnosti.
Smjernice će detaljno opisivati zahtjeve, način provedbe samoprocjene te okvir za usklađivanje s propisanim sigurnosnim mjerama, a obveznici primjene provedbe samoprocjene dužni su se pridržavati pravila sadržanih u navedenim Smjernicama.
Ključni i važni subjekti dužni su provjeravati usklađenost uspostavljenih mjera upravljanja kibernetičkim sigurnosnim rizicima propisanim Zakonom o kibernetičkoj sigurnosti i Uredbom o kibernetičkoj sigurnosti.
Smjernice za provedbu samoprocjene kibernetičke sigurnosti definiraju postupak i sistematiziraju podatke potrebne za utvrđivanje stupnja usklađenosti uspostavljenih mjera temeljenog na procjeni stupnja usklađenosti dokumentiranih i implementiranih mjera upravljanja kibernetičkim sigurnosnim rizicima u subjektu te trenda podizanja razine zrelosti kibernetičke sigurnosti subjekta.
Ušli ste u kategoriju subjekata koji su prema Zakonu o kibernetičkoj sigurnosti dužni postići određenu razinu kibernetičke sigurnosti – ali kako to konkretno izgleda u praksi?
Prema Zakonu o kibernetičkoj sigurnosti i pratećoj Uredbi, svi kategorizirani subjekti obvezni su uspostaviti sustav upravljanja kibernetičkom sigurnošću koji odgovara dodijeljenoj razini – Osnovnoj, Srednjoj ili Naprednoj.
Samoprocjena nije samo administrativna formalnost – to je alat za realno sagledavanje stanja, otkrivanje slabih točaka i planiranje konkretnih koraka prema usklađenosti.
Kroz strukturiranu samoprocjenu subjekti mogu:
- identificirati razliku između postojećeg i ciljanog stanja
- pratiti napredak u implementaciji mjera
- pripremiti se za nadzor nadležnih tijela i neovisne revizije
- osigurati otpornost na kibernetičke prijetnje u skladu s najboljim praksama.
Na edukaciji donosimo:
- što točno trebate imati dokumentirano i implementirano
- kako se ocjenjuju kontrole kibernetičke sigurnosti
- i što sve morate zadovoljiti da biste prošli nadzor revizora.
Za koga je edukacija namijenjena?
- Za voditelje pravne službe, informacijske sigurnosti, IT i compliance stručnjake.
- Za odgovorne osobe u kategoriziranim subjektima.
- Za sve koji žele razumjeti kako se gradi sustav kibernetičke sigurnosti u skladu s Uredbom i Zakonom.
Cilj edukacije je steći potrebno znanje i dobiti uvid u alate koji će vam omogućiti realno procijeniti trenutnu poziciju i pripremiti se za formalne provjere – dinamična, interaktivna i konkretna edukacija sa stručnjakom iz prakse za ovo područje.
Program seminara:
- Pregled kataloga kontrola
(upoznat ćete kategorije kontrola: od politika i procedura do fizičke sigurnosti i kriptografije; razjasnit ćemo što se podrazumijeva pod svakom kontrolom i kako ih interpretirati u vašem kontekstu) - Smjernice za samoprocjenu
(naučit ćete kako samostalno ocijeniti svoju razinu usklađenosti – što znači ocjena 1, a što 5, te što se podrazumijeva pod dokumentacijom i implementacijom za svaku razinu) - Ogledni primjer samoprocjene
(kroz praktičan primjer jedne kontrole pokazat ćemo kako izgleda ispunjena samoprocjena, kako se prikupljaju dokazi, te što se smatra prihvatljivim standardom) - Pitanja i odgovori sudionika, diskusija
Uplata:
Naknada za sudjelovanje na seminaru uplaćuje se unaprijed u korist transakcijskog računa:
HR83 2484 0081 1351 3485 6
Prijava:
Prijave za sudjelovanje dostavljaju se putem web prijavnice ili maila: seminar@seminar.hr
Molimo vas da nam svojom pravovremenom prijavom omogućite kvalitetno organiziranje seminara.
U slučaju nedovoljnog broja prijava zadržavamo pravo odgode ili otkaza seminara. U tom slučaju uplaćene kotizacije biti će odmah vraćene uplatiteljima.