Loading Događaji

SEMINAR / EDUKACIJA »

Samoprocjena kibernetičke sigurnosti – zakonska obveza za kategorizirane subjekte


Termin održavanja:

Zagreb, 6. lipanj 2025. (petak), Hotel Sheraton, Ul. kneza Borne 2

Vrijeme održavanja:

Početak: od 9,00 h (prijam od 8,30 h)
Očekivano trajanje seminara: 9,00 – 13,30 sati

Predavač:

» Marko Gulan, konzultant za kibernetičku sigurnost

Kotizacija:

137,50 € (110,00 € + PDV) po sudioniku, a uključuje pisani materijal, olovku i osvježavajući napitak. Drugi i svaki sljedeći sudionik iz istog društva plaća kotizaciju u iznosu od 112,50 € (90,00 € + PDV).

(Pretplatnici ne plaćaju kotizaciju za navedeni seminar)


Zašto je samoprocjena ključan alat za usklađenje?

Zavod za sigurnost informacijskih sustava na temelju Uredbe o kibernetičkoj sigurnosti donosi Smjernice za provedbu samoprocjene kibernetičke sigurnosti, a koje će biti objavljenje 30. svibnja 2025. i služit će kao temelj za pripremu organizacija za proces revizije kibernetičke sigurnosti.

Smjernice će detaljno opisivati zahtjeve, način provedbe samoprocjene te okvir za usklađivanje s propisanim sigurnosnim mjerama, a obveznici primjene provedbe samoprocjene dužni su se pridržavati pravila sadržanih u navedenim Smjernicama.

Ključni i važni subjekti dužni su provjeravati usklađenost uspostavljenih mjera upravljanja kibernetičkim sigurnosnim rizicima propisanim Zakonom o kibernetičkoj sigurnosti i Uredbom o kibernetičkoj sigurnosti.

Smjernice za provedbu samoprocjene kibernetičke sigurnosti definiraju postupak i sistematiziraju podatke potrebne za utvrđivanje stupnja usklađenosti uspostavljenih mjera temeljenog na procjeni stupnja usklađenosti dokumentiranih i implementiranih mjera upravljanja kibernetičkim sigurnosnim rizicima u subjektu te trenda podizanja razine zrelosti kibernetičke sigurnosti subjekta.

Ušli ste u kategoriju subjekata koji su prema Zakonu o kibernetičkoj sigurnosti dužni postići određenu razinu kibernetičke sigurnosti – ali kako to konkretno izgleda u praksi?

Prema Zakonu o kibernetičkoj sigurnosti i pratećoj Uredbi, svi kategorizirani subjekti obvezni su uspostaviti sustav upravljanja kibernetičkom sigurnošću koji odgovara dodijeljenoj razini – Osnovnoj, Srednjoj ili Naprednoj.

Samoprocjena nije samo administrativna formalnost – to je alat za realno sagledavanje stanja, otkrivanje slabih točaka i planiranje konkretnih koraka prema usklađenosti.


Kroz strukturiranu samoprocjenu subjekti mogu:

  • identificirati razliku između postojećeg i ciljanog stanja
  • pratiti napredak u implementaciji mjera
  • pripremiti se za nadzor nadležnih tijela i neovisne revizije
  • osigurati otpornost na kibernetičke prijetnje u skladu s najboljim praksama.

Na edukaciji donosimo:

  • što točno trebate imati dokumentirano i implementirano
  • kako se ocjenjuju kontrole kibernetičke sigurnosti
  • i što sve morate zadovoljiti da biste prošli nadzor revizora.

Za koga je edukacija namijenjena?

  • Za voditelje pravne službe, informacijske sigurnosti, IT i compliance stručnjake.
  • Za odgovorne osobe u kategoriziranim subjektima.
  • Za sve koji žele razumjeti kako se gradi sustav kibernetičke sigurnosti u skladu s Uredbom i Zakonom.

Cilj edukacije je steći potrebno znanje i dobiti uvid u alate koji će vam omogućiti realno procijeniti trenutnu poziciju i pripremiti se za formalne provjere – dinamična, interaktivna i konkretna edukacija sa stručnjakom iz prakse za ovo područje.


Program seminara:

  • Pregled kataloga kontrola
    (upoznat ćete kategorije kontrola: od politika i procedura do fizičke sigurnosti i kriptografije; razjasnit ćemo što se podrazumijeva pod svakom kontrolom i kako ih interpretirati u vašem kontekstu)
  • Smjernice za samoprocjenu
    (naučit ćete kako samostalno ocijeniti svoju razinu usklađenosti – što znači ocjena 1, a što 5, te što se podrazumijeva pod dokumentacijom i implementacijom za svaku razinu)
  • Ogledni primjer samoprocjene
    (kroz praktičan primjer jedne kontrole pokazat ćemo kako izgleda ispunjena samoprocjena, kako se prikupljaju dokazi, te što se smatra prihvatljivim standardom)
  • Pitanja i odgovori sudionika, diskusija

Uplata:

Naknada za sudjelovanje na seminaru uplaćuje se unaprijed u korist transakcijskog računa:
HR83 2484 0081 1351 3485 6

Prijava:

Prijave za sudjelovanje dostavljaju se putem web prijavnice ili maila: seminar@seminar.hr


Molimo vas da nam svojom pravovremenom prijavom omogućite kvalitetno organiziranje seminara.
U slučaju nedovoljnog broja prijava zadržavamo pravo odgode ili otkaza seminara. U tom slučaju uplaćene kotizacije biti će odmah vraćene uplatiteljima.


Najnovije objave u našim NOVOSTIMA pratite »OVDJE!«


Podijelite ovaj seminar na društvenim mrežama 👍