// Što je to
Usklađenost
Usklađenost je skup standarda koji nam omogućuju poslovanje širom svijeta. Ovdje govorimo o usklađenosti s propisima koja nas usklađuje sa zakonima, politikama, standardima, procedurama, aktima, uputama a također moramo misliti u na razne smjernice. Kako ste već svjesni, usklađenost olakšava poslovanje s drugim poslovnim subjektima, ali broj propisa koji moramo poštovati raste iz dana u dan.
- NIS compliance
- ISMS implementation
- Risk management
- Business continuity management
- Security audits
Pomažemo vam da se uskladite se regulatornim tijelima, u izgradnji vašeg sustava upravljanja informacijskom sigurnošću i u smanjenju općeg rizika poslovanja.
Direktiva
NIS2
U doba sve većih prijetnji po kibernetičku sigurnost organizacija, Europska unija donijela je NIS2 direktivu (Directive on security of network and information systems) kao nadogradnju na raniju legislativu. Predložena od strane Europske komisije tijekom 2020., NIS2 direktiva ušla je u primjenu 16. siječnja 2023.
Glavni cilj direktive jest osigurati snažnu sigurnosnu zaštitu mreža i informacijskih sustava tvrtki važnih za funkcioniranje društva i ekonomije, a u cilju smanjenja rizika od kibernetičkih prijetnji i povećanja razine kibernetičke otpornosti protiv kibernetičkih napada diljem Europe.
NIS2 direktiva uvodi strožu regulativu i obveze za pružatelje ključnih i važnih usluga te propisuje da države članice EU moraju napraviti popis ključnih i važnih subjekata.
Glavna misao vodilja direktive je povećati otpornost EU tvrtki na kibernetičke prijetnje, što namjerava postići definiranjem i propisivanjem obveze pridržavanja zahtjevima za sigurnost informacijskih sustava, obvezivanjem organizacija da prijave ozbiljne kibernetičke incidente te promoviranjem suradnje između država članica.
Norma
ISO/IEC 27001
Norma ISO/IEC 27001 pomaže organizacijama u zaštiti povjerljivosti, cjelovitosti i dostupnosti informacija. Ova tri elementa čine osnovu dobre informacijske sigurnosti. ISO/IEC 27001 pomaže u zaštiti informacija u bilo kojem obliku. Kibernetička sigurnost, koja štiti digitalne informacije, ovdje igra važnu ulogu.
Objavljena je nova verzija norme ISO/IEC 27001:2022 koja krajem 2022. godine prolazi kroz prvu veću reviziju od 2013. godine. Tvrtke certificirane prema normi ISO/IEC 27001 prepoznat će ove promjene prvenstveno u sigurnosnim kontrolama Aneksa A. Također, ISO/IEC 27002 je već ažuriran 15. veljače 2022. godine, što je bila osnova za izmjene Aneksa A standarda ISO/IEC 27001.