POČETNA/USLUGE/KIBERNETIČKA SIGURNOST
PRAKSA · KIBERNETIČKA SIGURNOST

ISMS, ISO 27001 i NIS2 kontrole.

Postavljamo sustav upravljanja informacijskom sigurnošću. Pripremamo vas za ISO 27001. Provodimo tehničke i organizacijske mjere koje propisuje NIS2. Penetracijska testiranja, sigurnosne operacije i dokumentacija spremna za reviziju idu uz to.

SIGURNOSNE OPERACIJE · ZADNJIH 30 DANA● UŽIVO
Obrađenih sigurnosnih incidenataprosjek 22 min47
Saniranih ranjivosti128
Primijenjenih zakrpa342
Poslanih phishing simulacija3,1% klik2.840
Sigurnosnih pregleda dobavljača11
Pregleda pristupnih prava76
300+ ANGAŽMANA U REGULIRANIM SEKTORIMA
PBZFortenovaRocheInditexKončarPlodineCromaris
BESPLATAN 30-MINUTNI RAZGOVOR

Razgovor s iskusnim savjetnikom.

Odgovor unutar jednog radnog dana. Jasni sljedeći koraci i okvirna cijena.

ODGOVOR U 1 RADNOM DANUUGOVOR O POVJERLJIVOSTI NA ZAHTJEVBEZ OBVEZE
ŠTO POKRIVAMO

Cjelovit sigurnosni okvir.

UPRAVLJANJE

ISMS, ISO 27001, upravljanje rizicima.

Postavljanje sustava upravljanja informacijskom sigurnošću od početka ili na temelju postojećeg stanja. Priprema za ISO 27001 certifikaciju i podrška u reviziji.

TEHNIČKO

Kontrole, testiranja, nadzor.

Mrežna segmentacija, upravljanje identitetima i pristupom, zaštita krajnjih uređaja, upravljanje ranjivostima, penetracijsko testiranje i sigurnosne operacije.

NIS2

Mjere iz članka 21 i prijava incidenata.

NIS2 upravljanje, procjena rizika, sigurnost lanca opskrbe, obrada incidenata i tijek prijave (24h CERT-u i 72h nadzornom tijelu).

VAŽNI SUBJEKTI
Do 7 mil. € ili 1,4% prometa
Upravne kazne po čl. 34 NIS2 za propuste u upravljanju i prijavi.
KLJUČNI SUBJEKTI
Do 10 mil. € ili 2% prometa
Maksimum po čl. 34 NIS2. Plus osobna odgovornost uprave po čl. 20.
OKVIRI

ISO 27001 i NIS2.

ISO 27001 ANEKS A · SKUPINE KONTROLA
A.5Organizacijske kontrolePolitike, uloge, odgovornosti, odnosi s dobavljačima.
A.6Kontrole zaposlenikaProvjera, edukacija svijesti, disciplinski postupak.
A.7Fizičke kontroleProstor, oprema, čisti stol, sigurno uklanjanje.
A.8Tehnološke kontrolePristup, kriptografija, sigurni razvoj, evidencija.
NIS2 ČL. 21 · MJERE
Čl. 21(a)Analiza rizika i politikaDokumentirana politika informacijske sigurnosti i pristup riziku.
Čl. 21(b)Obrada incidenataPostupci i sposobnost detekcije, odgovora i oporavka.
Čl. 21(c)Kontinuitet poslovanjaUpravljanje sigurnosnim kopijama, oporavak, krizna komunikacija.
Čl. 21(d)Sigurnost lanca opskrbeSigurnost nabave mrežnih i informacijskih sustava.
Čl. 21(e-j)Tehničke mjereKriptografija, kontrola pristupa, MFA, sigurne komunikacije, upravljanje ranjivostima.
NAČIN SURADNJE

Modeli suradnje.

ISMSNAJTRAŽENIJE

ISMS program i ISO 27001

Postavljanje sustava upravljanja informacijskom sigurnošću od nule ili sanacija postojećeg stanja. Priprema za fazu 1 i fazu 2 certifikacijske revizije.

  • →ISO 27001 ISMS
  • →Izjava o primjenjivosti
  • →Interni audit program
  • →Podrška kod certifikacije
NIS24-6 MJ

NIS2 program usklađenosti

Provedba čl. 21 NIS2: upravljanje, procjena rizika, tijek prijave incidenata, sigurnost lanca opskrbe, tehničke mjere.

  • →Mjere iz čl. 21
  • →Tijek prijave incidenata
  • →Kontrole lanca opskrbe
  • →Edukacija uprave (čl. 20)
OPSMJESEČNI

Retainer sigurnosnih operacija

Tekuće sigurnosne operacije: upravljanje ranjivostima, ciklus penetracijskih testova, edukacija, pregledi dobavljača, mjesečni sigurnosni odbor.

  • →Kvartalni pen-testovi
  • →Program svijesti i phishinga
  • →Cikličko upravljanje ranjivostima
  • →Mjesečni sigurnosni odbor
OPSEG

Opseg usluga.

01 / 04

Program i upravljanje

  • Opseg ISMS-a i politike
  • Izjava o primjenjivosti
  • Uloge i odgovornosti (RACI)
  • Interni audit program
  • Pregledi uprave i izvještavanje
02 / 04

Rizik i kontrole

  • Metodologija procjene rizika
  • Popis imovine i informacija
  • Provedba kontrola iz Aneksa A
  • Kriptografija i upravljanje ključevima
  • Kontrola pristupa i identiteta
03 / 04

Operacije i testiranja

  • Upravljanje ranjivostima
  • Ciklus penetracijskih testova
  • Detekcija i odgovor na incidente
  • Testiranje pričuva i oporavka
  • Evidencija i nadzor
04 / 04

Ljudi i treće strane

  • Program svijesti
  • Phishing simulacije
  • Pregledi dobavljača i ugovora
  • Edukacija uprave (NIS2 čl. 20)
  • Korespondencija s nadzornim tijelima
SIGURNOSNE OPERACIJE

Stalan sigurnosni rad.

Sigurnost zahtijeva stalan rad između certifikacijskih ciklusa. Retainer pokriva upravljanje ranjivostima, edukaciju, preglede trećih strana i mjesečno sigurnosno vijeće na kojem uprava čita trenutno stanje.

Trijaža ranjivosti
24 h
SLA · kritične zakrpe
72 h
Kvartalni pen-test
Uključeno
Prijava nadzoru
Mi pripremamo
Pogledajte primjer izvještajaPDF · 5 STR
PRIMJER.MJESEČNOG.IZVJEŠTAJALIST 2026
Obrađeni incidenti47 / 47 u SLA
Otvorene ranjivosti12 srednje · 0 kritičnih
Primijenjene zakrpe342
Phishing testovi2.840 poslano · 3,1% klik
Pregledi dobavljača11 / 11 u ciklusu
Korespondencija s tijelima1 dobrovoljna prijava
POTPIS. JELENA NOVAK, PARTNER. KIBERNETIČKA SIGURNOST I NIS2
ODABRANI PROJEKTI

Nedavni angažmani.

Sve studije slučaja →
STUDIJA 01Banka srednje veličine u Hrvatskoj

ISO 27001 certifikacija u 11 kritičnih funkcija u prvom pokušaju.

11
Kritične funkcije
9 mj
Do certifikata
0
Nalazi revizije
OPSEGISO 27001 · ISMS · Interni audit
STUDIJA 02Energetski operater (ključni subjekt prema NIS2)

NIS2 čl. 21 proveden prije nacionalnog roka.

34
Pokrivenih lokacija
5 mj
Do usklađenosti
0
Kritični nalazi
OPSEGNIS2 · ISMS · Kontrole lanca opskrbe
STUDIJA 03SaaS tvrtka, ~150 zaposlenih

Retainer sigurnosnih operacija s kvartalnim pen-testovima i programom svijesti.

4
Pen-testova/god
3,1%
Stopa klika
47
Pregled dobavljača
OPSEGSigurnosne operacije · Pen-test · Svijest
ZAŠTO JE OVO VAŽNO

Prijetnje.

4,45 mil. €
Prosječan trošak povrede podataka u EU (2024.)
277 d
Prosječno vrijeme do otkrivanja i zaustavljanja povrede
83%
Povreda uključuje ljudski faktor
24 h
NIS2 rok ranog upozorenja (čl. 23)
TREND 01

Uprave su osobno odgovorne prema NIS2

Čl. 20 čini upravu odgovornom za odobravanje mjera upravljanja kibernetičkim rizikom i nadzor provedbe. Osobna odgovornost je sada na stolu.

TREND 02

Lanac opskrbe je nova površina napada

Čl. 21(d) izričito zahtijeva procjenu dobavljača i izravnih pružatelja usluga. Nadzorna tijela očekuju dokumentirane preglede.

TREND 03

AI mijenja ekonomiju phishinga

Generativni AI bitno smanjuje trošak ciljanog phishinga. Kvartalne simulacije i edukacija po ulogama postaju standard.

FAQ

Česta pitanja.

01Trebamo li ISO 27001 ako smo usklađeni s NIS2?+

Ne. NIS2 ne propisuje ISO 27001. Dva okvira se značajno preklapaju u kontrolama Aneksa A i mjerama čl. 21 NIS2, pa jedan ISMS program zadovoljava oba. Certifikacija je poslovna odluka koju pokreću zahtjevi klijenata i natječaja.

02Koliko traje ISO 27001 certifikacija?+

Od 6 do 9 mjeseci za uobičajenu srednju organizaciju. Dva mjeseca na opseg i rizik, tri mjeseca na provedbu kontrola, dva mjeseca na interni audit i pregled uprave, zatim certifikacijska revizija u fazi 1 i fazi 2.

03Radite li penetracijsko testiranje u kući?+

Da. Naš pen-test tim je interni, usklađen s ENISA-om, i rotira između ofenzivnih i defenzivnih angažmana. Izvještaji uključuju CVSS bodovanje, opis eksploatacije i preporuke za sanaciju.

04Možete li pokriti NIS2 obveze u više jurisdikcija?+

Da. Provodimo NIS2 programe u Hrvatska i EU. Mjere iz čl. 21 usklađene su na razini EU; prijava i kontakt s nadzornim tijelima razlikuju se po državama.

05Što se događa kada se dogodi incident?+

Trijažu radimo u SLA od 24 sata, savjetujemo o 24-satnom upozorenju CERT-u i 72-satnoj prijavi, izrađujemo prijavu nadzornom tijelu i koordiniramo krizni tim. Playbooki su dio retainera.

06Radite li s našim postojećim sigurnosnim alatima?+

Da. Neovisni smo o alatima. Integriramo se s vašim postojećim SIEM-om, EDR-om, sustavima za tikete i DLP-om umjesto da ih mijenjamo. Odabir alata dokumentiramo, ali ne pokrećemo.

RESURSI

Predlošci i vodiči.

SRODNE PRAKSE

Povezane prakse i vodiči.

NIS2

NIS2 usklađenost

Mjere iz čl. 21, tijek prijave incidenata, edukacija uprave po čl. 20.

Otvori praksu →
GDPR

Zaštita podataka i GDPR

Isti incident, dva sata. GDPR čl. 33 dodaje 72-satnu prijavu na 24-satno upozorenje CERT-u.

Otvori praksu →
INCIDENT

Odgovor na incidente

Gotovi playbooki, predlošci za prijavu nadzornom tijelu, koordinacija kriznog tima.

Otvori praksu →
EDUKACIJA

Sigurnosna svijest

Edukacija zaposlenika o socijalnom inženjeringu, lozinkama, prepoznavanju phishinga i prijavi incidenata.

Pogledajte edukaciju →
EDUKACIJA

Phishing edukacija

Simulacije phishing poruka i edukacija o prepoznavanju prijevara putem e-pošte, SMS-a i lažnih naloga za plaćanje.

Pogledajte edukaciju →
EDUKACIJA

ISO 27001 edukacija

Od osnova ISMS-a do interne revizije: procjena rizika, kontrole iz Priloga A i priprema za certifikaciju.

Pogledajte edukaciju →
VODIČ

ISO 27001 certifikat za tvrtke

ISO 27001 certifikat: ISMS, procjena rizika, Annex A kontrole, audit, troškovi, rokovi i povezivanje s NIS2 i GDPR zahtjevima u Hrvatskoj.

Pročitajte vodič →
VODIČ

NIS2 i ISO 27001 mapiranje

NIS2 i ISO 27001 mapiranje: zahtjevi direktive, ISMS kontrole, praznine, dokazi za upravu i kako ISO 27001 podržava NIS2 usklađenost.

Pročitajte vodič →
VODIČ

Kibernetički napadi: vrste, primjeri i zaštita tvrtke

Kibernetički napadi i zaštita tvrtke: phishing, ransomware, DDoS, napadi na dobavljače, NIS2 mjere, edukacija i incident response plan.

Pročitajte vodič →
VODIČ

Penetracijski testovi i procjena ranjivosti

Penetracijski testovi i procjena ranjivosti za NIS2: metodologija, opseg, izvještaj, sanacija nalaza i dokazi kibernetičke sigurnosti.

Pročitajte vodič →
VODIČ

Zero Trust model sigurnosti

Zero Trust model sigurnosti: identitet, segmentacija, najmanje privilegije, kontinuirana provjera, NIS2 mjere i plan primjene u hrvatskim tvrtkama.

Pročitajte vodič →
VODIČ

Phishing napadi i edukacija zaposlenika

Phishing napadi i edukacija zaposlenika: prepoznavanje email, SMS i BEC prijevara, simulacije, prijava incidenata, NIS2 i GDPR obveze.

Pročitajte vodič →
11 / GET STARTED

Pokrenite sigurnosni program.

Besplatan uvodni sastanak. Jasni sljedeći koraci. Okvirna cijena unutar jednog radnog dana.