NIS2 Direktiva – kibernetička sigurnost

Direktiva NIS2 predstavlja temelj europske strategije za jačanje kibernetičke otpornosti kritične infrastrukture i ključnih sektora gospodarstva. Hrvatska je transpoziciju Direktive provela kroz Zakon o kibernetičkoj sigurnosti, koji detaljno propisuje obveze subjekata, nadležnost tijela i sankcije za neusklađenost. Zakon je operacionaliziran kroz Uredbu o kibernetičkoj sigurnosti koja sadrži specifične kontrole, mjere zaštite i postupke kategorizacije.

Regulatorni okvir ne predstavlja samo pravnu obvezu, već je strateški alat za povećanje organizacijske otpornosti na suvremene kibernetičke prijetnje. Implementacija zahtijeva holistički pristup koji integrira tehnološke, organizacijske i procesne aspekte zaštite.

Na ovoj edukaciji polaznici će dobiti pregled regulatornih okvira i mjera, naučiti kako izraditi i interpretirati samoprocjenu te diskutirati o preporukama za integraciju u sustave upravljanja.

Sadržaj:

Uvod u regulatorni okvir

  • Pregled europskog konteksta: NIS2 Direktiva i ciljevi EU-a
  • Nacionalna transpozicija: Zakon o kibernetičkoj sigurnosti
  • Uloga Uredbe o kibernetičkoj sigurnosti (NN 135/2024) i povezanih priloga
  • Nadležna tijela i uloge: ZSIS, SOA, sektorska nadležna tijela

Kategorizacija subjekata i obveze

  • Kriteriji razvrstavanja: ključni vs. važni subjekti
  • Postupak kategorizacije i obveza dostave podataka
  • Uloga osobe odgovorne za dostavu podataka i osobe za kontakt

Mjere upravljanja kibernetičkim sigurnosnim rizicima

  • Kontrole – pregled
  • Odnos između ZKS obveza i postojećih sustava (ISO 27001, ISO 22301)
  • Načelo proporcionalnosti i razine primjene: osnovna, srednja, napredna
  • Odgovornost upravljačkih tijela i pravne implikacije neusklađenosti
  • Pregled najčešćih neusklađenosti u praksi

Samoprocjena i revizija (Smjernice i Kalkulator)

  • Smjernice ZSIS-a: proces i svrha samoprocjene
  • Struktura kalkulatora samoprocjene (radni listovi, ocjene dokumentacije i implementacije)
  • Način izračuna stupnja usklađenosti i trenda zrelosti
  • Razlika između samoprocjene i revizije kibernetičke sigurnosti
  • Obveza čuvanja i kontroliranog pristupa rezultatima samoprocjene

Radionički dio: simulacija samoprocjene

  • Sudionici rade u grupama s primjerom iz Kalkulatora samoprocjene
  • Ocjenjuju odabranu mjeru (npr. Mjera 1 – Predanost i odgovornost, ili Mjera 3 – Upravljanje rizicima)
  • Rasprava o dilemama i interpretacijama bodovanja.
  • Kako dokazati implementaciju mjere (policy, dokaz, evidencija)

Zaključci i plan usklađivanja

  • Interpretacija rezultata samoprocjene i izrada plana korektivnih mjera
  • Što očekivati od nadzora i sektorskih tijela
  • Diskusija o odgovornosti i dokazima usklađenosti
  • Preporuke za integraciju u sustave upravljanja (GRC, ISMS, BCM)

Predavač:

Igor Tomičić

U edukaciji su uključeni svi materijali sa edukacije, ručak, osvježenja u pauzi, potvrda o pohađanju edukacije i pitanja putem emaila nakon edukacije.

Datum: 6.10.2026., od 10:00 do 15:30 sati

Lokacija: HUB385, Petračićeva 6, Zagreb

Cijena: 350,00 EUR + PDV

Prijavite se na edukaciju!

    Navedene podatke obrađujemo kako bismo vam poslali ponudu i izdali račun. Svi naši kupci i partneri, temeljem legitimnog interesa, mjesečno primaju besplatan sažetak novosti o regulativi, događanjima, smjernicama nadzornih i savjetodavnih tijela, kaznama i sudskoj praksi. Novosti šaljemo jednom mjesečno preko servisa Mailerlite. U svakom trenutku se možete odjaviti od primanja novosti klikom na link odjava koji se nalazi u svakom e-mailu ili nam se možete obratiti na info@parser.hr.