← Назад на услуге

Усклађеност са законом

Израда процене ризика, акта о безбедности ИКТ система, интерних правилника, политика и аката у складу са захтевима Закона о информационој безбедности

Стручњаци анализирају процену ризика и документацију информационе безбедности

У оквиру ове услуге пружа се стручна подршка у изради, ревизији и усклађивању интерних аката са одредбама Закона о информационој безбедности, подзаконским актима, смерницама надлежних институција и добром праксом у области информационе безбедности.

Циљ ове услуге је да организације успоставе јасан и одржив нормативни оквир који доприноси заштити информационих система, поверљивих података и обезбеђењу континуитета рада.

Услуга обухвата анализу постојеће интерне документације, израду нових и ревизију постојећих правилника, политика, процедура и других интерних аката, са циљем њиховог усклађивања са важећим прописима и успостављања ефикасног система управљања информационом безбедношћу. Сва документација припрема се у складу са захтевима Закона о информационој безбедности, подзаконским актима, препорукама надлежних институција и признатим стандардима добре праксе.

Обухват услуге

Процена ризика ИКТ система

У оквиру ове услуге идентификују се критични пословни процеси и ИКТ ресурси, анализирају се претње и рањивости које могу довести до нарушавања интегритета и расположивости информација, процењује се ниво ризика и дефинишу мере за њихово смањење.

Посебно се третирају ризици који произилазе из људског фактора, сајбер напада, неправилног управљања приступним правима, губитка података, прекида рада информационих система, употребе мобилних уређаја, рада на удаљеним локацијама, као и зависности од спољних добављача и потенцијални ризици приликом коришћења cloud сервиса.

На основу резултата процене ризика израђује се извештај који садржи преглед идентификованих ризика, њихову категоризацију према нивоу ризика, анализу постојећих мера заштите и препоруке за увођење додатних организационих и техничких мера.

Овај извештај представља основу за израду или ревизију Акта о безбедности ИКТ система и других интерних аката из области информационе безбедности, у складу са Законом о информационој безбедности.

Акт о безбедности ИКТ система

Акт о безбедности ИКТ система представља основни интерни документ којим се испуњава једна од кључних обавеза прописаних Законом о информационој безбедности.

Актом се уређују правила за безбедно коришћење ИКТ сервиса, управљање корисничким налозима и приступним правима, заштита података, израда и чување резервних копија, поступање у случају безбедносних инцидената, контрола приступа информационим ресурсима, коришћење мобилних и преносивих уређаја, рад на удаљеним локацијама, као и друге мере које су од значаја за безбедно функционисање ИКТ система, а прописане су Законом о информационој безбедности.

По усвајању Акта пружа се стручна подршка руководству у његовој примени кроз тумачење прописаних мера, појашњење обавеза појединих организационих јединица и препоруке за успостављање процедура које ће обезбедити његову доследну примену у свакодневном раду.

Документација

Израда интерних аката

На основу резултата анализе постојећег стања и процене ризика, а у складу са законским обавезама и специфичностима организације, приступа се изради или ревизији интерне документације којом се уређују правила, процедуре и одговорности у области информационе безбедности.

У зависности од потреба организације, услуга може обухватити израду или ревизију следећих интерних докумената:

  1. 01

    Правилник: Информациона безбедност ИКТ система

  2. 02

    Правилник: Управљање безбедносним инцидентима

  3. 03

    Политика управљања корисничким налозима, приступним правима и лозинкама

  4. 04

    Политика израде, чувања и тестирања резервних копија података (Backup Policy)

  5. 05

    План реаговања на безбедносне инциденте (Incident Response Plan)

  6. 06

    План континуитета пословања (Business Continuity Plan – BCP)

  7. 07

    План опоравка ИКТ система након инцидента (Disaster Recovery Plan – DRP)

Организацијама које се определе за програм годишње стручне подршке обезбеђује се периодично преиспитивање и ревизија процене ризика, Акта о безбедности ИКТ система и друге интерне документације, као и њихово усклађивање са изменама законских и подзаконских прописа, организационим и технолошким променама и актуелним сајбер претњама.

Затражите понуду за процену ризика и израду аката

Контактирајте нас