Честа питања

Све што треба да знате о Закону о информационој безбедности и процесу усклађивања кроз ИнстантАкт портал.

Добијате комплетну подршку за три кључна законска захтева: професионалну Анализу ризика, персонализован предлог Акта о безбедности ИКТ система и сертификовану обуку за ваше запослене.
Закон се односи на операторе ИКТ система — привредна друштва, јавна предузећа и друге субјекте који користе информационе технологије за обављање делатности од значаја за јавни интерес, са строжим обавезама за ИКТ системе од посебног значаја (нпр. финансијски сектор, здравство, енергетика, јавна управа). Ако нисте сигурни да ли се ово односи на вас, контактирајте нас — то је прво питање које разјашњавамо.
Према члановима 50–53 закона, новчане казне за правно лице износе од 50.000 до 2.000.000 динара за операторе приоритетних ИКТ система (до 1.000.000 динара за важне операторе), а за одговорно лице лично од 5.000 до 50.000 динара, зависно од врсте прекршаја. Одговорно лице одговара лично, независно од казне фирми. Детаљније у нашем тексту о казнама за неусклађеност.
Да, Анализа ризика је први и обавезан корак према Закону о информационој безбедности. Она служи као темељ за израду свих осталих безбедносних процедура и планова имплементације мера.
Геп анализа пореди тренутно стање безбедности ваше фирме са захтевима Закона о информационој безбедности и добре праксе, како би се утврдило шта недостаје. Анализа ризика иде корак даље и процењује вероватноћу и утицај конкретних безбедносних инцидената. Обе анализе заједно чине основу за израду Акта о безбедности.
ИКТ систем од посебног значаја је систем чији би испад или компромитовање могло озбиљно да наруши пословање или јавни интерес (нпр. у финансијском сектору, здравству, енергетици или јавној управи). Нови закон их дели на приоритетне и важне, а оператор ИКТ система је правно лице, орган или регистровани субјект који тај систем користи у свом раду. Оператори су дужни да донесу Акт о процени ризика и Акт о безбедности ИКТ система од посебног значаја. Прочитајте више о закону или нас контактирајте да проверимо да ли се ова категорија односи на вашу фирму.
Да. Иако су Закон о информационој безбедности и заштита података о личности (усклађена са GDPR регулативом) два одвојена правна оквира, мере заштите се у великој мери преклапају. Анализу ризика и Акт о безбедности по правилу радимо тако да покрију и захтеве заштите података.
Да, редовно пратимо измене и допуне закона и усклађеност са европским стандардима (укључујући NIS2 директиву). Клијентима по потреби нудимо и годишње ажурирање документације како би Акт о безбедности увек био усклађен са важећим прописима.
Да. Пошто закон налаже редовну проверу и ревизију (Акт о процени ризика ревидира се најмање једном годишње, а усклађеност мера са Актом о безбедности проверава се најмање једном годишње), клијентима који унапред дефинишу вишегодишњу сарадњу одобравамо 15% попуста за уговор на 3 године, односно 25% попуста за уговор на 5 година.
Да. Сви подаци и документи које нам доставите или унесете кроз упитник сматрају се строго поверљивим. Достављају се искључиво сигурним каналима или лично одговорном лицу, користе се искључиво за израду анализе ризика и Акта о безбедности, и не прослеђују се трећим странама.
Обука се врши путем наше „e-learning“ платформе. Запослени прате видео материјале и полажу интерактивни тест. По успешном завршетку, аутоматски се генерише сертификат који важи годину дана.
Рок за имплементацију је 90 дана од прихватања понуде. Након што ваш менаџмент попуни дефинисани упитник на порталу, наш стручни тим примењује најсавременије алате и искуства како би у том року израдио предлог Акта прилагођен вашој компанији.
Основни обим ИнстантАкт услуге (анализа ризика, Акт о безбедности ИКТ система и обука до 10 запослених) по правилу спада у оквире набавке мале вредности, у складу са Законом о јавним набавкама. Тачан обим и вредност зависе од величине и делатности ваше фирме — контактирајте нас за конкретну понуду.
Да. На питања из упитника може одговарати једна или више особа истовремено или у етапама. Систем чува одговоре све док не потврдите финалну верзију.
Закон налаже редовно ажурирање документације. У том случају, довољно је доставити нове информације како бисмо израдили нова, ажурна акта у складу са променама у вашем ИКТ систему.
Први корак је слање упита путем наше контакт форме. Након прихватања понуде, добијате кориснички налог за приступ ИнстантАкт порталу где започињете попуњавање упитника и делегирање обука запосленима.