Česta pitanja

Sve što treba da znate o Zakonu o informacionoj bezbednosti i procesu usklađivanja kroz InstantAkt portal.

Dobijate kompletnu podršku za tri ključna zakonska zahteva: profesionalnu Analizu rizika, personalizovan predlog Akta o bezbednosti IKT sistema i sertifikovanu obuku za vaše zaposlene.
Zakon se odnosi na operatore IKT sistema — privredna društva, javna preduzeća i druge subjekte koji koriste informacione tehnologije za obavljanje delatnosti od značaja za javni interes, sa strožim obavezama za IKT sisteme od posebnog značaja (npr. finansijski sektor, zdravstvo, energetika, javna uprava). Ako niste sigurni da li se ovo odnosi na vas, kontaktirajte nas — to je prvo pitanje koje razjašnjavamo.
Prema članovima 50–53 zakona, novčane kazne za pravno lice iznose od 50.000 do 2.000.000 dinara za operatore prioritetnih IKT sistema (do 1.000.000 dinara za važne operatore), a za odgovorno lice lično od 5.000 do 50.000 dinara, zavisno od vrste prekršaja. Odgovorno lice odgovara lično, nezavisno od kazne firmi. Detaljnije u našem tekstu o kaznama za neusklađenost.
Da, Analiza rizika je prvi i obavezan korak prema Zakonu o informacionoj bezbednosti. Ona služi kao temelj za izradu svih ostalih bezbednosnih procedura i planova implementacije mera.
Gep analiza poredi trenutno stanje bezbednosti vaše firme sa zahtevima Zakona o informacionoj bezbednosti i dobre prakse, kako bi se utvrdilo šta nedostaje. Analiza rizika ide korak dalje i procenjuje verovatnoću i uticaj konkretnih bezbednosnih incidenata. Obe analize zajedno čine osnovu za izradu Akta o bezbednosti.
IKT sistem od posebnog značaja je sistem čiji bi ispad ili kompromitovanje moglo ozbiljno da naruši poslovanje ili javni interes (npr. u finansijskom sektoru, zdravstvu, energetici ili javnoj upravi). Novi zakon ih deli na prioritetne i važne, a operator IKT sistema je pravno lice, organ ili registrovani subjekt koji taj sistem koristi u svom radu. Operatori su dužni da donesu Akt o proceni rizika i Akt o bezbednosti IKT sistema od posebnog značaja. Pročitajte više o zakonu ili nas kontaktirajte da proverimo da li se ova kategorija odnosi na vašu firmu.
Da. Iako su Zakon o informacionoj bezbednosti i zaštita podataka o ličnosti (usklađena sa GDPR regulativom) dva odvojena pravna okvira, mere zaštite se u velikoj meri preklapaju. Analizu rizika i Akt o bezbednosti po pravilu radimo tako da pokriju i zahteve zaštite podataka.
Da, redovno pratimo izmene i dopune zakona i usklađenost sa evropskim standardima (uključujući NIS2 direktivu). Klijentima po potrebi nudimo i godišnje ažuriranje dokumentacije kako bi Akt o bezbednosti uvek bio usklađen sa važećim propisima.
Da. Pošto zakon nalaže redovnu proveru i reviziju (Akt o proceni rizika revidira se najmanje jednom godišnje, a usklađenost mera sa Aktom o bezbednosti proverava se najmanje jednom godišnje), klijentima koji unapred definišu višegodišnju saradnju odobravamo 15% popusta za ugovor na 3 godine, odnosno 25% popusta za ugovor na 5 godina.
Da. Svi podaci i dokumenti koje nam dostavite ili unesete kroz upitnik smatraju se strogo poverljivim. Dostavljaju se isključivo sigurnim kanalima ili lično odgovornom licu, koriste se isključivo za izradu analize rizika i Akta o bezbednosti, i ne prosleđuju se trećim stranama.
Obuka se vrši putem naše e-learning platforme. Zaposleni prate video materijale i polažu interaktivni test. Po uspešnom završetku, automatski se generiše sertifikat koji važi godinu dana.
Rok za implementaciju je 90 dana od prihvatanja ponude. Nakon što vaš menadžment popuni definisani upitnik na portalu, naš stručni tim primenjuje najsavremenije alate i iskustva kako bi u tom roku izradio predlog Akta prilagođen vašoj kompaniji.
Osnovni obim InstantAkt usluge (analiza rizika, Akt o bezbednosti IKT sistema i obuka do 10 zaposlenih) po pravilu spada u okvire nabavke male vrednosti, u skladu sa Zakonom o javnim nabavkama. Tačan obim i vrednost zavise od veličine i delatnosti vaše firme — kontaktirajte nas za konkretnu ponudu.
Da. Na pitanja iz upitnika može odgovarati jedna ili više osoba istovremeno ili u etapama. Sistem čuva odgovore sve dok ne potvrdite finalnu verziju.
Zakon nalaže redovno ažuriranje dokumentacije. U tom slučaju, dovoljno je dostaviti nove informacije kako bismo izradili nova, ažurna akta u skladu sa promenama u vašem IKT sistemu.
Prvi korak je slanje upita putem naše kontakt forme. Nakon prihvatanja ponude, dobijate korisnički nalog za pristup InstantAkt portalu gde započinjete popunjavanje upitnika i delegiranje obuka zaposlenima.