Informaciona bezbednost postala je strateško pitanje svake organizacije. Informacioni rizik pretvaramo u prednost kroz politike, ugovore i procedure koje funkcionišu u praksi.
KontaktBanke, osiguravajuća društva i platne institucije oslanjaju se na nas u upravljanju IKT rizikom, ugovaranju sa dobavljačima i cloud provajderima, prijavi incidenata i pripremi za reviziju.



Četiri razloga zbog kojih nam kompanije poveravaju usklađenost u oblasti bezbednosti.
Pripremamo vas za obaveze iz novog srpskog okvira informacione bezbednosti, usklađenog sa logikom NIS2: redefinisani obveznici, kraći rokovi i proširena nadzorna ovlašćenja.
Objašnjavamo kako se evropska pravila (NIS2) prelivaju u lokalne obaveze, šta znači razlika između ključnih i važnih subjekata i kako to utiče na nadzor, izveštavanje i kazne.
Za finansijski sektor povezujemo sajber obaveze sa DORA režimom, koji se primenjuje od 17. januara 2025. godine, uključujući upravljanje IKT rizikom, prijavu incidenata i rizik trećih lica.
Od gap analize i politika do obuka, planova reagovanja na incidente i ugovora sa cloud, SOC, MSSP i forenzičkim provajderima.
Četiri skupa pravila određuju vaš status, rokove i ono što vaša dokumentacija mora da dokaže.
Prioritetni i važni operatori, širi obuhvat sektora, prijava incidenata u roku od 24 časa i više kazne prema srpskom okviru.
Evropski okvir sajber bezbednosti u 18 kritičnih sektora: upravljanje rizikom, prijava incidenata, nadzor i sprovođenje.
Za finansijski sektor: upravljanje IKT rizikom, prijava incidenata, testiranje otpornosti i nadzor nad kritičnim IKT trećim licima.
Kada incident obuhvata podatke o ličnosti, obaveštenje o povredi u roku od 72 časa teče uporedo sa sajber prijavom.
Od uspostavljanja upravljanja i procene rizika do prijave incidenata, ugovora sa dobavljačima i obuka.
Četiri faze, od utvrđivanja vašeg statusa do podrške u trenutku incidenta.
Utvrđujemo da li ste prioritetni ili važan operator i koji režimi se na vas primenjuju.
Procena rizika, politike, ugovori sa dobavljačima i evidencije mereni prema propisanim obavezama.
Uvođenje politika, planova, ugovora i obuka, sa jasnim nosiocima i rokovima.
Prijave CERT-u i Povereniku i zastupanje u inspekcijskim nadzorima.
Naš tim radi u okviru platforme Whisperly, AI compliance platforme razvijene za banke. Pravni savet i softver koji ga sprovodi nalaze se na jednom mestu, pa je svaka procena dobavljača dokumentovana i spremna za reviziju od prvog dana.

Svaki dobavljač popunjava upitnik u posebnom radnom prostoru, a banka prati napredak u realnom vremenu.
Odgovori dobavljača ulaze direktno u procenu operativnog rizika i prateće izveštaje.
Priprema obaveštenja i praćenje statusa saglasnosti, uključujući prećutnu saglasnost u roku od 30 dana, uz podsetnike na rokove od 30 i 15 dana.
Svaki upitnik, odgovor, izmena i saglasnost imaju vremenski žig i spremni su za nadzor, uz materijale za upravu i reviziju koji se generišu jednim klikom.
Postavljamo vaš radni prostor, mapiramo postojeću dokumentaciju i ukazujemo na nedostatke.
Ono što nas kompanije najčešće pitaju o informacionoj bezbednosti.
Zavisi od sektora i uloge. Nacrt zakona uvodi prioritetne i važne operatore IKT sistema od posebnog značaja, a lista sektora šira je nego ranije: vodosnabdevanje, poštanske usluge, usluge informacionog društva, kvalifikovane usluge od poverenja, DNS i registar domena. Neophodno je formalno utvrđivanje statusa i time počinje svaki projekat.
Kraći rokovi (24 časa za značajne incidente), obavezne dopune prijave i precizniji obim informacija. Nacrt uvodi i prijavu ozbiljnih pretnji, a ne samo događaja. Preporučujemo jedinstven proces koji istovremeno pokriva obaveze iz GDPR-a i domaćeg propisa o zaštiti podataka (72 časa).
Da. Nacionalni CERT je operativna tačka za prijavu i koordinaciju, sa javno dostupnim obrascima i uputstvima. Njegova uloga obuhvata rano upozoravanje, savetovanje i vođenje evidencije incidenata.
Novi srpski okvir prati logiku NIS2, pa se primenjuju slični mehanizmi: širi obuhvat, upravljanje rizikom, prijava incidenata, nadzor i kazne. To olakšava saradnju sa partnerima iz EU i povećava kompatibilnost u prekograničnom poslovanju.
Da. DORA se primenjuje od 17. januara 2025. godine i zahteva usklađene procese upravljanja IKT rizikom, izveštavanje, testiranje i čvrste ugovore sa IKT trećim licima, posebno cloud provajderima. Ako ste deo grupe iz EU, DORA standard postaje obavezan minimum za ugovore i politike.
Uz sajber prijavu primenjuju se GDPR i domaći propis o zaštiti podataka, uz obaveštenje nadležnom organu u roku od 72 časa i obaveštenje licima kada je rizik visok. Zbog toga tim za reagovanje na incidente i lice za zaštitu podataka moraju da rade zajedno, a mi uspostavljamo jedinstven tok odlučivanja i dokumentovanja.
Recite nam čime upravljate i koga opslužujete, a mi ćemo mapirati status, rokove i dokumenta koja su vam potrebna.
KontaktPravne novine u Srbiji i EU, uz korak koji svaka od njih zahteva od vašeg poslovanja.
Dva mejla mesečno. Odjava u svakom trenutku.