Datum održavanja: 1.4.2026. (srijeda)
Početak 9,30 sati
Završetak oko 14,00 sati
4 boda za ovlaštene revizore*
Primjena Direktive NIS2, koja je u Hrvatskoj detaljno propisana Zakonom o kibernetičkoj sigurnosti i Uredbom o kibernetičkoj sigurnosti, predviđa provedbu mjera za sprječavanje kibernetičkih sigurnosnih rizika na svim razinama upravljanja i primjene informacijskih sustava. Zakonom je predviđena provjera stupnja provedbe propisanih mjera kroz postupak samoprocjene kibernetičke sigurnosti i postupak revizije kibernetičke sigurnosti.
Na ovom webinaru će se predstaviti organizacijske mjere kibernetičke sigurnosti, tj. mjere kod kojih su osobito značajni upravljačko/organizacijski procesi relevantni za rad informacijskog sustava. Osobiti naglasak će se staviti zahtjeve samoprocjene i revizije kibernetičke sigurnosti koji se odnose na ovaj skup mjera, te će se opisati njihov obuhvat i način provedbe kojima će se zadovoljiti revizijska očekivanja te olakšati postupat usklađivanja za zahtjevima Zakona o kibernetičkoj sigurnosti.
Webinar je namijenjen članovima upravljačkih tijela obveznika primjene Zakona o kibernetičkoj sigurnosti - ravnateljima, članovima uprava, direktorima i ostalim članovima upravljačkih tijela, revizorima, osobama na ostalim razinama upravljanja koje su odgovorne za dosljednu primjenu Direktive NIS2 i Zakona o kibernetičkoj sigurnosti, te svima koji su odgovorni za operativnu pripremu i provođenje mjera za sprječavanje kibernetičkih prijetnji.
Program:
1. Pregled organizacijskih mjera za kibernetičku sigurnost prema Uredbi o kibernetičkoj sigurnosti
- Pregled područja Uredbe o kibernetičkoj sigurnosti koja su obuhvaćena webinarom
- Opis postupka samoprocjene i revizije kibernetičke sigurnosti
2. Predanost i odgovornost osoba odgovornih za provedbu mjera upravljanja kibernetičkim sigurnosnim rizicima
- Pregled internih akata za upravljanje kibernetičkim sigurnosnim rizicima
- Uloge i nadležnosti u procesima kibernetičke sigurnosti
- Izvještavanje stanju kibernetičke sigurnosti
3. Upravljanje rizicima
- Glavne značajke procesa upravljanja rizicima
- Analiza i procjena rizika
- Odluka o odgovoru na rizike
4. Sigurnost ljudskih potencijala i digitalnih identiteta
- Kibernetička sigurnost i upravljanje ljudskim potencijalima
- Edukacija zaposlenika o kibernetičkim prijetnjama
- Odgovornost za digitalne identitete
5. Sigurnost lanca opskrbe
- Pravila sigurnosti lanca opskrbe IKT usluga, IKT sustava ili IKT proizvoda
- Postupak ugovaranja s pružateljima usluga i proizvoda
6. Sigurnost u razvoju i održavanju mrežnih i informacijskih sustava
- Elementi sigurnog razvoja i akvizicija mrežnih i informacijskih sustava
- Procedure za upravljanje promjenama
7. Postupanje s incidentima
- Uloge i nadležnosti u postupku odgovora na incidente
- Glavna svojstva procedura za odgovaranje na incidente
- Praćenje događaja i indikatora o sigurnosnim incidentima
8. Kontinuitet poslovanja i upravljanje kibernetičkim krizama
- Uloge i nadležnosti u postupku upravljanje kibernetičkim krizama
- Planiranje postupka očuvanja kontinuiteta poslovanja
- Način implementacije mjera redundancije kritičnih sustava
9. Odgovori na pitanja polaznika webinara
Predavač: Damir Paladin, konzultant za informacijsku sigurnost i direktor Borea d.o.o.
Damir Paladin diplomirao je na zagrebačkom ETF-u (danas FER). Informacijskim tehnologijama se profesionalno bavi preko 30 godina, a 1998. godine pokreće tvrtku Borea d.o.o. Područje njegovog rada su upravljanje cyber rizicima, računalna forenzika, te revizija i testiranje sigurnosti informacijskog sustava. Nositelj je stručnih certifikata CISSP, CISA i CISM. Stalni je sudski vještak za informatiku. Profesionalno surađuje s nekim od najznačajnijih hrvatskih tvrtki i institucija, a Borea d.o.o. je partner tvrtki Qualys i CaseWare. Sudjelovao je u osnivanju hrvatske podružnice međunarodne organizacije ISACA, promociji COBIT-a i jedan je od prvih nositelja CISA certifikata u Hrvatskoj.
Materijal: Prezentacije u PDF-u dostavljaju se polaznicima na mail naveden u prijavnici nakon uplate kotizacije, prije početka webinara.
Kotizacija:
- Za pretplatnike TEB-ovog časopisa „Financije, pravo i porezi“ i potpisnike Ugovora o uslugama savjetovanja s TEB-om, naknada za sudjelovanje na webinaru s uključenim popustom iznosi 120,00 eura po polazniku.
- Za sve ostale polaznike (nepretplatnike) naknada za sudjelovanje na ovom webinaru iznosi 150,00 eura po polazniku. Drugi i svaki sljedeći polaznik iz iste pravne osobe nepretplatnika plaća naknadu za sudjelovanje s uključenim popustom u iznosu od 135,00 eura.
Temeljem čl. 39. st. 1. toč. i) Zakona o PDV-u, kotizacija je oslobođena od PDV-a.
Napomena: Popust na redovnu cijenu seminara ili webinara ostvaruje isključivo pravna ili fizička osoba koja je do dana održavanja seminara ili webinara u cijelosti platila pretplatu na časopis "Financije, pravo i porezi" ili naknadu iz Ugovora o uslugama savjetovanja za tekuću godinu. U suprotnom, osoba se ne smatra pretplatnikom i ne ostvaruje popust na redovnu cijenu seminara ili webinara.
Uplata: Naknada za sudjelovanje uplaćuje se unaprijed u korist transakcijskog računa TEB-a HR56 2340 0091 1001 8078 7.
Prijava:
Prethodna prijava je obavezna. Molimo vas da radi organizacije webinara i pravovremene dostave pisanog materijala, kotizaciju uplatite i dostavite prijavnicu najkasnije jedan radni dan prije održavanja.
U slučaju nemogućnosti sudjelovanja na webinaru potrebno je opozvati svoju prijavu, najkasnije do 15:00 sati jedan radni dan prije dana održavanja webinara. Pod radnim danima podrazumijevaju se svi dani osim državnog blagdana, subote i nedjelje. Prijava se opoziva pisanim putem na teb@teb.hr i mora sadržavati dostatne podatke za identifikaciju organizacije i osobe polaznika (npr. naslov webinara, ime i prezime polaznika, naziv tvrtke i sl.).
Ako prijava za sudjelovanje nije opozvana sukladno prethodno navedenome, organizaciji se obračunava naknada za kupljene materijale (dostavljene elektroničkom poštom) u visini od 50% pune cijene kotizacije koju bi polaznik iz te organizacije platio za sudjelovanje na webinaru (PDV je uključen u naknadu).
Prijave za sudjelovanje dostavljaju se u TEB isključivo putem web prijavnice. Kad se iz iste pravne osobe prijavljuje više sudionika, molimo da u prijavnici navedete mail svakog sudionika, kako bismo svakome mogli dostaviti link za povezivanje na webinar.
Uputu za prijavu i sudjelovanje na TEB-ovom internet seminaru (webinaru) pogledajte na ovoj poveznici.
U slučaju poteškoća kod povezivanja, polaznici će se na dan održavanja webinara moći javiti na mobitel čiji broj ćemo javiti uz dostavu pisanog materijala u PDF-u.
*OVLAŠTENI REVIZORI: Od Ministarstva financija dobili smo prethodnu suglasnost prema kojoj će se prisustvom na ovom webinaru revizorima priznati 4 boda stalnog stručnog usavršavanja iz ostalih područja. Radi priznavanja bodova ovlašteni revizori trebaju na e-mail TEB-a dostaviti prijavnicu s točnim podacima, označiti da su ovlašteni revizori, u kučici „Poruka“ obvezno upisati svoj (revizorski) registarski broj i sudjelovati na webinaru čitavo vrijeme trajanja.
Politika privatnosti platforme Zoom dostupna je ovdje, a Uvjeti korištenja mogu se pročitati ovdje.
Svojom prijavom i sudjelovanjem na webinaru, polaznici potvrđuju da su upoznati s Politikom privatnosti i da prihvaćaju Uvjete korištenja platforme Zoom.
TEB otklanja svaku odgovornost vezanu uz mogući neispravan rad platforme Zoom, zastoj u radu ili nemogućnost polaznika za prijavu na webinar. Ni u kojem slučaju TEB ne snosi odgovornost za bilo kakvu štetu ili gubitak, koji mogu nastati polazniku, a proizlaze ili su vezani uz uporabu platforme Zoom.
Sve dodatne informacije mogu se dobiti na tel. 01 4571 640.
Molimo vas da nam pravovremenom prijavom i uplatom omogućite kvalitetnu organizaciju webinara.