Datum održavanja: 1.4.2026. (srijeda)
Početak 9,30 sati
Završetak oko 14,00 sati

4 boda za ovlaštene revizore*

Primjena Direktive NIS2, koja je u Hrvatskoj detaljno propisana Zakonom o kibernetičkoj sigurnosti i Uredbom o kibernetičkoj sigurnosti, predviđa provedbu mjera za sprječavanje kibernetičkih sigurnosnih rizika na svim razinama upravljanja i primjene informacijskih sustava. Zakonom je predviđena provjera stupnja provedbe propisanih mjera kroz postupak samoprocjene kibernetičke sigurnosti i postupak revizije kibernetičke sigurnosti.

Na ovom webinaru će se predstaviti organizacijske mjere kibernetičke sigurnosti, tj. mjere kod kojih su osobito značajni upravljačko/organizacijski procesi relevantni za rad informacijskog sustava. Osobiti naglasak će se staviti zahtjeve samoprocjene i revizije kibernetičke sigurnosti koji se odnose na ovaj skup mjera, te će se opisati njihov obuhvat i način provedbe kojima će se zadovoljiti revizijska očekivanja te olakšati postupat usklađivanja za zahtjevima Zakona o kibernetičkoj sigurnosti.

Webinar je namijenjen članovima upravljačkih tijela obveznika primjene Zakona o kibernetičkoj sigurnosti - ravnateljima, članovima uprava, direktorima i ostalim članovima upravljačkih tijela, revizorima, osobama na ostalim razinama upravljanja koje su odgovorne za dosljednu primjenu Direktive NIS2 i Zakona o kibernetičkoj sigurnosti, te svima koji su odgovorni za operativnu pripremu i provođenje mjera za sprječavanje kibernetičkih prijetnji.

Program:

1. Pregled organizacijskih mjera za kibernetičku sigurnost prema Uredbi o kibernetičkoj sigurnosti

  • Pregled područja Uredbe o kibernetičkoj sigurnosti koja su obuhvaćena webinarom
  • Opis postupka samoprocjene i revizije kibernetičke sigurnosti

2. Predanost i odgovornost osoba odgovornih za provedbu mjera upravljanja kibernetičkim sigurnosnim rizicima

  • Pregled internih akata za upravljanje kibernetičkim sigurnosnim rizicima
  • Uloge i nadležnosti u procesima kibernetičke sigurnosti
  • Izvještavanje stanju kibernetičke sigurnosti

3. Upravljanje rizicima

  • Glavne značajke procesa upravljanja rizicima
  • Analiza i procjena rizika
  • Odluka o odgovoru na rizike

4. Sigurnost ljudskih potencijala i digitalnih identiteta

  • Kibernetička sigurnost i upravljanje ljudskim potencijalima
  • Edukacija zaposlenika o kibernetičkim prijetnjama
  • Odgovornost za digitalne identitete

5. Sigurnost lanca opskrbe

  • Pravila sigurnosti lanca opskrbe IKT usluga, IKT sustava ili IKT proizvoda
  • Postupak ugovaranja s pružateljima usluga i proizvoda

6. Sigurnost u razvoju i održavanju mrežnih i informacijskih sustava

  • Elementi sigurnog razvoja i akvizicija mrežnih i informacijskih sustava
  • Procedure za upravljanje promjenama

7. Postupanje s incidentima

  • Uloge i nadležnosti u postupku odgovora na incidente
  • Glavna svojstva procedura za odgovaranje na incidente
  • Praćenje događaja i indikatora o sigurnosnim incidentima

8. Kontinuitet poslovanja i upravljanje kibernetičkim krizama

  • Uloge i nadležnosti u postupku upravljanje kibernetičkim krizama
  • Planiranje postupka očuvanja kontinuiteta poslovanja
  • Način implementacije mjera redundancije kritičnih sustava

9. Odgovori na pitanja polaznika webinara

Predavač: Damir Paladin, konzultant za informacijsku sigurnost i direktor Borea d.o.o.

Damir Paladin diplomirao je na zagrebačkom ETF-u (danas FER). Informacijskim tehnologijama se profesionalno bavi preko 30 godina, a 1998. godine pokreće tvrtku Borea d.o.o. Područje njegovog rada su upravljanje cyber rizicima, računalna forenzika, te revizija i testiranje sigurnosti informacijskog sustava. Nositelj je stručnih certifikata CISSP, CISA i CISM. Stalni je sudski vještak za informatiku. Profesionalno surađuje s nekim od najznačajnijih hrvatskih tvrtki i institucija, a Borea d.o.o. je partner tvrtki Qualys i CaseWare. Sudjelovao je u osnivanju hrvatske podružnice međunarodne organizacije ISACA, promociji COBIT-a i jedan je od prvih nositelja CISA certifikata u Hrvatskoj.

Materijal: Prezentacije u PDF-u dostavljaju se polaznicima na mail naveden u prijavnici nakon uplate kotizacije, prije početka webinara.

Kotizacija:

  1. Za pretplatnike TEB-ovog časopisa „Financije, pravo i porezi“ i potpisnike Ugovora o uslugama savjetovanja s TEB-om, naknada za sudjelovanje na webinaru s uključenim popustom iznosi 120,00 eura po polazniku.

  2. Za sve ostale polaznike (nepretplatnike) naknada za sudjelovanje na ovom webinaru iznosi 150,00 eura po polazniku. Drugi i svaki sljedeći polaznik iz iste pravne osobe nepretplatnika plaća naknadu za sudjelovanje s uključenim popustom u iznosu od 135,00 eura.

Temeljem čl. 39. st. 1. toč. i) Zakona o PDV-u, kotizacija je oslobođena od PDV-a.

Napomena: Popust na redovnu cijenu seminara ili webinara ostvaruje isključivo pravna ili fizička osoba koja je do dana održavanja seminara ili webinara u cijelosti platila pretplatu na časopis "Financije, pravo i porezi" ili naknadu iz Ugovora o uslugama savjetovanja za tekuću godinu. U suprotnom, osoba se ne smatra pretplatnikom i ne ostvaruje popust na redovnu cijenu seminara ili webinara.

Uplata: Naknada za sudjelovanje uplaćuje se unaprijed u korist transakcijskog računa TEB-a HR56 2340 0091 1001 8078 7.

Prijava:

Prethodna prijava je obavezna. Molimo vas da radi organizacije webinara i pravovremene dostave pisanog materijala, kotizaciju uplatite i dostavite prijavnicu najkasnije jedan radni dan prije održavanja.

U slučaju nemogućnosti sudjelovanja na webinaru potrebno je opozvati svoju prijavu, najkasnije do 15:00 sati jedan radni dan prije dana održavanja webinara. Pod radnim danima podrazumijevaju se svi dani osim državnog blagdana, subote i nedjelje. Prijava se opoziva pisanim putem na teb@teb.hr i mora sadržavati dostatne podatke za identifikaciju organizacije i osobe polaznika (npr. naslov webinara, ime i prezime polaznika, naziv tvrtke i sl.).

Ako prijava za sudjelovanje nije opozvana sukladno prethodno navedenome, organizaciji se obračunava naknada za kupljene materijale (dostavljene elektroničkom poštom) u visini od 50% pune cijene kotizacije koju bi polaznik iz te organizacije platio za sudjelovanje na webinaru (PDV je uključen u naknadu).

Prijave za sudjelovanje dostavljaju se u TEB isključivo putem web prijavnice. Kad se iz iste pravne osobe prijavljuje više sudionika, molimo da u prijavnici navedete mail svakog sudionika, kako bismo svakome mogli dostaviti link za povezivanje na webinar.

Uputu za prijavu i sudjelovanje na TEB-ovom internet seminaru (webinaru) pogledajte na ovoj poveznici.

U slučaju poteškoća kod povezivanja, polaznici će se na dan održavanja webinara moći javiti na mobitel čiji broj ćemo javiti uz dostavu pisanog materijala u PDF-u.

*OVLAŠTENI REVIZORI: Od Ministarstva financija dobili smo prethodnu suglasnost prema kojoj će se prisustvom na ovom webinaru revizorima priznati 4 boda stalnog stručnog usavršavanja iz ostalih područja. Radi priznavanja bodova ovlašteni revizori trebaju na e-mail TEB-a dostaviti prijavnicu s točnim podacima, označiti da su ovlašteni revizori, u kučici „Poruka“ obvezno upisati svoj (revizorski) registarski broj i sudjelovati na webinaru čitavo vrijeme trajanja.

Politika privatnosti platforme Zoom dostupna je ovdje, a Uvjeti korištenja mogu se pročitati ovdje.

Svojom prijavom i sudjelovanjem na webinaru, polaznici potvrđuju da su upoznati s Politikom privatnosti i da prihvaćaju Uvjete korištenja platforme Zoom.

TEB otklanja svaku odgovornost vezanu uz mogući neispravan rad platforme Zoom, zastoj u radu ili nemogućnost polaznika za prijavu na webinar. Ni u kojem slučaju TEB ne snosi odgovornost za bilo kakvu štetu ili gubitak, koji mogu nastati polazniku, a proizlaze ili su vezani uz uporabu platforme Zoom.

Sve dodatne informacije mogu se dobiti na tel. 01 4571 640.

Molimo vas da nam pravovremenom prijavom i uplatom omogućite kvalitetnu organizaciju webinara.