ISO 27001 priprema za hrvatske tvrtke.
Pomažemo hrvatskim tvrtkama razumjeti što ISO 27001 traži, procijeniti gdje stoje i postaviti praktične sigurnosne kontrole kao temelj. Formalnu pripremu i sam certifikat vode akreditirano tijelo i, po potrebi, partner.
ISO 27001 je putovanje — pomažemo Vam krenuti pravim putem.
ISO/IEC 27001:2022 je aktualna međunarodna norma za sustav upravljanja informacijskom sigurnošću. Za mnoge tvrtke prvo pitanje nije 'kako do certifikata', nego 'što nam to zapravo traži i gdje početi'. Upravo tu pomažemo — objasnimo zahtjeve norme jasno, bez žargona.
Konkretno radimo orijentaciju i praktičnu pripremu: pregledamo gdje stojite u odnosu na normu i postavimo praktične sigurnosne kontrole koje su ionako dobra osnova — kontrola pristupa i MFA, sigurnost e-pošte (SPF/DKIM/DMARC), backup i osnovna dokumentacija.
Sam certifikat izdaje akreditirano certifikacijsko tijelo — Vi-Di.me nije certifikacijsko tijelo i ne provodi certifikacijski audit. Za punu formalnu pripremu (poput Izjave o primjenjivosti i internog audita) povezujemo Vas s partnerom ili je planiramo kao sljedeći korak. Cilj je da krenete sigurno i informirano.
Gdje tvrtke najčešće zapnu s ISO 27001
ISO 27001 djeluje kao velik, nejasan zalogaj
Norma zvuči apstraktno dok je netko ne prevede na konkretne korake. Bez jasne orijentacije lako je krenuti krivo ili odustati prije početka.
Skače se na papirologiju prije osnovnih kontrola
Bez osnovnih praktičnih kontrola (pristup, MFA, backup, sigurnost e-pošte) dokumentacija visi u zraku. Prvo temelj, pa papir.
Nejasno je tko što radi
Certifikat izdaje akreditirano tijelo, formalni audit provodi auditor, a praktične kontrole i pripremu netko treba postaviti. Kad to nije jasno, projekt zapne.
ISO 27001 se gleda odvojeno od ostatka sigurnosti
Iste kontrole koje traži ISO 27001 koriste se i za ZKS/NIS2 i za svakodnevnu zaštitu. Postavljene kako treba, rade dvostruko.
Što dobivate
Objašnjenje norme i zahtjeva
Što ISO 27001:2022 zapravo traži, prevedeno na jasan jezik i Vaš kontekst — da znate u što ulazite.
Procjena gdje stojite
Osnovni pregled trenutnog stanja u odnosu na normu: što već imate, što nedostaje i što je pametno napraviti prvo.
Postavljanje praktičnih kontrola
Uvodimo praktične sigurnosne kontrole koje su temelj svake pripreme — pristup i MFA, sigurnost e-pošte, backup, osnovna dokumentacija.
Plan i tko za formalni dio
Jasan plan sljedećih koraka te povezivanje s akreditiranim tijelom ili partnerom za formalnu pripremu i certifikacijski audit.
Kako izgleda naša podrška
Razgovor i orijentacija: objasnimo što ISO 27001 traži i što je realno za Vašu tvrtku.
Osnovni pregled stanja: gdje stojite u odnosu na normu i koji su prioriteti.
Praktične kontrole: postavimo temeljne kontrole (pristup/MFA, e-pošta, backup, osnovna dokumentacija).
Plan dalje: dogovorimo sljedeće korake i tko radi formalnu pripremu (poput SoA i internog audita).
Povezivanje: uputimo Vas na akreditirano certifikacijsko tijelo za sam audit i certifikat, uz našu podršku.
Norme, tijela i kontrole koje povezujemo
ISO/IEC 27001:2022 i ISO/IEC 27002:2022
Certificira se ISO 27001 (zahtjevi za sustav upravljanja), a ISO 27002 daje smjernice za provedbu kontrola. Aktualna verzija iz 2022. ima 93 Annex A kontrole u četiri teme: organizacijske, ljudske, fizičke i tehnološke.
HAA i akreditirana certifikacijska tijela
Certifikat izdaje akreditirano certifikacijsko tijelo (npr. Bureau Veritas, TÜV, SGS, DNV), a njihovu akreditaciju u Hrvatskoj provodi Hrvatska akreditacijska agencija (HAA). Vi-Di.me pomaže u pripremi, ne certificira.
Nastavite prema povezanim vodičima.
Glavni hub kibernetičke sigurnosti
Širi pregled rizika, kontrola, partnera i provjerenih izvora za hrvatske tvrtke.
OtvoriEmail sigurnost i DMARC
SPF, DKIM, DMARC, spoofing, MTA-STS, TLS-RPT i sigurnost poslovne domene.
OtvoriDMARC vodič za Hrvatsku
Praktično objašnjenje DMARC-a i postupnog prelaska prema strožoj politici.
OtvoriKibernetička sigurnost Hrvatska 2026
Aktualni incidenti, granice javnih informacija i praktične kontrole koje tvrtka treba provjeriti.
OtvoriSigurnosni audit tvrtke
Praktična provjera emaila, domene, Microsoft 365/Workspace, backupa i pristupa — čest prvi korak prije ISO 27001 gap analize.
OtvoriZKS/NIS2 priprema
Hrvatski okvir kibernetičke sigurnosti (NN 14/2024); ISMS po ISO 27001 pokriva velik dio zahtjeva NIS2.
OtvoriDORA priprema
Digitalna operativna otpornost za financijski sektor i ICT dobavljače; ISO 27001 kao osnova upravljanja rizicima.
OtvoriProvjerljive informacije.
ISO/IEC 27001:2022 — Information security management systems — Requirements
ISO/IEC 27002:2022 — Information security controls
ISO/IEC 27001:2022/Amd 1:2024 — Climate action changes
Hrvatska akreditacijska agencija (HAA)
Zakon o kibernetičkoj sigurnosti, NN 14/2024
Direktiva (EU) 2022/2555 (NIS2)
Česta pitanja.
Što je ISO 27001?
ISO/IEC 27001:2022 je međunarodna norma za sustav upravljanja informacijskom sigurnošću (ISMS). Definira zahtjeve za uspostavu, provedbu, održavanje i stalno poboljšavanje sigurnosti informacija kroz procjenu rizika, politike, kontrole i dokaze. To je jedina norma iz obitelji 27000 po kojoj se organizacija može certificirati.
Koliko kontrola ima Annex A u verziji iz 2022?
Annex A norme ISO/IEC 27001:2022 ima 93 kontrole raspoređene u četiri teme: organizacijske (37), ljudske (8), fizičke (14) i tehnološke (34). To je promjena u odnosu na staru verziju iz 2013., koja je imala 114 kontrola u 14 domena.
Koja je razlika između ISO 27001 i ISO 27002?
ISO 27001 je certifikacijska norma — propisuje zahtjeve za ISMS i sadrži popis Annex A kontrola. ISO 27002 nije certifikacijska norma, nego smjernica koja svaku kontrolu opisuje detaljno i objašnjava kako je provesti. Ukratko: 27001 kaže što treba, a 27002 pomaže oko toga kako.
Što točno vi radite oko ISO 27001?
Radimo orijentaciju i praktičnu pripremu: objasnimo što norma traži, napravimo osnovni pregled gdje stojite i postavimo praktične sigurnosne kontrole (pristup/MFA, e-pošta, backup, osnovna dokumentacija). Punu formalnu pripremu (poput Izjave o primjenjivosti i internog audita), sam audit i certifikat rade partner i akreditirano certifikacijsko tijelo.
Izdaje li Vi-Di.me ISO 27001 certifikat ili provodi audit?
Ne. Certifikat izdaje isključivo akreditirano certifikacijsko tijelo, a formalni audit provodi ovlašteni auditor. Vi-Di.me pomaže u pripremi — orijentacija, procjena stanja i praktične kontrole — te Vas povezuje s pravim tijelom ili partnerom za formalni dio.
Pomaže li ISO 27001 kod usklađivanja s NIS2 / ZKS?
Da. Zakon o kibernetičkoj sigurnosti (NN 14/2024) prenosi NIS2 i traži upravljanje rizicima, kontrole i procedure. Iste praktične kontrole koje postavljate za ISO 27001 koriste se i za ZKS/NIS2. ISO 27001 ipak nije automatska pravna usklađenost — konkretne obveze potvrđuje pravni ili compliance savjetnik.
Koliko košta?
Ovisi o veličini tvrtke i tome što Vam treba — od same orijentacije do postavljanja praktičnih kontrola. Ponudu dajemo na upit nakon kratkog razgovora; troškovi formalnog audita i certifikata idu odvojeno, kroz akreditirano tijelo.
ISO 27001 — krenite informirano, ne na slijepo.
Krenimo od orijentacije: objasnimo što ISO 27001 traži, gdje stojite i koje praktične kontrole postaviti prvo. Za formalnu pripremu i certifikat povezujemo Vas s pravim tijelom ili partnerom.