Preskoči na sadržaj
ISO 27001

ISO 27001 priprema za hrvatske tvrtke.

Pomažemo hrvatskim tvrtkama razumjeti što ISO 27001 traži, procijeniti gdje stoje i postaviti praktične sigurnosne kontrole kao temelj. Formalnu pripremu i sam certifikat vode akreditirano tijelo i, po potrebi, partner.

PROVJERA, PROVEDBA, DOKUMENTACIJA

ISO 27001 je putovanje — pomažemo Vam krenuti pravim putem.

ISO/IEC 27001:2022 je aktualna međunarodna norma za sustav upravljanja informacijskom sigurnošću. Za mnoge tvrtke prvo pitanje nije 'kako do certifikata', nego 'što nam to zapravo traži i gdje početi'. Upravo tu pomažemo — objasnimo zahtjeve norme jasno, bez žargona.

Konkretno radimo orijentaciju i praktičnu pripremu: pregledamo gdje stojite u odnosu na normu i postavimo praktične sigurnosne kontrole koje su ionako dobra osnova — kontrola pristupa i MFA, sigurnost e-pošte (SPF/DKIM/DMARC), backup i osnovna dokumentacija.

Sam certifikat izdaje akreditirano certifikacijsko tijelo — Vi-Di.me nije certifikacijsko tijelo i ne provodi certifikacijski audit. Za punu formalnu pripremu (poput Izjave o primjenjivosti i internog audita) povezujemo Vas s partnerom ili je planiramo kao sljedeći korak. Cilj je da krenete sigurno i informirano.

ISO/IEC 27001:2022
aktualna norma
Gdje ste i kako početi
jasna orijentacija
Praktične kontrole
MFA, e-pošta, backup
Akreditirano tijelo
izdaje certifikat
RIZICI

Gdje tvrtke najčešće zapnu s ISO 27001

ISO 27001 djeluje kao velik, nejasan zalogaj

Norma zvuči apstraktno dok je netko ne prevede na konkretne korake. Bez jasne orijentacije lako je krenuti krivo ili odustati prije početka.

Skače se na papirologiju prije osnovnih kontrola

Bez osnovnih praktičnih kontrola (pristup, MFA, backup, sigurnost e-pošte) dokumentacija visi u zraku. Prvo temelj, pa papir.

Nejasno je tko što radi

Certifikat izdaje akreditirano tijelo, formalni audit provodi auditor, a praktične kontrole i pripremu netko treba postaviti. Kad to nije jasno, projekt zapne.

ISO 27001 se gleda odvojeno od ostatka sigurnosti

Iste kontrole koje traži ISO 27001 koriste se i za ZKS/NIS2 i za svakodnevnu zaštitu. Postavljene kako treba, rade dvostruko.

ISPORUKA

Što dobivate

Objašnjenje norme i zahtjeva

Što ISO 27001:2022 zapravo traži, prevedeno na jasan jezik i Vaš kontekst — da znate u što ulazite.

Procjena gdje stojite

Osnovni pregled trenutnog stanja u odnosu na normu: što već imate, što nedostaje i što je pametno napraviti prvo.

Postavljanje praktičnih kontrola

Uvodimo praktične sigurnosne kontrole koje su temelj svake pripreme — pristup i MFA, sigurnost e-pošte, backup, osnovna dokumentacija.

Plan i tko za formalni dio

Jasan plan sljedećih koraka te povezivanje s akreditiranim tijelom ili partnerom za formalnu pripremu i certifikacijski audit.

Kako izgleda naša podrška

01

Razgovor i orijentacija: objasnimo što ISO 27001 traži i što je realno za Vašu tvrtku.

02

Osnovni pregled stanja: gdje stojite u odnosu na normu i koji su prioriteti.

03

Praktične kontrole: postavimo temeljne kontrole (pristup/MFA, e-pošta, backup, osnovna dokumentacija).

04

Plan dalje: dogovorimo sljedeće korake i tko radi formalnu pripremu (poput SoA i internog audita).

05

Povezivanje: uputimo Vas na akreditirano certifikacijsko tijelo za sam audit i certifikat, uz našu podršku.

PARTNERI I TEHNOLOGIJE

Norme, tijela i kontrole koje povezujemo

ISO/IEC 27001:2022 i ISO/IEC 27002:2022

Certificira se ISO 27001 (zahtjevi za sustav upravljanja), a ISO 27002 daje smjernice za provedbu kontrola. Aktualna verzija iz 2022. ima 93 Annex A kontrole u četiri teme: organizacijske, ljudske, fizičke i tehnološke.

HAA i akreditirana certifikacijska tijela

Certifikat izdaje akreditirano certifikacijsko tijelo (npr. Bureau Veritas, TÜV, SGS, DNV), a njihovu akreditaciju u Hrvatskoj provodi Hrvatska akreditacijska agencija (HAA). Vi-Di.me pomaže u pripremi, ne certificira.

FAQ

Česta pitanja.

Što je ISO 27001?

ISO/IEC 27001:2022 je međunarodna norma za sustav upravljanja informacijskom sigurnošću (ISMS). Definira zahtjeve za uspostavu, provedbu, održavanje i stalno poboljšavanje sigurnosti informacija kroz procjenu rizika, politike, kontrole i dokaze. To je jedina norma iz obitelji 27000 po kojoj se organizacija može certificirati.

Koliko kontrola ima Annex A u verziji iz 2022?

Annex A norme ISO/IEC 27001:2022 ima 93 kontrole raspoređene u četiri teme: organizacijske (37), ljudske (8), fizičke (14) i tehnološke (34). To je promjena u odnosu na staru verziju iz 2013., koja je imala 114 kontrola u 14 domena.

Koja je razlika između ISO 27001 i ISO 27002?

ISO 27001 je certifikacijska norma — propisuje zahtjeve za ISMS i sadrži popis Annex A kontrola. ISO 27002 nije certifikacijska norma, nego smjernica koja svaku kontrolu opisuje detaljno i objašnjava kako je provesti. Ukratko: 27001 kaže što treba, a 27002 pomaže oko toga kako.

Što točno vi radite oko ISO 27001?

Radimo orijentaciju i praktičnu pripremu: objasnimo što norma traži, napravimo osnovni pregled gdje stojite i postavimo praktične sigurnosne kontrole (pristup/MFA, e-pošta, backup, osnovna dokumentacija). Punu formalnu pripremu (poput Izjave o primjenjivosti i internog audita), sam audit i certifikat rade partner i akreditirano certifikacijsko tijelo.

Izdaje li Vi-Di.me ISO 27001 certifikat ili provodi audit?

Ne. Certifikat izdaje isključivo akreditirano certifikacijsko tijelo, a formalni audit provodi ovlašteni auditor. Vi-Di.me pomaže u pripremi — orijentacija, procjena stanja i praktične kontrole — te Vas povezuje s pravim tijelom ili partnerom za formalni dio.

Pomaže li ISO 27001 kod usklađivanja s NIS2 / ZKS?

Da. Zakon o kibernetičkoj sigurnosti (NN 14/2024) prenosi NIS2 i traži upravljanje rizicima, kontrole i procedure. Iste praktične kontrole koje postavljate za ISO 27001 koriste se i za ZKS/NIS2. ISO 27001 ipak nije automatska pravna usklađenost — konkretne obveze potvrđuje pravni ili compliance savjetnik.

Koliko košta?

Ovisi o veličini tvrtke i tome što Vam treba — od same orijentacije do postavljanja praktičnih kontrola. Ponudu dajemo na upit nakon kratkog razgovora; troškovi formalnog audita i certifikata idu odvojeno, kroz akreditirano tijelo.

POČETNI RAZGOVOR

ISO 27001 — krenite informirano, ne na slijepo.

Krenimo od orijentacije: objasnimo što ISO 27001 traži, gdje stojite i koje praktične kontrole postaviti prvo. Za formalnu pripremu i certifikat povezujemo Vas s pravim tijelom ili partnerom.