GDPR traži uvođenje voditelja informacijske sigurnosti - CISO

CISO Voditelj informacijske sigurnosti – od 25. svibnja 2018.
Uredbom GDPR se od 25. svibnja 2018. godine uvode značajne organizacijske promjene kod svih obveznika zaštite osobnih podataka. Uredba predviđa nove poslovne procese, nove poslove i nova radna mjesta - službenika za zaštitu osobnih podataka te angažiranje voditelja informacijske sigurnosti - CISO - u tvrtkama koje rade s osobnim podacima korisnika.
Što CISO radi?
Odgovornosti CISO-a variraju od industrije do industrije, odnosno djelatnosti organizacije, veličine tvrtke i organizacijske strukture. Različite tvrtke oblikuju sigurnost u cybersecurityu na različite načine, ali postoje mnoge uobičajene sheme.
U velikim tvrtkama CISO često nadgleda tim sigurnosnih stručnjaka koji rade za tvrtku. Manje tvrtke mogu outsoursati posao tvrtki koja pruža usluge projektiranja i implementacije informacijske sigurnosti. Mnogi koriste kombinaciju tih dviju shema.
Uloga CISO-a pojavljuje se po prvi put još 1994. godine, kada je bankarski div Citigroup (tada Citi Corp. Inc.) pretrpio niz kibernetičkih napada od ruskog hakera po imenu Vladimir Levin. Banka je stvorila prvi službeni ured za cyber-sigurnost na svijetu i angažirala Stevea Katza za direktora ureda.
Kome je potreban CISO?
U srpnju je donesen Zakon o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga (NN 64/2018).
Cilj je ovog zakona osigurati visoku razinu kibernetičke sigurnosti u pružanju usluga koje su od posebne važnosti za odvijanje ključnih društvenih i gospodarskih aktivnosti. Zakonom se uređuju postupci i mjere za postizanje tog cilja, nadležnosti i ovlasti nadležnih sektorskih tijela, jedinstvene nacionalne kontaktne točke, tijela nadležnih za prevenciju i zaštitu od incidenata i tehničkog tijela za ocjenu sukladnosti te nadzor provedbe i prekršajne odredbe.
Sektori obuhvaćeni Zakonom su energetika (električna energija, nafta, plin), prijevoz (zračni, željeznički, vodni, cestovni), bankarstvo, infrastrukture financijskog tržišta, zdravstveni sektor, opskrba vodom za piće i njezina distribucija, digitalna infrastruktura, digitalne usluge te poslovne usluge za državna tijela.
Tijela, pravne osobe i institucije uključene u provedbu ovog zakona mogu se, u cilju dostizanja sposobnosti koje se Zakonom propisuju, natjecati za korištenje sredstava iz CEF fonda Europske unije (Connecting European Facilities).
Temeljem Zakona o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga donesena je Uredba kojom se utvrđuju mjere za postizanje visoke razine kibernetičke sigurnosti operatora ključnih usluga, način njihove provedbe, kriteriji za određivanje incidenata koji imaju znatan učinak na pružanje ključnih usluga, sadržaj obavijesti i druga bitna pitanja za obavješćivanje o incidentima.
Brojna su područja za uspostavu sigurnosti informacijskog sustava a ovdje se izdvaja:
Upravljanje ugovornim odnosima
Članak 17. Uredbe
Operatori ključnih usluga dužni su redovito procjenjivati i na prihvatljivu razinu svesti rizike koji proizlaze iz ugovornih odnosa s pravnim i fizičkim osobama čije izvršenje može utjecati na ključne sustave.
Operatori ključnih usluga dužni su kontinuirano nadzirati način i kvalitetu pružanja ugovorenih poslova i usluga koje mogu utjecati na ključne sustave.
Operatori ključnih usluga dužni su provesti postupak procjene rizika prije ostvarivanja ugovornog odnosa s pravnim i fizičkim osobama čije aktivnosti mogu utjecati na ključne sustave.
Sukladno novih odredbama pripremili smo nekoliko zanimljivih tečaja i seminara, a koje možete pogledati detaljnije na sljedećim linkovima:
CISO - Voditelj informacijske sigurnosti - Zagreb 25. - 27. listopada
Implementacija GDPR uredbe - Zagreb
DPO - Voditelj zaštite osobnih podataka - Zagreb 17. - 19. listopada
- Specijalistički programi za javnu nabavu
- Kolovoz , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
18.08.2025. - 22.08.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ŠIBENIK -
25.08.2025. - 29.08.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ZAGREB -
25.08.2025. - 29.08.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ZAGREB. - Rujan , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
15.09.2025. - 19.09.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica VINKOVCI -
24.09.2025. - 28.09.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica RIJEKA - Listopad , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
06.10.2025. - 10.10.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ZADAR - Studeni , 2025.
- Prosinac, 2025.
- Sve aktualne edukacije za "Specijalistički programi za javnu nabavu" pogledajte OVDJE
- Javna nabava – usavršavanje
- Kolovoz , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
27.08.2025.
AI Artificial intelligence - Umjetna inteligencija u funkciji planiranja, pripreme i provedbe javne nabave - interaktivna radionica u Zagrebu - 8 bodova -
27.08.2025.
Specifičnosti postupka javne nabave građevinskih radova s posebnim osvrtom na sudjelovanje gospodarskih subjekata iz trećih zemalja i reviziju korištenja EU fondova - WEBINAR 8 bodova -
29.08.2025.
Pregovarački postupak bez prethodne objave, Pregled i ocjena ponuda sa posebnim osvrtom na zajednicu ponuditelja, oslanjače, podugovaratelje i jamstva, Projektni natječaj - WEBINAR 8 bodova - Rujan , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
04.09.2025. - 05.09.2025.
Dvodnevna interaktivna radionica - WEBINARI 16 bodova -
04.09.2025. - 05.09.2025.
Ljetna škola javne nabave - interaktivne radionice - SPLIT 16 bodova -
04.09.2025.
Dokumentacija o nabavi i ESPD zahtjev - interaktivna radionica - SPLIT 8 bodova -
04.09.2025.
Priprema i provedba postupka javne nabave - WEBINAR 8 bodova - Listopad , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
02.10.2025. - 03.10.2025.
Dvodnevna škola javne nabave u Zadru - 16 bodova -
02.10.2025.
AI Artificial intelligence - UI - Umjetna inteligencija u funkciji javne nabave - interaktivna radionica u Zadru - 8 bodova - Sve aktualne edukacije za "Javna nabava – usavršavanje" pogledajte OVDJE
- Komunikacijske vještine
- Kolovoz , 2025.
-
27.08.2025.
AI Artificial intelligence - Umjetna inteligencija u funkciji planiranja, pripreme i provedbe javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Listopad , 2025.
-
02.10.2025.
AI Artificial intelligence - UI - Umjetna inteligencija u funkciji javne nabave - interaktivna radionica u Zadru - 8 bodova - Sve aktualne edukacije za "Komunikacijske vještine" pogledajte OVDJE
- EU fondovi
- Kolovoz , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
27.08.2025.
Specifičnosti postupka javne nabave građevinskih radova s posebnim osvrtom na sudjelovanje gospodarskih subjekata iz trećih zemalja i reviziju korištenja EU fondova - WEBINAR 8 bodova - Rujan , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
12.09.2025.
GDPR, tehničke mjere i kibernetička sigurnost u kontekstu javne nabave - interaktivna radionica u Zagrebu - 8 bodova -
19.09.2025.
Sklapanje i izvršenje ugovora o javnoj nabavi, aneksi i raskidi sukladno ZJN 2016 i Zakonu o obveznim odnosima - WEBINAR 8 bodova - Listopad , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA - Sve aktualne edukacije za "EU fondovi" pogledajte OVDJE
- Business i Poduzetništvo
- Kolovoz , 2025.
-
27.08.2025.
AI Artificial intelligence - Umjetna inteligencija u funkciji planiranja, pripreme i provedbe javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Rujan , 2025.
-
11.09.2025.
Zaštita tržišnog natjecanja, EU NIS2 direktiva - sigurnost informacijskih sustava - ZAGREB 8 bodova -
12.09.2025.
GDPR, tehničke mjere i kibernetička sigurnost u kontekstu javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Listopad , 2025.
-
02.10.2025.
AI Artificial intelligence - UI - Umjetna inteligencija u funkciji javne nabave - interaktivna radionica u Zadru - 8 bodova - Sve aktualne edukacije za "Business i Poduzetništvo" pogledajte OVDJE
- Online edukacije
- Kolovoz , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
27.08.2025.
Specifičnosti postupka javne nabave građevinskih radova s posebnim osvrtom na sudjelovanje gospodarskih subjekata iz trećih zemalja i reviziju korištenja EU fondova - WEBINAR 8 bodova -
29.08.2025.
Pregovarački postupak bez prethodne objave, Pregled i ocjena ponuda sa posebnim osvrtom na zajednicu ponuditelja, oslanjače, podugovaratelje i jamstva, Projektni natječaj - WEBINAR 8 bodova - Rujan , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
04.09.2025. - 05.09.2025.
Dvodnevna interaktivna radionica - WEBINARI 16 bodova -
04.09.2025.
Priprema i provedba postupka javne nabave - WEBINAR 8 bodova -
19.09.2025.
Sklapanje i izvršenje ugovora o javnoj nabavi, aneksi i raskidi sukladno ZJN 2016 i Zakonu o obveznim odnosima - WEBINAR 8 bodova -
25.09.2025.
Uloga povjerenstva u sprječavanju sukoba interesa, Dinamički sustav nabave, Projektni natječaj, Pravilnik o izobrazbi u području javne nabave - WEBINAR 8 bodova - Listopad , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
02.10.2025. - 03.10.2025.
Dvodnevna škola javne nabave u Zadru - 16 bodova - Sve aktualne edukacije za "Online edukacije" pogledajte OVDJE
- Obrazovni programi
- Kolovoz , 2025.
-
18.08.2025. - 22.08.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ŠIBENIK -
25.08.2025. - 29.08.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ZAGREB -
25.08.2025. - 29.08.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ZAGREB. - Rujan , 2025.
-
15.09.2025. - 19.09.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica VINKOVCI -
24.09.2025. - 28.09.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica RIJEKA - Listopad , 2025.
-
06.10.2025. - 10.10.2025.
SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica ZADAR - Studeni , 2025.
- Prosinac, 2025.
- Sve aktualne edukacije za "Obrazovni programi" pogledajte OVDJE
- Pravo
- Kolovoz , 2025.
-
27.08.2025.
AI Artificial intelligence - Umjetna inteligencija u funkciji planiranja, pripreme i provedbe javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Rujan , 2025.
-
12.09.2025.
GDPR, tehničke mjere i kibernetička sigurnost u kontekstu javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Listopad , 2025.
-
02.10.2025.
AI Artificial intelligence - UI - Umjetna inteligencija u funkciji javne nabave - interaktivna radionica u Zadru - 8 bodova - Sve aktualne edukacije za "Pravo" pogledajte OVDJE
- Menadžment
- Kolovoz , 2025.
-
27.08.2025.
AI Artificial intelligence - Umjetna inteligencija u funkciji planiranja, pripreme i provedbe javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Rujan , 2025.
-
11.09.2025.
Zaštita tržišnog natjecanja, EU NIS2 direktiva - sigurnost informacijskih sustava - ZAGREB 8 bodova -
12.09.2025.
GDPR, tehničke mjere i kibernetička sigurnost u kontekstu javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Listopad , 2025.
-
02.10.2025.
AI Artificial intelligence - UI - Umjetna inteligencija u funkciji javne nabave - interaktivna radionica u Zadru - 8 bodova - Sve aktualne edukacije za "Menadžment" pogledajte OVDJE
- GDPR
- Rujan , 2025.
-
12.09.2025.
GDPR, tehničke mjere i kibernetička sigurnost u kontekstu javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Sve aktualne edukacije za "GDPR" pogledajte OVDJE
- Revizija
- Kolovoz , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA - Rujan , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA -
12.09.2025.
GDPR, tehničke mjere i kibernetička sigurnost u kontekstu javne nabave - interaktivna radionica u Zagrebu - 8 bodova - Listopad , 2025.
-
01.08.2025. - 31.10.2025.
Aktualni WEBINARI, SEMINARI, RADIONICE I PROGRAMI - JAVNA NABAVA - Sve aktualne edukacije za "Revizija" pogledajte OVDJE
- Rezervirajte mjesto na edukacijama u budućnosti
- SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica SPLIT - rezervacija
- SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica OSIJEK rezervacija
- SPECIJALISTIČKI PROGRAM izobrazbe u području javne nabave - interaktivna radionica DUBROVNIK - rezervacija
- Pravni praktikum - radionica o pravnim osnovama - Rezervacija termina
- Pravni praktikum - izrada ugovora prema Zakonu o obveznim odnosima - rezervacija