VEBINAR - Zakon o informacionoj bezbednosti — akt o proceni rizika i akt o bezbednosti IKT sistema
Opšte informacije
Opis kursa
Novi Zakon o informacionoj bezbednosti („Službeni glasnik RS", br. 91/2025) na snazi je od 31. oktobra 2025. godine i usklađen je sa evropskom NIS2 direktivom. Za operatore IKT sistema od posebnog značaja uvodi dve obaveze koje se ne mogu odložiti: donošenje akta o proceni rizika i donošenje akta o bezbednosti IKT sistema. Rok za oba akta ističe krajem aprila 2027. godine.
Ovaj jednodnevni online vebinar vodi vas kroz ceo proces usklađivanja — od utvrđivanja da li je vaša organizacija uopšte obveznik, preko metodologije procene rizika i strukture oba akta, do obaveze prijave incidenata u roku od 24 sata i prekršajne odgovornosti pravnog i odgovornog lica.
Zašto je obuka aktuelna baš sada
Izrada akta o proceni rizika i akta o bezbednosti u prosečnoj organizaciji traje od dva do četiri meseca. Ako se posao započne tek početkom 2027. godine, rok se ispunjava formalno, a ne suštinski — što je upravo ono što inspekcija za informacionu bezbednost proverava. Jesen 2026. je poslednji trenutak u kojem se usklađivanje može isplanirati, a ne improvizovati.
Uz to, 1. januara 2027. godine sa radom počinje Kancelarija za informacionu bezbednost, koja preuzima stručni nadzor nad operatorima IKT sistema od posebnog značaja i poslove Nacionalnog CERT-a.
Kome je vebinar namenjen
- IT rukovodiocima, IT menadžerima i sistem administratorima u organizacijama koje potpadaju pod režim prioritetnih ili važnih IKT sistema
- Licima zaduženim za informacionu bezbednost (CISO, security officer) i licima za zaštitu podataka o ličnosti (DPO)
- Direktorima i odgovornim licima, koji po Zakonu odgovaraju i lično
- Pravnicima i licima za usklađenost u javnim preduzećima, zdravstvu, lokalnoj samoupravi i regulisanim delatnostima
- Konsultantima i pružaocima upravljanih IKT i bezbednosnih usluga
Predznanje iz prava nije potrebno. Svaki pravni i tehnički pojam objašnjava se pri prvom pominjanju.
Program vebinara (10:00–15:00)
Šest nastavnih modula, 6 školskih časova neto nastave i dve pauze.
- 10:00–10:15 — Uvod, ciljevi i brza anketa o statusu usklađenosti polaznika
- 10:15–11:00 — Novi zakonski okvir: šta se konkretno menja, usklađivanje sa NIS2, nova institucionalna struktura
- 11:00–11:45 — Da li ste obveznik? Prioritetni i važni IKT sistemi, samostalni operatori, Evidencija IKT sistema od posebnog značaja (uz vežbu samoprocene)
- 12:00–12:45 — Akt o proceni rizika: obavezni kriterijumi, metodologija, popis informacionih dobara, matrica rizika, tretman rizika, godišnja revizija
- 12:45–13:30 — Akt o bezbednosti IKT sistema: 37 grupa mera zaštite, struktura akta, mapiranje na ISO/IEC 27001:2022, godišnja provera i izveštaj
- 13:45–14:30 — Incidenti: prijava u roku od 24 sata, izbegnuti incidenti, klasifikacija po nivou opasnosti, izveštavanje, godišnja statistika, obaveze prema dobavljačima
- 14:30–15:00 — Inspekcijski i stručni nadzor, prekršajne kazne, plan usklađivanja do aprila 2027. i odgovori na pitanja
Šta dobijate
- Šablon akta o proceni rizika sa uputstvom za popunjavanje i primerom registra rizika
- Šablon akta o bezbednosti IKT sistema sa strukturom poglavlja
- Kontrolnu listu samoprocene: da li ste operator IKT sistema od posebnog značaja i koje kategorije
- Tabelu mapiranja zakonskih mera zaštite na kontrole standarda ISO/IEC 27001:2022
- Kalendar zakonskih rokova i obrazac interne procedure za prijavu incidenta
- Prezentaciju u PDF formatu i snimak vebinara, dostupan 14 dana nakon održavanja
- Potvrdu o učešću koju izdaje DIGIMED Akademija (6 školskih časova)
Kako se izvodi nastava
Nastava se održava isključivo online, uživo, preko platforme Google Meet. Ne postoji varijanta u učionici. Predavanje je interaktivno — pitanja se postavljaju kroz čet tokom celog dana, a u završnom modulu se otvaraju mikrofoni. Link za pristup i uputstvo šalju se elektronskom poštom 48 sati pre termina.
Za praćenje su dovoljni računar sa stabilnom internet vezom i slušalice ili zvučnici. Kamera nije obavezna.
Zatvorena grupa samo za zaposlene u vašoj firmi
Pored zakazanih javnih termina, organizujemo i vebinar u zatvorenoj grupi, u terminu koji vama odgovara i samo za zaposlene u vašoj organizaciji. Ovaj oblik biraju firme i ustanove koje žele da na jednom mestu okupe IT tim, pravnu službu i rukovodstvo, jer se obaveze iz Zakona odnose na sve tri strane.
- Termin se dogovara prema vašem kalendaru, uključujući i rad subotom
- Sadržaj se prilagođava vašoj delatnosti i konkretnoj kategoriji IKT sistema
- Primeri i studija slučaja rade se na sistemima bliskim vašem okruženju
- Pitanja se postavljaju otvoreno, bez prisustva drugih organizacija
Za ponudu za zatvorenu grupu kontaktirajte nas preko upita na ovom oglasu, uz kratak podatak o delatnosti i očekivanom broju polaznika.
Napomena
Vebinar pruža opšte informacije o propisu, metodologiju i šablone za samostalnu izradu akata. Ne predstavlja pravni savet za pojedinačan slučaj niti zamenjuje izradu dokumentacije prilagođene konkretnoj organizaciji.
O organizatoru
DIGIMED Akademija (DIGIMED D.O.O., Bor) od 2006. godine izvodi specijalizovane IT obuke za profesionalce — Linux administracija, mrežni sistemi i priprema za Cisco CCNA, bezbednost informacionih sistema i baze podataka. Obuke izvodimo za privredna društva, javna preduzeća i državne organe.
Termin i cena
Termin održavanja vebinara je 17. septembar. 10:00-15:00
Puna cena vebinara je 14.000 RSD. Uz ranu prijavu cena vebinara je 11.500 RSD. Za prijavu tri i više polaznika odobrava se grupni popust i cena po polazniku iznosi 9.900 RSD, uz istovremenu prijavu i objedinjeno plaćanje. Sve cene su izražene sa uračunatim PDV-om.
Svi polaznici ovog vebinara dobijaju vaučer u iznosu od 10.000 RSD za naš kurs "Priprema za CompTIA Security+ (ispit SY0-701)" sa početkom 1. oktobra.
