Čl. 20. st. 2. — edukacija zaposlenika i uprave izravna je zakonska obveza, ne preporuka
Loading...
Isporučujemo obveznu NIS2 edukaciju zaposlenicima i upravi — upravljanje prema čl. 20., mjere upravljanja rizicima iz čl. 21., prijava incidenata i obveze prema lancu opskrbe. Sve usklađeno sa Zakonom o kibernetičkoj sigurnosti (NN 14/2024). Vođena implementacija, dokazi spremni za nadzor.
NIS2 direktiva (EU 2022/2555) i hrvatski Zakon o kibernetičkoj sigurnosti (NN 14/2024) izričito zahtijevaju da ključni i važni subjekti osiguraju redovitu edukaciju uprave i zaposlenika. Članak 20. st. 1. čini upravu osobno odgovornom za neusklađenost. Članak 21. propisuje dokumentirani skup mjera upravljanja rizicima — uključujući edukaciju, postupanje s incidentima i sigurnost lanca opskrbe — koje sve ovise o educiranom osoblju. Nadzorna tijela već su počela provoditi nadzore.
Čl. 20. st. 2. — edukacija zaposlenika i uprave izravna je zakonska obveza, ne preporuka
Čl. 20. st. 1. — uprava je osobno odgovorna za propuste u upravljanju sigurnošću, uključujući manjak edukacije
Čl. 21. — mjere upravljanja rizicima (incidenti, lanac opskrbe, enkripcija, kontrola pristupa) ovise o educiranom osoblju
Čl. 23. — prijava incidenta: rana obavijest u 24 sata, obavijest u 72 sata; osoblje mora znati kako eskalirati
Različite uloge nose različite rizike. Edukacija je prilagođena odgovornostima.
Radni sastanak od 60 minuta sa stručnjakom. Mapiramo obveze, trenutne nedostatke u edukaciji i prioritete regulatora u vašoj jurisdikciji.
Vaši procesi, kontakti i politike ulaze u module. Brendiramo LMS, povezujemo SSO i HRIS tako da je upis automatski.
Implementirajte za sve zaposlenike. Automatski podsjetnici. Menadžerski pregledi u realnom vremenu. Spremni izvještaji za reviziju.
Spremni za izradu programa?
Zakažite 30-minutni uvodni poziv — bez prezentacija, bez pitcha, samo konkretno.
Dodijeljeni voditelj uspjeha klijenta vodi upis polaznika, mapiranje uloga, uvodnu komunikaciju i podsjetnike.
Datirani certifikati po polazniku, izvozni zapisi o završetku i evidencija edukacije uprave koja zadovoljava očekivanja nadzornih tijela.
Pratite završetak po timovima, odjelima i subjektima. Izvezite pakete dokaza za nadzorna tijela i sigurnosne upitnike klijenata.
SAML 2.0, OIDC i SCIM provizioniranje. Novi zaposlenici upisuju se automatski, a oni koji odlaze uklanjaju se bez administrativnog opterećenja.
Višegodišnje licenciranje prenosi polaznike u svaku sljedeću godinu uz ažuriranja sadržaja kako se razvija praksa nadzornih tijela.
Vaš logotip na certifikatima, suoznačene poruke polaznicima i mogućnost dodavanja vašeg plana odgovora na incidente uz bilo koji modul.
NIS2 je godišnju edukaciju o sigurnosti pretvorio u obvezu na razini uprave. Vođena implementacija značila je da smo stigli na rok bez trošenja internih kapaciteta, a sažetak za upravu uskladio je naše direktore u 45 minuta — točno ono što čl. 20. st. 2. traži.
Ne vidite svoje pitanje? Pišite nam — obično odgovaramo isti dan.
Pošaljite pitanjeRecite nam svoje razvrstavanje (ključni ili važni subjekt), sektor i broj zaposlenika. Vraćamo se s prijedlogom kurikuluma, cijenom i planom implementacije unutar 1 radnog dana.