ISO 27001 priprema za hrvatske tvrtke.
Pomažemo hrvatskim tvrtkama razumjeti što ISO 27001 traži, procijeniti gdje stoje i postaviti praktične sigurnosne kontrole kao temelj. Formalnu pripremu i sam certifikat vode akreditirano tijelo i, po potrebi, partner.
Što ISO 27001 priprema stvarno znači?
ISO/IEC 27001:2022 je aktualna međunarodna norma za sustav upravljanja informacijskom sigurnošću. Za mnoge tvrtke prvo pitanje nije 'kako do certifikata', nego 'što nam to zapravo traži i gdje početi'. Upravo tu pomažemo — objasnimo zahtjeve norme jasno, bez žargona.
Konkretno radimo orijentaciju i praktičnu pripremu: pregledamo gdje stojite u odnosu na normu i postavimo praktične sigurnosne kontrole koje su ionako dobra osnova — kontrola pristupa i MFA, sigurnost e-pošte (SPF/DKIM/DMARC), backup i osnovna dokumentacija.
Sam certifikat izdaje akreditirano certifikacijsko tijelo — Vi-Di.me nije certifikacijsko tijelo i ne provodi certifikacijski audit. Za punu formalnu pripremu (poput Izjave o primjenjivosti i internog audita) povezujemo Vas s partnerom ili je planiramo kao sljedeći korak. Cilj je da krenete sigurno i informirano.
Gdje tvrtke najčešće zapnu s ISO 27001?
ISO 27001 djeluje kao velik, nejasan zalogaj
Norma zvuči apstraktno dok je netko ne prevede na konkretne korake. Bez jasne orijentacije lako je krenuti krivo ili odustati prije početka.
Skače se na papirologiju prije osnovnih kontrola
Bez osnovnih praktičnih kontrola (pristup, MFA, backup, sigurnost e-pošte) dokumentacija visi u zraku. Prvo temelj, pa papir.
Nejasno je tko što radi
Certifikat izdaje akreditirano tijelo, formalni audit provodi auditor, a praktične kontrole i pripremu netko treba postaviti. Kad to nije jasno, projekt zapne.
ISO 27001 se gleda odvojeno od ostatka sigurnosti
Iste kontrole koje traži ISO 27001 koriste se i za ZKS/NIS2 i za svakodnevnu zaštitu. Postavljene kako treba, rade dvostruko.
Što dobivate u pripremi?
Objašnjenje norme i zahtjeva
Što ISO 27001:2022 zapravo traži, prevedeno na jasan jezik i Vaš kontekst — da znate u što ulazite.
Procjena gdje stojite
Osnovni pregled trenutnog stanja u odnosu na normu: što već imate, što nedostaje i što je pametno napraviti prvo.
Postavljanje praktičnih kontrola
Uvodimo praktične sigurnosne kontrole koje su temelj svake pripreme — pristup i MFA, sigurnost e-pošte, backup, osnovna dokumentacija.
Plan i tko za formalni dio
Jasan plan sljedećih koraka te povezivanje s akreditiranim tijelom ili partnerom za formalnu pripremu i certifikacijski audit.
Kako izgleda naša podrška?
Razgovor i orijentacija: objasnimo što ISO 27001 traži i što je realno za Vašu tvrtku.
Osnovni pregled stanja: gdje stojite u odnosu na normu i koji su prioriteti.
Praktične kontrole: postavimo temeljne kontrole (pristup/MFA, e-pošta, backup, osnovna dokumentacija).
Plan dalje: dogovorimo sljedeće korake i tko radi formalnu pripremu (poput SoA i internog audita).
Povezivanje: uputimo Vas na akreditirano certifikacijsko tijelo za sam audit i certifikat, uz našu podršku.
Koje norme, tijela i kontrole povezujemo?
ISO/IEC 27001:2022 i ISO/IEC 27002:2022
Certificira se ISO 27001 (zahtjevi za sustav upravljanja), a ISO 27002 daje smjernice za provedbu kontrola. Aktualna verzija iz 2022. ima 93 Annex A kontrole u četiri teme: organizacijske, ljudske, fizičke i tehnološke.
Akreditacijska i certifikacijska tijela
Certifikat izdaje akreditirano certifikacijsko tijelo. Akreditaciju mu daje nacionalno akreditacijsko tijelo države u kojoj ima poslovni nastan — u Hrvatskoj HAA (Uredba (EZ) br. 765/2008, čl. 7.). Hrvatska priznaje i akreditacije drugih uzajamno vrednovanih tijela (čl. 11. st. 2.), pa certifikat ne mora biti pod HAA-om.
Što još vrijedi pročitati?
Glavni hub kibernetičke sigurnosti
Širi pregled rizika, kontrola, partnera i provjerenih izvora za hrvatske tvrtke.
OtvoriEmail sigurnost i DMARC
SPF, DKIM, DMARC, spoofing, MTA-STS, TLS-RPT i sigurnost poslovne domene.
OtvoriDMARC vodič za Hrvatsku
Praktično objašnjenje DMARC-a i postupnog prelaska prema strožoj politici.
OtvoriKibernetička sigurnost Hrvatska 2026
Aktualni incidenti, granice javnih informacija i praktične kontrole koje tvrtka treba provjeriti.
OtvoriSigurnosni audit tvrtke
Praktična provjera emaila, domene, Microsoft 365/Workspace, backupa i pristupa — čest prvi korak prije ISO 27001 gap analize.
OtvoriZKS/NIS2 priprema
Hrvatski okvir kibernetičke sigurnosti (NN 14/2024); kontrole ISMS-a preklapaju se s mjerama iz Uredbe (NN 135/2024), ali certifikat nije dokaz usklađenosti.
OtvoriDORA priprema
Digitalna operativna otpornost za financijski sektor i ICT dobavljače; ISO 27001 kao osnova upravljanja rizicima.
OtvoriPenetracijsko testiranje
Praktičan pregled web aplikacija, pristupa i vanjske izloženosti prema OWASP smjernicama.
OtvoriGDPR — tehničke i organizacijske mjere
Evidencija obrade, enkripcija, kontrola pristupa, backup i procedura kod povrede podataka.
OtvoriNa čemu temeljimo tvrdnje?
ISO/IEC 27001:2022 — Information security management systems — Requirements
ISO/IEC 27002:2022 — Information security controls
ISO/IEC 27001:2022/Amd 1:2024 — Climate action changes
IAF MD 26:2023 — Transition Requirements for ISO/IEC 27001:2022
Uredba (EZ) br. 765/2008 — akreditacija i nadzor tržišta
Hrvatska akreditacijska agencija (HAA)
Zakon o kibernetičkoj sigurnosti, NN 14/2024
Direktiva (EU) 2022/2555 (NIS2)
Što nas najčešće pitaju?
Što je ISO 27001?
ISO/IEC 27001:2022 je međunarodna norma za sustav upravljanja informacijskom sigurnošću (ISMS). Definira zahtjeve za uspostavu, provedbu, održavanje i stalno poboljšavanje sigurnosti informacija kroz procjenu rizika, politike, kontrole i dokaze. To je jedina norma iz obitelji 27000 po kojoj se organizacija može certificirati.
Koliko kontrola ima Annex A u verziji iz 2022?
Annex A norme ISO/IEC 27001:2022 ima 93 kontrole raspoređene u četiri teme: organizacijske (37), ljudske (8), fizičke (14) i tehnološke (34). To je promjena u odnosu na staru verziju iz 2013., koja je imala 114 kontrola u 14 domena.
Vrijedi li još certifikat prema izdanju ISO/IEC 27001:2013?
Ne. IAF je prijelaz na izdanje iz 2022. ograničio na tri godine, do 31. listopada 2025.; certifikati prema izdanju iz 2013. tim su danom istekli ili su povučeni (IAF MD 26:2023). Tko se certificira danas, ide izravno na ISO/IEC 27001:2022, uz Amandman 1:2024 koji dodaje zahtjeve vezane uz klimatske promjene.
Koja je razlika između ISO 27001 i ISO 27002?
ISO 27001 je certifikacijska norma — propisuje zahtjeve za ISMS i sadrži popis Annex A kontrola. ISO 27002 nije certifikacijska norma, nego smjernica koja svaku kontrolu opisuje detaljno i objašnjava kako je provesti. Ukratko: 27001 kaže što treba, a 27002 pomaže oko toga kako.
Što točno Vi radite oko ISO 27001?
Radimo orijentaciju i praktičnu pripremu: objasnimo što norma traži, napravimo osnovni pregled gdje stojite i postavimo praktične sigurnosne kontrole (pristup/MFA, e-pošta, backup, osnovna dokumentacija). Punu formalnu pripremu (poput Izjave o primjenjivosti i internog audita), sam audit i certifikat rade partner i akreditirano certifikacijsko tijelo.
Izdaje li Vi-Di.me ISO 27001 certifikat ili provodi audit?
Ne. Certifikat izdaje isključivo akreditirano certifikacijsko tijelo, a certifikacijski audit provode njegovi auditori. Vi-Di.me pomaže u pripremi — orijentacija, procjena stanja i praktične kontrole — te Vas povezuje s pravim tijelom ili partnerom za formalni dio.
Pomaže li ISO 27001 kod usklađivanja s NIS2 / ZKS?
Da. Zakon o kibernetičkoj sigurnosti (NN 14/2024) prenosi NIS2 i traži upravljanje rizicima, kontrole i procedure. Iste praktične kontrole koje postavljate za ISO 27001 koriste se i za ZKS/NIS2. ISO 27001 ipak nije automatska pravna usklađenost — konkretne obveze potvrđuje pravni ili compliance savjetnik.
Koliko košta?
Ovisi o veličini tvrtke i tome što Vam treba — od same orijentacije do postavljanja praktičnih kontrola. Ponudu dajemo na upit nakon kratkog razgovora; troškovi formalnog audita i certifikata idu odvojeno, kroz akreditirano tijelo.
Kako krenuti s ISO 27001?
Krenimo od orijentacije: objasnimo što ISO 27001 traži, gdje stojite i koje praktične kontrole postaviti prvo. Za formalnu pripremu i certifikat povezujemo Vas s pravim tijelom ili partnerom.