Standardi i regulativa
Standard X pokriva ključne međunarodne standarde i evropsku regulativu. Kad su zahtjevi preklapajući, radite jednom i pokrivate više standarda odjednom.
ISO 27001 — Information Security Management
Sistem upravljanja bezbjednošću informacija. Zakonska obaveza za veliki broj crnogorskih organizacija sredinom 2027. godine kroz Zakon o informacionoj bezbjednosti. Standard X pokriva cijeli PDCA ciklus: kontekst, politike, procjenu rizika, SoA sa 93 Annex A kontrole, interne provjere, pregled rukovodstva, korektivne mjere.
ISO 9001 — Quality Management
Sistem upravljanja kvalitetom. Ako već imate 9001 uspostavljen, Standard X ga povezuje sa 27001 kroz zajednički kontekst organizacije — nema dupliranja politika, procedura, obuka.
ISO 22301 — Business Continuity
Poslovni kontinuitet. BIA analize, planovi oporavka, DRP scenariji, testiranje. Standard X koristi isti registar rizika za BCM procjenu.
ISO 14001 — Environmental Management
Sistem upravljanja životnom sredinom. Aspekt analiza, uticaji, ciljevi, monitoring — integrisano sa ostalim standardima kroz zajednički okvir.
ISO 42001 — AI Management System
Najnoviji standard za upravljanje AI sistemima (2023). Standard X pokriva AI risk assessment, transparentnost, kontrolu bias-a, monitoring nakon deploy-a. Kritično za organizacije koje koriste ili razvijaju AI rješenja.
GDPR — Opšta uredba o zaštiti podataka
Registar aktivnosti obrade (RoPA), procjene uticaja (DPIA), politike privatnosti, sporazumi o obradi (DPA), procedura za prava ispitanika, evidencija incidenata sa 72-časovnim rokom. Kad se GDPR i ISO 27001 poklope u zahtjevu — Standard X to zna.
EU AI Act
Prva sveobuhvatna EU regulativa o AI, na snazi od avgusta 2024. Klasifikacija rizika AI sistema, transparentnost, tehnička dokumentacija, ljudski nadzor. Standard X pomaže organizacijama da mapiraju AI sisteme koje koriste i pripreme dokumentaciju.
NIS2 — Network and Information Security
EU direktiva o sajber bezbjednosti kritičnih sektora. Registar aktivnosti, upravljanje ranjivostima, incident response, obavještavanje CSIRT-a u 24h. Postaje relevantna za CG kompanije u lancu snabdijevanja EU klijenata.
DORA — Digital Operational Resilience Act
Regulativa o digitalnoj otpornosti finansijskog sektora EU. ICT risk management, testiranje otpornosti, upravljanje trećim stranama, incident reporting. Standard X pokriva kad finansijska organizacija ulazi u regulisan okvir.
Novi standardi po zahtjevu
Vaša djelatnost zahtijeva standard koji nije na listi? Roadmap-om planiramo proširenje — javite nam se.