Standardi i regulativa

Standard X pokriva ključne međunarodne standarde i evropsku regulativu. Kad su zahtjevi preklapajući, radite jednom i pokrivate više standarda odjednom.

ISO 27001 — Information Security Management

Sistem upravljanja bezbjednošću informacija. Zakonska obaveza za veliki broj crnogorskih organizacija sredinom 2027. godine kroz Zakon o informacionoj bezbjednosti. Standard X pokriva cijeli PDCA ciklus: kontekst, politike, procjenu rizika, SoA sa 93 Annex A kontrole, interne provjere, pregled rukovodstva, korektivne mjere.

ISO 9001 — Quality Management

Sistem upravljanja kvalitetom. Ako već imate 9001 uspostavljen, Standard X ga povezuje sa 27001 kroz zajednički kontekst organizacije — nema dupliranja politika, procedura, obuka.

ISO 22301 — Business Continuity

Poslovni kontinuitet. BIA analize, planovi oporavka, DRP scenariji, testiranje. Standard X koristi isti registar rizika za BCM procjenu.

ISO 14001 — Environmental Management

Sistem upravljanja životnom sredinom. Aspekt analiza, uticaji, ciljevi, monitoring — integrisano sa ostalim standardima kroz zajednički okvir.

ISO 42001 — AI Management System

Najnoviji standard za upravljanje AI sistemima (2023). Standard X pokriva AI risk assessment, transparentnost, kontrolu bias-a, monitoring nakon deploy-a. Kritično za organizacije koje koriste ili razvijaju AI rješenja.

GDPR — Opšta uredba o zaštiti podataka

Registar aktivnosti obrade (RoPA), procjene uticaja (DPIA), politike privatnosti, sporazumi o obradi (DPA), procedura za prava ispitanika, evidencija incidenata sa 72-časovnim rokom. Kad se GDPR i ISO 27001 poklope u zahtjevu — Standard X to zna.

EU AI Act

Prva sveobuhvatna EU regulativa o AI, na snazi od avgusta 2024. Klasifikacija rizika AI sistema, transparentnost, tehnička dokumentacija, ljudski nadzor. Standard X pomaže organizacijama da mapiraju AI sisteme koje koriste i pripreme dokumentaciju.

NIS2 — Network and Information Security

EU direktiva o sajber bezbjednosti kritičnih sektora. Registar aktivnosti, upravljanje ranjivostima, incident response, obavještavanje CSIRT-a u 24h. Postaje relevantna za CG kompanije u lancu snabdijevanja EU klijenata.

DORA — Digital Operational Resilience Act

Regulativa o digitalnoj otpornosti finansijskog sektora EU. ICT risk management, testiranje otpornosti, upravljanje trećim stranama, incident reporting. Standard X pokriva kad finansijska organizacija ulazi u regulisan okvir.

Novi standardi po zahtjevu

Vaša djelatnost zahtijeva standard koji nije na listi? Roadmap-om planiramo proširenje — javite nam se.