Procjena sukladnosti s propisima

Propisi se množe. Provjerite gdje ste stvarno usklađeni

GDPR, ZKS/NIS2, sektorski propisi, ugovori s velikim klijentima: zahtjeva je sve više, a kazne i izgubljeni poslovi zbog neusklađenosti su stvarni. Procjena sukladnosti daje vam jasnu sliku ispunjavate li obveze koje se na vas odnose i što točno nedostaje.

Što obuhvaća procjena sukladnosti

  • Popis propisa i zahtjeva koji se odnose baš na vaše poslovanje (GDPR, ZKS/NIS2, sektorske obveze, ugovorni zahtjevi)
  • Snimku stvarnog stanja: kako se podaci i sustavi zaista koriste, a ne kako piše u procedurama
  • Gap analizu: točke gdje praksa odstupa od zahtjeva, s ozbiljnošću svake
  • Plan usklađivanja s prioritetima, rokovima i procjenom troška
  • Dokaznu dokumentaciju spremnu za nadzor regulatora ili audit klijenta
  • Periodične provjere: usklađenost nije projekt nego stanje koje se održava

Zašto sa Zadar ICT-om

  • Tehnika i regulativa zajedno. Propise čitamo kroz stvarne sustave: znamo i što članak traži i kako se to tehnički izvodi.
  • Povezano s ostalim uslugama. Za obveze privatnosti tu su DPO usluge, za kibernetičku sigurnost NIS2/ZKS usklađivanje, a za sustavni pristup ISO 27001.
  • Prioriteti umjesto panike. Ne treba sve odmah: kažemo što je kritično, što važno i što može pričekati.
  • Bez pravnog žargona. Nalaze dobivate na jeziku poslovanja, s konkretnim koracima.

Kako izgleda suradnja

01Korak

Opseg

Utvrdimo koji se propisi i zahtjevi odnose na vas i što je predmet procjene.
02Korak

Procjena

Snimimo praksu, usporedimo sa zahtjevima i složimo gap analizu s prioritetima.
03Korak

Usklađivanje

Provedemo plan s vašim timom i pripremimo dokaze za nadzor ili audit.

Često postavljana pitanja

Što je procjena sukladnosti s propisima?

Strukturirana provjera ispunjava li vaše poslovanje zahtjeve propisa koji se na njega odnose: GDPR, kibernetička regulativa, sektorska pravila. Rezultat je objektivna slika stanja s popisom praznina, umjesto dojma da je "valjda sve u redu".

Kada je tvrtki potrebna procjena sukladnosti?

Prije nego što je zatraži netko drugi: regulator u nadzoru, klijent u ugovoru, osiguravatelj kod police za kibernetičke rizike. Pametno ju je napraviti i kod stupanja nove regulative na snagu te nakon većih promjena u poslovanju ili IT sustavima.

Što uključuje procjena sukladnosti s propisima?

Utvrđivanje propisa koji vas obvezuju, pregled dokumentacije i stvarne prakse (ne samo papira), intervjue s ključnim ljudima i tehničku provjeru gdje treba. Svaki zahtjev propisa dobiva status: usklađeno, djelomično, neusklađeno.

Kako izgleda proces procjene sukladnosti?

Uvodni razgovor i popis primjenjivih propisa, prikupljanje dokumentacije, provjere i intervjui, pa izvještaj s nalazima i planom usklađivanja po prioritetima. Za manju tvrtku cijeli proces tipično traje dva do četiri tjedna.

Koja je razlika između procjene sukladnosti i audita?

Procjena je savjetodavna i radi se za vas: cilj je naći praznine i dati plan, bez formalnih posljedica. Audit je formalna provjera s ocjenom, često za treću stranu (certifikacija, regulator). Procjena je idealna priprema da na audit izađete bez iznenađenja.

Kako se identificiraju nesukladnosti u poslovanju?

Usporedbom svakog zahtjeva propisa sa stvarnom praksom: postoji li procedura, provodi li se, postoji li dokaz. Nesukladnost nije samo "nemamo dokument", nego i "dokument postoji, ali nitko ne radi po njemu", i upravo se to najčešće nađe.

Kako se izrađuje plan usklađivanja s propisima?

Nalazi se rangiraju po riziku i trošku: prvo ono što nosi najveću izloženost (kazne, prekidi, gubitak klijenata), pa brzi dobici, pa ostalo. Za svaku stavku se definira mjera, odgovorna osoba i rok, tako da plan bude provediv, a ne popis želja.

Može li se procjena sukladnosti povezati s GDPR-om?

GDPR je najčešći predmet procjene: evidencije obrada, pravne osnove, privole, ugovori s izvršiteljima, prava ispitanika, mjere zaštite. Ako trebate i stalnu funkciju zaštite podataka, nadovezuju se DPO usluge.

Može li se procjena sukladnosti povezati s ISO standardima?

Može: procjena često pokaže da je najisplativiji put do trajne sukladnosti uvođenje ISO sustava koji propisane obveze pokriva sustavno, primjerice ISO 27001 za NIS2 zahtjeve. Tada nalazi procjene postaju ulaz u implementaciju, ništa se ne radi dvaput.

Kada je potrebna ponovna procjena sukladnosti?

Kod svake veće promjene: novi propis, nova djelatnost ili tržište, veća promjena IT sustava, incident. Bez takvih okidača, zdrava praksa je provjera jednom godišnje, jer se i propisi i poslovanje mijenjaju.

Što tvrtka dobiva nakon procjene sukladnosti?

Izvještaj sa statusom po svakom zahtjevu, rangirane nesukladnosti s konkretnim mjerama te plan usklađivanja s rokovima. To je ujedno dokaz dužne pažnje prema regulatorima i partnerima: pokazali ste da stanje poznajete i rješavate.

Koliko traje i koliko košta procjena sukladnosti s propisima?

Za male i srednje tvrtke procjena traje dva do četiri tjedna, a naplaćuje se po satnici od 50 EUR (opseg ovisi o broju propisa i lokacija). Okvir je u cjeniku, procjenu opsega dajemo besplatno.

Biste li prošli nadzor da regulator pokuca sutra?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Niste sigurni trebate li naše usluge?

Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije