Procjena sukladnosti s propisima

Propisi se množe. Provjerite gdje ste stvarno usklađeni

GDPR, ZKS/NIS2, sektorski propisi, ugovori s velikim klijentima: zahtjeva je sve više, a kazne i izgubljeni poslovi zbog neusklađenosti su stvarni. Procjena sukladnosti daje vam jasnu sliku ispunjavate li obveze koje se na vas odnose i što točno nedostaje.

Što obuhvaća procjena sukladnosti

  • Popis propisa i zahtjeva koji se odnose baš na vaše poslovanje (GDPR, ZKS/NIS2, sektorske obveze, ugovorni zahtjevi)
  • Snimku stvarnog stanja: kako se podaci i sustavi zaista koriste, a ne kako piše u procedurama
  • Gap analizu: točke gdje praksa odstupa od zahtjeva, s ozbiljnošću svake
  • Plan usklađivanja s prioritetima, rokovima i procjenom troška
  • Dokaznu dokumentaciju spremnu za nadzor regulatora ili audit klijenta
  • Periodične provjere: usklađenost nije projekt nego stanje koje se održava

Zašto sa Zadar ICT-om

  • Tehnika i regulativa zajedno. Propise čitamo kroz stvarne sustave: znamo i što članak traži i kako se to tehnički izvodi.
  • Povezano s ostalim uslugama. Za obveze privatnosti tu su DPO usluge, za kibernetičku sigurnost NIS2/ZKS usklađivanje, a za sustavni pristup ISO 27001.
  • Prioriteti umjesto panike. Ne treba sve odmah: kažemo što je kritično, što važno i što može pričekati.
  • Bez pravnog žargona. Nalaze dobivate na jeziku poslovanja, s konkretnim koracima.

Kako izgleda suradnja

01Korak

Opseg

Utvrdimo koji se propisi i zahtjevi odnose na vas i što je predmet procjene.
02Korak

Procjena

Snimimo praksu, usporedimo sa zahtjevima i složimo gap analizu s prioritetima.
03Korak

Usklađivanje

Provedemo plan s vašim timom i pripremimo dokaze za nadzor ili audit.

Često postavljana pitanja

Što je procjena sukladnosti s propisima?

Strukturirana provjera ispunjava li vaše poslovanje zahtjeve propisa koji se na njega odnose: GDPR, kibernetička regulativa, sektorska pravila. Rezultat je objektivna slika stanja s popisom praznina, umjesto dojma da je "valjda sve u redu".

Kada je tvrtki potrebna procjena sukladnosti?

Prije nego što je zatraži netko drugi: regulator u nadzoru, klijent u ugovoru, osiguravatelj kod police za kibernetičke rizike. Pametno ju je napraviti i kod stupanja nove regulative na snagu te nakon većih promjena u poslovanju ili IT sustavima.

Što uključuje procjena sukladnosti s propisima?

Utvrđivanje propisa koji vas obvezuju, pregled dokumentacije i stvarne prakse (ne samo papira), intervjue s ključnim ljudima i tehničku provjeru gdje treba. Svaki zahtjev propisa dobiva status: usklađeno, djelomično, neusklađeno.

Kako izgleda proces procjene sukladnosti?

Uvodni razgovor i popis primjenjivih propisa, prikupljanje dokumentacije, provjere i intervjui, pa izvještaj s nalazima i planom usklađivanja po prioritetima. Za manju tvrtku cijeli proces tipično traje dva do četiri tjedna.

Koja je razlika između procjene sukladnosti i audita?

Procjena je savjetodavna i radi se za vas: cilj je naći praznine i dati plan, bez formalnih posljedica. Audit je formalna provjera s ocjenom, često za treću stranu (certifikacija, regulator). Procjena je idealna priprema da na audit izađete bez iznenađenja.

Kako se identificiraju nesukladnosti u poslovanju?

Usporedbom svakog zahtjeva propisa sa stvarnom praksom: postoji li procedura, provodi li se, postoji li dokaz. Nesukladnost nije samo "nemamo dokument", nego i "dokument postoji, ali nitko ne radi po njemu", i upravo se to najčešće nađe.

Kako se izrađuje plan usklađivanja s propisima?

Nalazi se rangiraju po riziku i trošku: prvo ono što nosi najveću izloženost (kazne, prekidi, gubitak klijenata), pa brzi dobici, pa ostalo. Za svaku stavku se definira mjera, odgovorna osoba i rok, tako da plan bude provediv, a ne popis želja.

Može li se procjena sukladnosti povezati s GDPR-om?

GDPR je najčešći predmet procjene: evidencije obrada, pravne osnove, privole, ugovori s izvršiteljima, prava ispitanika, mjere zaštite. Ako trebate i stalnu funkciju zaštite podataka, nadovezuju se DPO usluge.

Može li se procjena sukladnosti povezati s ISO standardima?

Može: procjena često pokaže da je najisplativiji put do trajne sukladnosti uvođenje ISO sustava koji propisane obveze pokriva sustavno, primjerice ISO 27001 za NIS2 zahtjeve. Tada nalazi procjene postaju ulaz u implementaciju, ništa se ne radi dvaput.

Kada je potrebna ponovna procjena sukladnosti?

Kod svake veće promjene: novi propis, nova djelatnost ili tržište, veća promjena IT sustava, incident. Bez takvih okidača, zdrava praksa je provjera jednom godišnje, jer se i propisi i poslovanje mijenjaju.

Što tvrtka dobiva nakon procjene sukladnosti?

Izvještaj sa statusom po svakom zahtjevu, rangirane nesukladnosti s konkretnim mjerama te plan usklađivanja s rokovima. To je ujedno dokaz dužne pažnje prema regulatorima i partnerima: pokazali ste da stanje poznajete i rješavate.

Koliko traje i koliko košta procjena sukladnosti s propisima?

Za male i srednje tvrtke procjena traje dva do četiri tjedna, a naplaćuje se po satnici od 50 EUR (opseg ovisi o broju propisa i lokacija). Okvir je u cjeniku, procjenu opsega dajemo besplatno.

Biste li prošli nadzor da regulator pokuca sutra?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije