Propisi se množe. Provjerite gdje ste stvarno usklađeni
GDPR, ZKS/NIS2, sektorski propisi, ugovori s velikim klijentima: zahtjeva je sve više, a kazne i izgubljeni poslovi zbog neusklađenosti su stvarni. Procjena sukladnosti daje vam jasnu sliku ispunjavate li obveze koje se na vas odnose i što točno nedostaje.
Što obuhvaća procjena sukladnosti
Zašto sa Zadar ICT-om
Kako izgleda suradnja
Opseg
Procjena
Usklađivanje
Često postavljana pitanja
Što je procjena sukladnosti s propisima?
Strukturirana provjera ispunjava li vaše poslovanje zahtjeve propisa koji se na njega odnose: GDPR, kibernetička regulativa, sektorska pravila. Rezultat je objektivna slika stanja s popisom praznina, umjesto dojma da je "valjda sve u redu".
Kada je tvrtki potrebna procjena sukladnosti?
Prije nego što je zatraži netko drugi: regulator u nadzoru, klijent u ugovoru, osiguravatelj kod police za kibernetičke rizike. Pametno ju je napraviti i kod stupanja nove regulative na snagu te nakon većih promjena u poslovanju ili IT sustavima.
Što uključuje procjena sukladnosti s propisima?
Utvrđivanje propisa koji vas obvezuju, pregled dokumentacije i stvarne prakse (ne samo papira), intervjue s ključnim ljudima i tehničku provjeru gdje treba. Svaki zahtjev propisa dobiva status: usklađeno, djelomično, neusklađeno.
Kako izgleda proces procjene sukladnosti?
Uvodni razgovor i popis primjenjivih propisa, prikupljanje dokumentacije, provjere i intervjui, pa izvještaj s nalazima i planom usklađivanja po prioritetima. Za manju tvrtku cijeli proces tipično traje dva do četiri tjedna.
Koja je razlika između procjene sukladnosti i audita?
Procjena je savjetodavna i radi se za vas: cilj je naći praznine i dati plan, bez formalnih posljedica. Audit je formalna provjera s ocjenom, često za treću stranu (certifikacija, regulator). Procjena je idealna priprema da na audit izađete bez iznenađenja.
Kako se identificiraju nesukladnosti u poslovanju?
Usporedbom svakog zahtjeva propisa sa stvarnom praksom: postoji li procedura, provodi li se, postoji li dokaz. Nesukladnost nije samo "nemamo dokument", nego i "dokument postoji, ali nitko ne radi po njemu", i upravo se to najčešće nađe.
Kako se izrađuje plan usklađivanja s propisima?
Nalazi se rangiraju po riziku i trošku: prvo ono što nosi najveću izloženost (kazne, prekidi, gubitak klijenata), pa brzi dobici, pa ostalo. Za svaku stavku se definira mjera, odgovorna osoba i rok, tako da plan bude provediv, a ne popis želja.
Može li se procjena sukladnosti povezati s GDPR-om?
GDPR je najčešći predmet procjene: evidencije obrada, pravne osnove, privole, ugovori s izvršiteljima, prava ispitanika, mjere zaštite. Ako trebate i stalnu funkciju zaštite podataka, nadovezuju se DPO usluge.
Može li se procjena sukladnosti povezati s ISO standardima?
Može: procjena često pokaže da je najisplativiji put do trajne sukladnosti uvođenje ISO sustava koji propisane obveze pokriva sustavno, primjerice ISO 27001 za NIS2 zahtjeve. Tada nalazi procjene postaju ulaz u implementaciju, ništa se ne radi dvaput.
Kada je potrebna ponovna procjena sukladnosti?
Kod svake veće promjene: novi propis, nova djelatnost ili tržište, veća promjena IT sustava, incident. Bez takvih okidača, zdrava praksa je provjera jednom godišnje, jer se i propisi i poslovanje mijenjaju.
Što tvrtka dobiva nakon procjene sukladnosti?
Izvještaj sa statusom po svakom zahtjevu, rangirane nesukladnosti s konkretnim mjerama te plan usklađivanja s rokovima. To je ujedno dokaz dužne pažnje prema regulatorima i partnerima: pokazali ste da stanje poznajete i rješavate.
Koliko traje i koliko košta procjena sukladnosti s propisima?
Za male i srednje tvrtke procjena traje dva do četiri tjedna, a naplaćuje se po satnici od 50 EUR (opseg ovisi o broju propisa i lokacija). Okvir je u cjeniku, procjenu opsega dajemo besplatno.
Biste li prošli nadzor da regulator pokuca sutra?
Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


