Uredba o mjerama informacijske sigurnosti
11/10/2022, 14:17
Tijela i pravne osobe iz članka 1. stavka 2. ove Uredbe, dužne su voditi dnevnik procjenjivanja rizika, koji sadrži
datum procjene, opis rizika, procjenu i vjerojatnost utjecaja pojedinog rizika, primijenjene sigurnosne mjere i
izjavu o potrebnim sigurnosnim mjerama s određenim nositeljem i rokom provedbe.
Obrada rizika
Članak 89.
Obrada rizika je proces u kojem se za svaki procijenjeni rizik utvrđuje stupanj prihvatljivosti rizika, radi
njegovog prihvaćanja, smanjenja ili izbjegavanja.
Članak 90.
Rizik se može prihvatiti ukoliko bi nastala šteta bila manja od štete koja bi nastala uslijed neprovođenja
određene aktivnosti.
Smanjivanje rizika provodi se primjenom sigurnosnih mjera, radi sprječavanja uništenja, otuđenja, gubitka i
neovlaštenog pristupa klasificiranim podacima.
Izbjegavanje rizika podrazumijeva poduzimanje organizacijskih mjera, u cilju izbjegavanja radnji koje bi mogle
izazvati rizik.
Odluku o postupanju s preostalim rizikom, nakon obrade rizika, donosi čelnik tijela ili pravne osobe.
Članak 91.
Nakon donošenja odluke o obradi rizika, tijela i pravne osobe iz članka 1. stavka 2. ove Uredbe, obvezne su
sačiniti plan obrade rizika u kojem se utvrđuje provođenje potrebnih mjera.
Članak 92.
Rezultati procjenjivanja i obrade rizika redovito se revidiraju, sukladno potrebama tijela ili pravne osobe, a radi
nastalih unutarnjih ili vanjskih promjena.
VIII. NADZOR MJERA I STANDARDA INFORMACIJSKE SIGURNOSTI
Članak 93.
Nadzor nad provođenjem mjera i standarda informacijske sigurnosti u tijelima i pravnim osobama, koje koriste
klasificirane i neklasificirane podatke, provode savjetnici za informacijsku sigurnost iz navedenih tijela i pravnih
osoba.
Ured Vijeća za nacionalnu sigurnost provodi nadzor iz članka 30. stavka 1. Zakona o tajnosti podataka, u svim
tijelima i pravnim osobama koja koriste klasificirane podatke stupnjeva tajnosti »Vrlo tajno«, »Tajno« i
»Povjerljivo«, najmanje jednom u 2 godine, a u tijelima i pravnim osobama koja koriste klasificirane podatke
stupnja tajnosti »Ograničeno« i neklasificirane podatke, najmanje jednom u 4 godine.
Sigurnosno-obavještajne agencije sudjeluju u nadzoru provedbe mjera informacijske sigurnosti u okviru poslova
protuobavještajne zaštite, propisanih posebnim zakonom.
Članak 94.
https://narodne-novine.nn.hr/clanci/sluzbeni/2008_04_46_1547.html
Page 17 of 19