Uredba o mjerama informacijske sigurnosti 11/10/2022, 14:17 Za zaštitu neklasificiranih podataka, tijela i pravne osobe iz članka 1. stavka 2. ove Uredbe utvrđuju i primjenjuju odgovarajući skup mjera informacijske sigurnosti, sukladno normama za upravljanje informacijskom sigurnošću, HRN ISO/IEC 27001 i HRN ISO/IEC 17799. Za zaštitu klasificiranih podataka stupnja tajnosti »Ograničeno«, uz norme iz stavka 1. ovog članka, primjenjuju se dodatno i druge mjere propisane ovom Uredbom, drugim propisima ili međunarodnim ugovorima. Savjetnik za informacijsku sigurnost u tijelima i pravnim osobama iz članka 1. stavka 2. ove Uredbe, uz nadzor primjene normi i mjera iz stavaka 1. i 2. ovog članka, redovito provjerava i usklađenost informacijskog sustava u kojem se koriste neklasificirani podaci i klasificirani podaci stupnja tajnosti »Ograničeno« s propisanim normama, mjerama i standardima informacijske sigurnosti. Članak 9. Tijela i pravne osobe, koje postupaju s klasificiranim i neklasificiranim podacima, primjenjuju propisane mjere informacijske sigurnosti radi osiguravanja ujednačene razine zaštite svakog klasificiranog ili neklasificiranog podataka u Republici Hrvatskoj. Članak 10. Područja informacijske sigurnosti za koja se propisuju mjere i standardi informacijske sigurnosti su: – sigurnosna provjera, – fizička sigurnost, – sigurnost podatka, – sigurnost informacijskog sustava, – sigurnost poslovne suradnje. II. MJERE INFORMACIJSKE SIGURNOSTI ZA PODRUČJE SIGURNOSNE PROVJERE Članak 11. Mjere informacijske sigurnosti za područje sigurnosne provjere su: – popis dužnosti i poslova za koje je potrebno uvjerenje o sigurnosnoj provjeri (u daljnjem tekstu: certifikat); – postupak za izdavanje certifikata; – upitnik za sigurnosnu provjeru; – pisana suglasnost osobe za koju se provodi sigurnosna provjera; – izdavanje certifikata; – sigurnosno informiranje; – nacionalni registar izdanih certifikata, rješenja o odbijanju izdavanja certifikata i potpisanih izjava o postupanju s klasificiranim podacima; – registar zaprimljenih certifikata i potpisanih izjava o postupanju s klasificiranim podacima. Članak 12. Sve osobe, koje imaju pristup klasificiranim podacima, dužne su najmanje jednom godišnje, pristupati sigurnosnom informiranju o propisanim mjerama i standardima informacijske sigurnosti, te potpisati Izjavu o postupanju s klasificiranim podacima. Članak 13. https://narodne-novine.nn.hr/clanci/sluzbeni/2008_04_46_1547.html Page 3 of 19

Select target paragraph3