Uredba o mjerama informacijske sigurnosti 11/10/2022, 14:17 Tijela i pravne osobe, kad upućuju zaposlenike u međunarodne posjete, u okviru kojih će imati pristup klasificiranim podacima stupnjeva tajnosti »Vrlo tajno«, »Tajno« i »Povjerljivo«, prijavljuju iste nadležnom tijelu te države ili međunarodne organizacije, posredstvom Ureda Vijeća za nacionalnu sigurnost, ukoliko je potpisan međunarodni ugovor o uzajamnoj zaštiti klasificiranih podataka. Ured Vijeća za nacionalnu sigurnost izdaje tijelima i pravnim osobama sigurnosna odobrenja, za posjete predstavnika drugih država, međunarodnih organizacija i pravnih osoba, prilikom kojih će imati pristup klasificiranim ugovorima, programima i projektima, na temelju posjedovanja odgovarajućih certifikata, ukoliko je potpisan međunarodni ugovor o uzajamnoj zaštiti klasificiranih podataka. Ugovorne stranke iz pojedinih programa ili projekata iz klasificiranih ugovora, u okviru kojih se provodi međunarodni posjet, odgovorne su za pokretanje procedure u Uredu Vijeća za nacionalnu sigurnost, koja uključuje obavještavanje o posjeti, te razmjenu odgovarajućih certifikata s nadležnim tijelom u drugoj državi ili međunarodnoj organizaciji. Tijela i pravne osobe, kad primaju posjete iz stavka 2. ovog članka, vode evidencije posjeta i pristupa osoba klasificiranim podacima. Članak 85. Iznimno od članka 83. stavka 3. i članka 84. stavaka 2. i 3. ove Uredbe, sigurnosno-obavještajne agencije, u suradnji sa stranim sigurnosno-obavještajnim agencijama, neposredno razmjenjuju, prevoze ili pristupaju klasificiranim podacima operativno-analitičkog karaktera. Razmjena osoba u sklopu projekata ili programa Članak 86. Kad se zaposlenik, koji posjeduje certifikat, premješta u pravnu osobu u drugoj državi, u sklopu istog programa ili projekta, pravna osoba, čiji se zaposlenik premješta, zatražit će od Ureda Vijeća za nacionalnu sigurnost dostavu potrebnih certifikata nadležnom sigurnosnom tijelu te države. Zaposlenik iz stavka 1. ovog članka mora biti upoznat sa sigurnosnim standardima čije se provođenje zahtjeva pri međunarodnim posjetima. VII. UPRAVLJANJE RIZIKOM INFORMACIJSKE SIGURNOSTI Članak 87. Državna tijela i pravne osobe iz članka 1. stavka 2. ove Uredbe, kad postupaju s klasificiranim podacima, dužne su upravljati rizikom informacijske sigurnosti. Upravljanje rizikom informacijske sigurnosti sastoji se od trajnog procjenjivanja i obrade rizika, radi sprječavanja uništenja, otuđenja, gubitka i neovlaštenog pristupa klasificiranim podacima. Procjenjivanje rizika informacijske sigurnosti Članak 88. Procjenjivanje rizika informacijske sigurnosti je sveobuhvatni proces vrednovanja rizika za klasificirane podatke. Rezultati procjenjivanja rizika temelj su za odabir odgovarajućih mjera za zaštitu od rizika, sukladno prioritetima upravljanja rizicima. https://narodne-novine.nn.hr/clanci/sluzbeni/2008_04_46_1547.html Page 16 of 19

Select target paragraph3