Uredba o mjerama informacijske sigurnosti 11/10/2022, 14:17 Tijela i pravne osobe iz članka 1. stavka 2. ove Uredbe, dužne su voditi dnevnik procjenjivanja rizika, koji sadrži datum procjene, opis rizika, procjenu i vjerojatnost utjecaja pojedinog rizika, primijenjene sigurnosne mjere i izjavu o potrebnim sigurnosnim mjerama s određenim nositeljem i rokom provedbe. Obrada rizika Članak 89. Obrada rizika je proces u kojem se za svaki procijenjeni rizik utvrđuje stupanj prihvatljivosti rizika, radi njegovog prihvaćanja, smanjenja ili izbjegavanja. Članak 90. Rizik se može prihvatiti ukoliko bi nastala šteta bila manja od štete koja bi nastala uslijed neprovođenja određene aktivnosti. Smanjivanje rizika provodi se primjenom sigurnosnih mjera, radi sprječavanja uništenja, otuđenja, gubitka i neovlaštenog pristupa klasificiranim podacima. Izbjegavanje rizika podrazumijeva poduzimanje organizacijskih mjera, u cilju izbjegavanja radnji koje bi mogle izazvati rizik. Odluku o postupanju s preostalim rizikom, nakon obrade rizika, donosi čelnik tijela ili pravne osobe. Članak 91. Nakon donošenja odluke o obradi rizika, tijela i pravne osobe iz članka 1. stavka 2. ove Uredbe, obvezne su sačiniti plan obrade rizika u kojem se utvrđuje provođenje potrebnih mjera. Članak 92. Rezultati procjenjivanja i obrade rizika redovito se revidiraju, sukladno potrebama tijela ili pravne osobe, a radi nastalih unutarnjih ili vanjskih promjena. VIII. NADZOR MJERA I STANDARDA INFORMACIJSKE SIGURNOSTI Članak 93. Nadzor nad provođenjem mjera i standarda informacijske sigurnosti u tijelima i pravnim osobama, koje koriste klasificirane i neklasificirane podatke, provode savjetnici za informacijsku sigurnost iz navedenih tijela i pravnih osoba. Ured Vijeća za nacionalnu sigurnost provodi nadzor iz članka 30. stavka 1. Zakona o tajnosti podataka, u svim tijelima i pravnim osobama koja koriste klasificirane podatke stupnjeva tajnosti »Vrlo tajno«, »Tajno« i »Povjerljivo«, najmanje jednom u 2 godine, a u tijelima i pravnim osobama koja koriste klasificirane podatke stupnja tajnosti »Ograničeno« i neklasificirane podatke, najmanje jednom u 4 godine. Sigurnosno-obavještajne agencije sudjeluju u nadzoru provedbe mjera informacijske sigurnosti u okviru poslova protuobavještajne zaštite, propisanih posebnim zakonom. Članak 94. https://narodne-novine.nn.hr/clanci/sluzbeni/2008_04_46_1547.html Page 17 of 19

Select target paragraph3