Milan Vojvodić
master pravnik, šef Odseka za regulativu u oblasti informacionog društva u Ministarstvu informisanja i telekomunikacija.
DATUM
MESTO
CENA KOTIZACIJE (UŽIVO)
CENA KOTIZACIJE (ONLINE)
SVE TRI RADIONICE | hotel Moskva
48.330 rsd + pdv
53.700 rsd + pdv
SVE TRI RADIONICE | Online
39.690 rsd + pdv
44.700 rsd + pdv
popust od 10%
Obezbeđen parking u TC Rajićeva
Sertifikat
Gift bag za sve polaznike uživo
Zajednički ručak
U skladu sa Zakonom o informacionoj bezbednosti, subjekti na koje se primenjuje zakon dužni su da donesu Akt o proceni rizika do kraja aprila 2027. godine.
Akt o proceni rizika donosi se na osnovu Opšte metodologije za procenu rizika u IKT sistemima od posebnog značaja koja je doneta u julu 2026. godine.
Procena rizika je osnova sistema upravlјanja bezbednošću IKT sistema i zakonska obaveza operatora IKT sistema od posebnog značaja. Na obuci se kroz praktičan pristup prolazi kroz celokupan postupak procene rizika po Opštoj metodologiji, od definisanja opsega i popisa resursa, preko identifikacije pretnjii analize rizika, do izbora mera i praćenja. Izlaganje metodologije prati rad na konkretnoj studiji slučaja, kroz koju polaznici samostalno prolaze kroz sve faze procene.
Teme:
• Pravni okvir i obaveze operatora, uloga rukovodstva i tima za procenu rizika
• Osnovni pojmovi: resurs, pretnja, ranjivost, rizik i CIA trijada
• Faze procene rizika i definisanje opsega
• Identifikacija i vrednovanje resursa
• Katalog pretnji, izvori pretnji i napredne pretnje (veštačka inteligencija,
• lanac snabdevanja, insajderske pretnje)
• Analiza rizika: skale verovatnoće i uticaja, matrica rizika i nivoi
• ozbilјnosti
• Postupanje sa rizikom: strategije, rokovi reagovanja, vlasništvo nad rizikom
• i preostali rizik
• Praćenje, redovna i vanredna revizija procene
• Operatori koji već imaju uspostavlјen sistem upravlјanja bezbednošću informacija: u kom obimu se primenjuje Opšta metodologija
Milan Vojvodić
master pravnik, šef Odseka za regulativu u oblasti informacionog društva u Ministarstvu informisanja i telekomunikacija.
Maja Lakušić
je viši savetnik za promociju informacione bezbednosti u Nacionalnom CERT-u Republike Srbije, gde radi od 2019. godine.
Njen delokrug poslova obuhvata razvoj politika informacione bezbednosti, prikupljanje informacija o stanju informacione bezbednosti u zemlji i međunarodnom okruženju, pripremu i sprovođenje ispitivanja javnog mnjenja i informisanja javnosti u oblasti informacione bezbednosti, praćenje aktivnosti međunarodnih organizacija iz oblasti informacione bezbednosti, kao i izradu podzakonskih akata, među kojima je i Pravilnik o opštoj metodologiji za procenu rizika u IKT sistemima od posebnog značaja. Po zanimanju je pravnik i sertifikovani SSAP (SANS Security Awareness Professional). Pre Nacionalnog CERT-a radila je u oblasti radnog, privrednog prava, imovinskih i ljudskih prava.
• Objašnjenje svakog koraka metodologije, sa primerima iz prakse
• Dve vežbe u grupama na zajedničkoj studiji slučaja, sa popunjavanjem registra
• resursa i registra rizika
• Materijale koje možete koristiti i posle obuke: skale, matricu rizika, izvod iz Kataloga pretnji i obrasce registara
• Praktične savete o najčešćim greškama u procenama rizika
• Prostor za pitanja i razmenu iskustava sa kolegama iz drugih organizacija
Obuka je namenjena licima zaduženim za bezbednost IKT sistema, članovima timova za procenu rizika, rukovodiocima IT sektora i administratorima, kao i pravnicima i licima zaduženim za primenu propisa.
Prijavite se na seminar
Popunite formu i obezbedite svoje mesto
Broj mesta je ograničen. Prijavite se na vreme!
Maja Lakušić
Milan Vojvodić
OBLASTI
Opšti uslovi Politika privatnosti