Modul 1 – Samoprocjena

Modul Samoprocjene dizajniran je kao središnje mjesto za procjenu, praćenje i mjerenje organizacijske usklađenosti sa smjernicama kibernetičke sigurnosti. Razvijen je u skladu sa službenim Smjernicama za provedbu samoprocjene koje je izdao Zavod za sigurnost informacijskih sustava (ZSIS). 

Rješenje je posebno korisno organizacijama koje prema NIS2 direktivi pripadaju kategoriji ključnih i važnih subjekata, omogućujući im pravovremeno prepoznavanje sigurnosnih slabosti, nedostataka u kontrolama i područja koja zahtijevaju dodatna unaprjeđenja. 

Na početku procesa korisnik definira profil organizacije te odabire ciljanu razinu mjera osnovnu, srednju ili naprednu. Modul koristi jasno definiranu hijerarhijsku strukturu procjene koja obuhvaća razine mjera, glavne mjere, podskupove mjera i pojedinačne sigurnosne kontrole. 

Ocjenjivanje se provodi numerički ili putem unaprijed definiranih skala, uz mogućnost dodavanja komentara, bilješki i dodatnih zapažanja radi detaljnijeg konteksta procjene. 

U pozadini sustav automatski primjenjuje službene metodologije i matematičke formule za izračun prosječnih ocjena na razini kontrola, podskupova, mjera i ukupne usklađenosti organizacije. Rezultati su prikazani kroz intuitivno vizualno označavanje bojama, gdje se zadovoljene kontrole prikazuju zelenom bojom, dok se kontrole koje ne dosežu traženi prag jasno ističu crvenom bojom. 

Osim procjene trenutačne razine usklađenosti, modul omogućuje i kontinuirano praćenje sigurnosne zrelosti kroz analizu trendova i usporedbu prethodnih rezultata. Sustav automatski prati napredak organizacije, uključujući poboljšanja ostvarena kroz implementaciju dodatnih i dobrovoljnih sigurnosnih mjera. 

Jedna od ključnih funkcionalnosti modula je automatizirano upravljanje korektivnim akcijama kroz generiranje CAPA plana. Sve kontrole i mjere koje tijekom samoprocjene budu označene kao neusuglašene automatski se prenose u centralizirani registar korektivnih akcija, čime se organizacijama omogućuje brz prijelaz iz faze procjene u fazu aktivnog upravljanja poboljšanjima i smanjenjem sigurnosnih rizika. 

Za svaki identificirani nedostatak sustav omogućuje određivanje razine ozbiljnosti, pri čemu odstupanja mogu biti klasificirana kao manji nedostaci, poput nepostojeće ili nepotpune dokumentacije, ili kao značajni sigurnosni propusti, primjerice neimplementirane zaštitne mjere. Unutar platforme odgovorne osobe definiraju aktivnosti ublažavanja, dodjeljuju zadatke konkretnim zaposlenicima te postavljaju rokove za provedbu i praćenje realizacije korektivnih aktivnosti. 

Modul uključuje napredne nadzorne ploče koje upravi i odgovornim timovima pružaju jasan i trenutan pregled stanja usklađenosti organizacije. Vizualni prikazi omogućuju praćenje prosječnih ocjena po mjerama, ukupnog broja nesukladnosti, statusa korektivnih akcija te ukupne razine sigurnosne zrelosti organizacije. Rezultati su prikazani kroz moderne grafičke prikaze, uključujući stupčaste i prstenaste grafikone, dok KPI pokazatelji dodatno ističu kritična područja i ključne metrike kako bi menadžment mogao brzo prepoznati prioritete i donositi informirane odluke. 

Sustav također omogućuje generiranje službene „Izjave o sukladnosti”, koja se kreira kada su zadovoljeni svi propisani podskupovi mjera, čime se potvrđuje usklađenost organizacije s definiranim regulatornim i sigurnosnim zahtjevima. 

Modul omogućuje detaljan izvoz svih izvješća i analiza, uključujući grafičke prikaze, radar grafikone i tablice usklađenosti, u standardnim PDF i Excel formatima, čime se olakšava daljnja obrada podataka, izvještavanje i dijeljenje rezultata unutar organizacije. Kroz napredno upravljanje korisničkim ovlastima i pravima pristupa sustav osigurava da unos, izmjena i pregled procjena budu dostupni isključivo ovlaštenim korisnicima. Istovremeno se sve aktivnosti korisnika evidentiraju kroz detaljne audit zapise i logove, čime se osigurava sljedivost, transparentnost i dodatna razina sigurnosti sustava.