Akt o bezbednosti IKT sistema: šta sadrži i ko ga proverava
Akt o bezbednosti je dokument kojim operator određuje mere zaštite, procedure, ovlašćenja i odgovornosti za bezbednost svojih IKT sistema (čl. 12). Zasniva se na Aktu o proceni rizika, donosi se najkasnije do 30.04.2027, a primena mera se proverava najmanje jednom godišnje — uz obavezan pisani izveštaj.
Ažurirano: 11.08.2026 · Izvor: čl. 12 i 55 Zakona („Sl. glasnik RS" br. 91/2025)
Šta akt uređuje
- Mere zaštite — kako firma primenjuje 37 zakonskih mera: od MFA i bekapa do obuka i plana kontinuiteta
- Principe i procedure — način postizanja i održavanja bezbednosti sistema
- Ovlašćenja i odgovornosti — ko je odgovoran za informacionu bezbednost, ko administrira, šta rade svi zaposleni
- Postupanje sa incidentima — interna procedura koja omogućava zakonsku prijavu u 24 sata
Akt mora biti usklađen sa procenjenim rizicima i sa promenama u sistemu i okruženju — nije dokument koji se napiše i zaboravi (čl. 12 st. 3 i 4).
Godišnja provera — i ko sme da je radi
Operator je dužan da proveru usklađenosti primenjenih mera sa aktom vrši najmanje jednom godišnje i da o tome sačini izveštaj. Zakon izričito kaže: „samostalno ili uz angažovanje spoljnih eksperata" (čl. 12 st. 5). Za firme bez internog bezbednosnog tima to je predviđeni model: nezavisan stručnjak jednom godišnje proveri stanje, dokumentuje nalaz i firma ima zakonski traženi izveštaj u fioci — spreman za inspekciju.
Redosled koji štedi novac
Prvo procena rizika, pa akt o bezbednosti — nikad obrnuto. Akt pisan bez procene završi kao generički šablon koji inspekcijska i stručna kontrola lako prepozna (Kancelarija od 01.01.2027. kontroliše baš adekvatnost procene, čl. 49). Uz to, mere se tada uvode po stvarnom riziku, ne paušalno — što po pravilu znači manji trošak.
Počnite proverom statusa — pa GAP analizom po fiksnoj ceni do nacrta oba dokumenta.
Proverite da li ste obveznik →Povezano: Akt o proceni rizika · 37 mera zaštite · Kazne