Proveri za 3 min

Akt o bezbednosti IKT sistema: šta sadrži i ko ga proverava

Akt o bezbednosti je dokument kojim operator određuje mere zaštite, procedure, ovlašćenja i odgovornosti za bezbednost svojih IKT sistema (čl. 12). Zasniva se na Aktu o proceni rizika, donosi se najkasnije do 30.04.2027, a primena mera se proverava najmanje jednom godišnje — uz obavezan pisani izveštaj.

Ažurirano: 11.08.2026 · Izvor: čl. 12 i 55 Zakona („Sl. glasnik RS" br. 91/2025)

Šta akt uređuje

Akt mora biti usklađen sa procenjenim rizicima i sa promenama u sistemu i okruženju — nije dokument koji se napiše i zaboravi (čl. 12 st. 3 i 4).

Godišnja provera — i ko sme da je radi

Operator je dužan da proveru usklađenosti primenjenih mera sa aktom vrši najmanje jednom godišnje i da o tome sačini izveštaj. Zakon izričito kaže: „samostalno ili uz angažovanje spoljnih eksperata" (čl. 12 st. 5). Za firme bez internog bezbednosnog tima to je predviđeni model: nezavisan stručnjak jednom godišnje proveri stanje, dokumentuje nalaz i firma ima zakonski traženi izveštaj u fioci — spreman za inspekciju.

⚠️ Kazneno pokriveno sa obe strane: kažnjivo je i nemati akt, i imati ga a ne primenjivati mere iz njega, i ne izvršiti godišnju proveru (čl. 50 t. 3-5). Papir bez primene ne prolazi.

Redosled koji štedi novac

Prvo procena rizika, pa akt o bezbednosti — nikad obrnuto. Akt pisan bez procene završi kao generički šablon koji inspekcijska i stručna kontrola lako prepozna (Kancelarija od 01.01.2027. kontroliše baš adekvatnost procene, čl. 49). Uz to, mere se tada uvode po stvarnom riziku, ne paušalno — što po pravilu znači manji trošak.

Treba vam oba akta do 30.04.2027?

Počnite proverom statusa — pa GAP analizom po fiksnoj ceni do nacrta oba dokumenta.

Proverite da li ste obveznik →

Povezano: Akt o proceni rizika · 37 mera zaštite · Kazne