{"id":4752,"date":"2011-02-08T01:03:32","date_gmt":"2011-02-08T01:03:32","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/011\/02\/08\/koliko-kosta-implementacija-iso-27001\/"},"modified":"2022-07-17T15:26:38","modified_gmt":"2022-07-17T15:26:38","slug":"koliko-kosta-implementacija-iso-27001","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/hr\/blog\/2011\/02\/08\/koliko-kosta-implementacija-iso-27001\/","title":{"rendered":"Koliko ko\u0161ta implementacija ISO 27001?"},"content":{"rendered":"<p>To je obi\u010dno prvo pitanje koje mi postave potencijalni klijenti. Me\u0111utim, moram ih razo\u010darati jer im ne mogu odmah re\u0107i to\u010dan iznos &#8211; evo za\u0161to.<\/p>\n<p>Prvo, ukupan tro\u0161ak implementacije ovisi o veli\u010dini organizacije (ili veli\u010dini poslovnih jedinica koje \u0107e biti uklju\u010dene u opseg <a href=\"\/27001academy\/hr\/sto-je-iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a>), razini kriti\u010dnosti informacija (na primjer, informacije u bankama se smatraju kriti\u010dnijima i zahtjevi za njihovom za\u0161titom su ve\u0107i), tehnologiji koju organizacija primjenjuje (na primjer, podatkovni centri obi\u010dno imaju ve\u0107e tro\u0161kove jer su njihovi sustavi vrlo slo\u017eeni) i zahtjevima zakonske regulative (financijski i dr\u017eavni sektor obi\u010dno su stro\u017ee regulirani po pitanju informacijske sigurnosti).<\/p>\n<p>Drugo, ne mo\u017eete precizno izra\u010dunati tro\u0161kove prije nego znate koja razina za\u0161tite vam je potrebna &#8211; najprije morate provesti procjenu rizika jer \u0107e vam takva analiza re\u0107i koje sigurnosne mjere su potrebne.<\/p>\n<p>Kad dobijete rezultate procjene rizika, morate uzeti u obzir sljede\u0107e tro\u0161kove:<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">1. Tro\u0161ak literature i edukacije<\/h2>\n<p>Implementacija norme ISO 27001 zahtijeva provedbu promjena u organizaciji i stjecanje novih vje\u0161tina. Svoje zaposlenike mo\u017eete pripremiti tako da kupite razne knjige o toj temi i\/ili ih po\u0161aljete na te\u010dajeve (u\u017eivo ili online) &#8211; takvi te\u010dajevi traju od 1 do 5 dana (pro\u010ditajte <a href=\"https:\/\/staging.advisera.com\/27001academy\/hr\/blog\/2010\/11\/30\/kako-uciti-o-normama-iso-27001-i-bs-25999-2\/\" target=\"_blank\" rel=\"noopener\">Kako u\u010diti o normama ISO 27001 i BS 25999-2<\/a>).<\/p>\n<p>I ne zaboravite kupiti samu normu ISO 27001 &#8211; \u010desto se susre\u0107em s tvrtkama koje implementiraju normu , a da je uop\u0107e nisu ni vidjele.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">2. Tro\u0161ak vanjske pomo\u0107i<\/h2>\n<p>Obu\u010davanje zaposlenika na\u017ealost nije dovoljno. Ako nemate voditelja projekta s velikim iskustvom u implementaciji norme ISO 27001, trebat \u0107e vam netko tko posjeduje takvo znanje &#8211; mo\u017eete anga\u017eirati konzultanta ili potra\u017eiti neku online alternativu (time se bavimo na <a href=\"https:\/\/staging.advisera.com\/27001academy\/hr\/\" target=\"_blank\" rel=\"noopener\">27001Academy<\/a>).<\/p>\n<p>Najva\u017enije \u0161to vam u ovakvom projektu mo\u017ee ponuditi netko s iskustvom je da se ne\u0107ete gubiti u slijepim ulicama, tro\u0161e\u0107i mjesece i mjesece na aktivnosti koje nisu nu\u017ene i proizvode\u0107i tone dokumentacije koju norma ne tra\u017ei. A to zaista ko\u0161ta.<\/p>\n<p>Ipak, budite oprezni &#8211; nemojte o\u010dekivati da \u0107e konzultant odraditi cijelu implementaciju za vas &#8211; ISO 27001 mogu implementirati samo va\u0161i zaposlenici.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">3. Tro\u0161ak tehnologije<\/h2>\n<p>Mo\u017eda se \u010dini \u010dudno, ali ve\u0107ina tvrtki s kojima sam radio nije morala investirati u hardver, softver ili ne\u0161to sli\u010dno &#8211; sve je to ve\u0107 postojalo. Najve\u0107i izazov obi\u010dno je bio kako iskoristiti postoje\u0107u tehnologiju na sigurniji na\u010din.<\/p>\n<p>Me\u0111utim, ukoliko se takva tehnologija poka\u017ee kao potrebna, morate planirati i tu investiciju.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">4. Tro\u0161ak vremena zaposlenika<\/h2>\n<p>Norma se ne\u0107e implementirati sama niti je mo\u017ee implementirati samo konzultant (ako ga anga\u017eirate). Va\u0161i zaposlenici moraju ulo\u017eiti vrijeme u identificiranje rizika, pobolj\u0161anje postoje\u0107ih procedura i politika ili implementiranje novih. Moraju odvojiti vrijeme da se educiraju o novim odgovornostima i da se prilagode novim pravilima.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">5. Tro\u0161ak certifikacije<\/h2>\n<p>Ako \u017eelite javni dokaz o sukladnosti s normom ISO 27001, certifikacijsko tijelo \u0107e morati provesti certifikacijski audit, \u010diji tro\u0161ak \u0107e ovisiti o broju radnih dana koje \u0107e provesti na tom zadatku, u rasponu od ispod 10 dana za manje tvrtke do vi\u0161e desetaka radnih dana za ve\u0107e organizacije. Tro\u0161ak jednog radnog dana ovisi o lokalnom tr\u017ei\u0161tu.<\/p>\n<p>Morate paziti da ne podcijenite stvaran tro\u0161ak projekta ISO 27001 &#8211; ako to u\u010dinite, menad\u017ement \u0107e po\u010deti gledati na va\u0161 projekt s negativnim predznakom. S druge strane, ispravnim predvi\u0111anjem svih tro\u0161kova pokazat \u0107ete svoju profesionalnost; i ne zaboravite, uvijek morate predstaviti i tro\u0161kove i koristi &#8211; pro\u010ditajte <a href=\"https:\/\/staging.advisera.com\/27001academy\/hr\/blog\/2010\/07\/21\/cetiri-kljucne-koristi-implementacije-norme-iso-27001\/\" target=\"_blank\" rel=\"noopener\">\u010cetiri klju\u010dne koristi implementacije norme ISO 27001<\/a>.<\/p>\n<p><em>Ovaj besplatni &#8216;white paper&#8217; \u0107e Vam tako\u0111er pomo\u0107i: <\/em><a href=\"https:\/\/info.staging.advisera.com\/27001academy\/free-download\/how-to-budget-an-iso-27001-implementation-project\" target=\"_blank\" rel=\"noopener\">How to Budget an ISO 27001 Implementation Project<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>To je obi\u010dno prvo pitanje koje mi postave potencijalni klijenti. Me\u0111utim, moram ih razo\u010darati jer im ne mogu odmah re\u0107i to\u010dan iznos &#8211; evo za\u0161to. Prvo, ukupan tro\u0161ak implementacije ovisi o veli\u010dini organizacije (ili veli\u010dini poslovnih jedinica koje \u0107e biti uklju\u010dene u opseg ISO 27001), razini kriti\u010dnosti informacija (na primjer, informacije u bankama se smatraju &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[309],"tags":[],"class_list":["post-4752","post","type-post","status-publish","format-standard","hentry","category-blog-hr"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/posts\/4752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/comments?post=4752"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/posts\/4752\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/media?parent=4752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/categories?post=4752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/tags?post=4752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}