News

Pratite najaktuelnija dešavanja IST-a na LinkedIn-u.

For latest IST news, follow us on LinkedIn.

Prijavite se dok još ima slobodnih mesta na: https://www.instate.biz/kontakt ili na office@instate.biz

Radićemo kombinovano, dva dana online preko Teams platforme (četvrtak i petak), a potom dva dana onsite (ponedeljak, utorak) u našoj učionici u Resavskoj gde se polaže i završni PECB Exam (sreda) uz prisustvo PECB Invigilatora. Termin će biti u drugom kvartalu ove godine (Q2).

ISO/IEC 42001 i NIST AI RMF pružaju sveobuhvatne okvire za upravljanje rizicima i izazovima povezanim sa AI tehnologijama. Dok se ISO/IEC 42001 fokusira na uspostavljanje sistema upravljanja za AI, koji obuhvata organizaciono upravljanje, upravljanje rizikom i usklađenost, NIST AI RMF pruža strukturirani pristup upravljanju AI rizicima, sa fokusom na povećanje pouzdanosti.
Živimo u doba veštačke inteligencije (AI). To je ometajuće, uznemirujuće i sveprisutno. Iako još uvek raste i razvija se ubrzanim tempom, AI već u nekim segmentima poboljšava ljudske živote.

Tehnologija je sada sve uobičajenija u našim domovima, našim radnim mestima, našim putovanjima, našem zdravstvu i našim školama. Ono što bi pre samo dve decenije izgledalo kao naučna fantastika – kao što su autonomni automobili ili virtuelni lični asistenti – trebalo bi da postane deo našeg svakodnevnog života.
Jasno je da će AI nastaviti da se poboljšava i napreduje tokom vremena. Kako to radi, upravljanje veštačkom inteligencijom će morati da se prilagodi ovim promenama, fokusirajući se na različite načine na koje može da održava i ubrza AI sisteme za poslovni svet. Nalazimo se na raskrsnici gde je potreban odmeren pristup. Kako da iskoristimo puni potencijal mogućnosti veštačke inteligencije, a da ne postanemo žrtva nekog od mnogih rizika?

Hod po žici između mogućnosti i rizika ostvariv je samo uz snažno upravljanje. Zbog toga je važno za poslovne i industrijske lidere da se obrazuju o ISO/IEC 42001 – sistemu upravljanja veštačkom inteligencijom koji postavlja osnovu za etičku, bezbednu i naprednu upotrebu veštačke inteligencije u njenim različitim aplikacijama. To je balansiranje, a jasnije razumevanje ove ravnoteže može nam pomoći da se krećemo kroz zamke našeg kolektivnog AI putovanja.

👉 U toku je PECB Certified ISO/IEC 27001 Lead Implementer trening kurs u našoj učionici u Resavskoj ulici, i poslednjeg dana papirni ispit uz nadzor PECB Invigilatora. Polaznici su iz bankarskog sektora, sa izuzetnim poznavanjem IT alata i infrastrukture što u kombinaciji sa standardom ISO 27001 daje odlične rezultate.

Klasična ‘Classroom’ metoda treninga (uz pomoć PECB KATE digitalnih modula) se još uvek pokazuje kao izuzetna i dominantna s obzirom na iskustvo IST u radu sa kolaboracionim alatima.

Na bazi dugogodišnjeg rada naših sertifikovanih trenera može se zaključiti da se najbolji kvalitet edukacije, zbog složenosti materije, postiže interaktivnim radom svih prisutnih u učionici, bilo da je ona onsite ili online.

PECB personalni sertifikati su IAS međunarodno akreditovani i važeći sertifikati bilo gde u svetu, izdati u Kanadi.

Mogući su dogovori oko termina obuke: https://www.instate.biz/kontakt

👉 Tranzicija na novu ediciju ISO/IEC 27701 iz 2025. godine:

👩‍💻 Možete se prijaviti na Privacy Day ISO 27701:2025 predavanje gde ćemo se družiti nekoliko sati uz kafu i pecivo, koje će se održati 27. oktobra 2025. od 10h do 13h, direktno putem emaila office@instate.biz, učešće je potpuno besplatno.

✍️ISO/IEC 27701:2025 – Bezbednost informacija, sajber bezbednost i zaštita privatnosti — Sistemi za upravljanje informacijama o privatnosti — Zahtevi i smernice

Upravljanje informacijama o privatnosti

ISO/IEC 27701 je međunarodni standard koji obezbeđuje okvir za upravljanje informacijama o privatnosti i odgovorno postupanje sa ličnim podacima (PII). Revizija iz 2025. godine omogućava da standard funkcioniše kao samostalan sistem za upravljanje informacijama o privatnosti, čineći ga pristupačnijim za organizacije. Ovo ažuriranje uvodi strukturna poboljšanja, povećavajući jasnoću i fleksibilnost u integraciji upravljanja privatnošću u različite tipove organizacija. Nova verzija fokusira se na 29 specifičnih kontrola bezbednosti informacija koje direktno utiču na privatnost, smanjujući preklapanje sa drugim standardima.

Za više detalja pogledajte na ISO/IEC 27701 Privacy Information Management System – Training Courses | PECB

👍Dakle, dobar predlog bi bio da se ažurira trenutna dokumentacija sa novo ažuriranim kontrolama, uključujući trenutnu procenu rizika.

Imamo u ponudi lepezu ‘all-in-one’ ponuda PECB (Kanada) ISO/IEC i drugih trening kurseva. Nekoliko je metoda pohađanja treninga u kombinaciji sa tehnikama polaganja ispita, koje prati izdavanje akreditovanih originalnih #PECB sertifikata:

👉PECB ‘Classroom’ trening u našoj izdvojenoj učionici uz sve mere zaštite, u malim grupama, uz klasično ‘paper-based’ polaganje ispita u učionici
👉PECB ‘Online’ trening pomoću Microsoft Teams platforme, uz klasično ‘paper-based’ polaganje ispita u učionici ili uz online ispit pomoću PECB Exam aplikacije – 10% popust
👉PECB ‘Self-study’ program treninga pomoću KATE aplikacije za korišćenje elektronskih materijala uz online ispit pomoću PECB Exam aplikacije – 15% popust
👉PECB ‘e-Learning’ trening pomoću unapred snimljenih video predavanja od strane svetskih predavača i trenera uz online ispit pomoću PECB Exam aplikacije

Na bazi dugogodišnjeg iskustva naših sertifikovanih trenera najbolji kvalitet edukacije se, zbog složenosti same materije, ipak postiže interaktivnim radom svih prisutnih u učionici.
Kada se u pauzi svrati na roštilj u obližnji fast food restoran u Resavskoj uz razmenu iskustava, utisak je onda potpun👌.

Info:
https://pecb.com/en/partners?city=Belgrade

CLASSROOM OBUKE I PROFESIONALNA DRUŽENJA

S obzirom da Institut za standarde i tehnologije radi PECB sertifikovane personalne obuke (https://pecb.com/en/partners?city=Belgrade) sa međunarodnom akreditacijom (UKAS, IAS), i s obzirom da su naše onsite grupe, upravo zbog kvaliteta obuke, koncipirane za do maksimalno desetak polaznika, uvek je dobro da atmosfera bude prijatna i da prostor povezuje polaznike tako da mogu da sarađuju tokom predavanja i posebno tokom vežbi.

Naša učionica je u beogradskoj opštini Vračar, u Resavskoj ulici. U bližem i širem okruženju nalazi se većina institucija organa vlasti visokog ranga i drugih agencija i javnih preduzeća, kao i veliki broj kompanija i organizacija civilnog društva.

Zajedno sa kancelarijom sedišta našeg Instituta na istoj adresi, na ovaj način nastojimo da što više približimo usluge koje pružamo našim cenjenim klijentima.

Upravo počinje još jedan u nizu PECB Certified ISO 21502 Lead Project Manager trening kurs pomoću Microsoft Teams platforme i PECB KATE modula, ovaj put uz klasičan završni ispit u papiru koji se polaže uz prisustvo PECB invigilatora u našoj učionici.

Polaznici su iz javnog i privatnog sektora, sa dobrim poznavanjem IT alata i infrastrukture što u kombinaciji sa standardom ISO 21502 daje odlične rezultate. Pored klasične ‘Classroom’ metode i ‘Self-study’ programa treninga (uz pomoć PECB KATE modula), ‘Online’ metoda se pokazala kao izuzetna s obzirom na situaciju sa pandemijom i na iskustvo IST u radu sa kolaboracionim alatima. Na bazi dugogodišnjeg rada naših PECB sertifikovanih trenera može se zaključiti da se najbolji kvalitet edukacije, zbog složenosti materije, postiže interaktivnim radom svih prisutnih u učionici, bilo da je ona fizička ili virtuelna. PECB personalni sertifikati su IAS međunarodno akreditovani i važeći sertifikati bilo gde u svetu, izdati u Kanadi. Mogući su dogovori oko termina narednih obuka: https://pecb.com/en/partners?city=Belgrade

ISO 22301 – Business Continuity Management System (BCMS)

Imamo za Vas još jedan u nizu atraktivnih i traženih kurseva i to PECB Certified ISO 22301 Lead Auditor trening kurs pomoću Microsoft Teams platforme i PECB KATE modula, ovaj put uz klasičan završni ispit u papiru koji se polaže uz prisustvo PECB invigilatora u našoj učionici.

ISO 22301 je međunarodni standard za sisteme upravljanja kontinuitetom poslovanja (BCMS), koji obezbeđuje okvir organizacijama da se pripreme za poremećaje, odgovore na njih i oporave se nakon ometajućih incidenata.

Svrha ISO 22301

Cilj ISO 22301 je da pomogne organizacijama da uspostave robustan sistem upravljanja koji štiti od ometajućih incidenata, smanjuje verovatnoću njihovog nastanka i obezbeđuje oporavak ako se dogode. Standard je dizajniran da unapredi organizacionu otpornost, omogućavajući da ključne funkcije nastave sa radom tokom krize i nakon nje.

PECB personalni sertifikati su IAS međunarodno akreditovani i važeći sertifikati bilo gde u svetu, izdati u Kanadi. Mogući su dogovori oko termina narednih obuka: https://pecb.com/en/partners?city=Belgrade

☝️
ISO/IEC 27002 je objavljen u februaru ove godine. Zajednički tehnički komitet Međunarodne organizacije za standardizaciju (ISO)/Međunarodne elektrotehničke komisije (IEC), ISO/IEC JTC 1, menja strukturu kontrolnog okvira ISO/IEC 27001/27002 nakon skoro 20 godina.

Tamo gde je verzija ISO/IEC 27002 iz 2013. sadržala 114 kontrola, verzija iz ove godine sadrži samo 93 kontrole.

To ne znači da su neki zahtevi izostavljeni, ali su mnoge veoma opšte kontrole u ​​verziji iz 2013. spojene u jednu kontrolu i dodato je 11 novih kontrola.

Ove kontrole se dodaju jer predstavljaju novi razvoj u industriji cyber i informacione bezbednosti. Zbog holističke prirode standarda i činjenice da novi način opisivanja kontrola ostavlja organizaciji mogućnost da definiše sopstvenu odgovarajuću implementaciju kontrole, ovi novi standardi ISO/IEC 27001:2022 i ISO/IEC 27002:2022 mogu se lako prilagoditi promenjivim operativnim situacijama.

Vesti:
☝️Agencija Evropske unije za cyber bezbednost (ENISA) objavila je skup najboljih praksi u oblasti sajber bezbednosti za javne i privatne organizacije u EU.

✍️ Sve je detaljno i pregledno, jedino što nedostaju preporuke za ozbiljan framework poput ISO/IEC 27001 ili NIST, jer samo lista smernica nije dovoljna da bi se uspostavio sveobuhvatan sistem upravljanja cyber ili informacionom bezbednošću u nekoj kompaniji ili organu vlasti. Nadamo se da će ENISA ovakve analize ubuduće dopuniti sa preporukama najbolje prakse “gold” standarda informacione bezbednosti ISO 27001 i njegove porodice od cca. 50-ak standarda 👍.

Vesti EU:
☝️ U septembru 2020. Evropska unija (EU) je objavila nacrt Zakona o digitalnoj operativnoj otpornosti (DORA), odnosno predlog za sinhronizaciju pravila o otpornosti digitalnih operacija za finansijske institucije EU.

Ovaj zakon je osmišljen da pripremi evropske nacije za digitalno doba izgradnjom ekonomije spremne za budućnost.