<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Baza znanja - Adventure Spirit Consulting</title>
  <link>https://adventurespirit.hr/blog/</link>
  <atom:link href="https://adventurespirit.hr/blog/feed.xml" rel="self" type="application/rss+xml"/>
  <description>Stručni tekstovi o Zakonu o kibernetičkoj sigurnosti, 13 mjera Uredbe, samoprocjeni, prijavi incidenata, ISO normama i upravljanju rizicima.</description>
  <language>hr</language>
  <item>
    <title>Kako se zapravo boduje samoprocjena: pragovi Pi i T</title>
    <link>https://adventurespirit.hr/blog/kako-se-boduje-samoprocjena/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/kako-se-boduje-samoprocjena/</guid>
    <category>Samoprocjena</category>
    <pubDate>Tue, 01 Sep 2026 09:00:00 +0200</pubDate>
    <description>Objašnjenje bodovnog sustava iz ZSIS-ovog okvira za evaluaciju: minimalni prag po kontroli, dodatni prag prosjeka po podmjeri i zašto formalno ispunjavanje kriterija nije dovoljno.</description>
  </item>
  <item>
    <title>OT sustavi i ZKS: zašto industrijska mreža ne prolazi IT kontrole</title>
    <link>https://adventurespirit.hr/blog/ot-sustavi-i-zks/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/ot-sustavi-i-zks/</guid>
    <category>OT i industrija</category>
    <pubDate>Tue, 25 Aug 2026 09:00:00 +0200</pubDate>
    <description>Kako primijeniti mjere upravljanja kibernetičkim sigurnosnim rizicima na operativne tehnologije: zakrpe, segmentacija, nadzor i kontinuitet u okruženjima gdje se sustavi ne smiju restartati.</description>
  </item>
  <item>
    <title>Active Directory: pet nalaza koje pronađemo u gotovo svakom testu</title>
    <link>https://adventurespirit.hr/blog/active-directory-putovi-napada/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/active-directory-putovi-napada/</guid>
    <category>Ofenzivna sigurnost</category>
    <pubDate>Tue, 18 Aug 2026 09:00:00 +0200</pubDate>
    <description>Najčešći nalazi u sigurnosnim procjenama Active Directoryja: naslijeđeni protokoli, prekomjerne delegacije, lozinke u atributima, nepotrebna članstva u povlaštenim grupama i pristup sigurnosnim kopijama.</description>
  </item>
  <item>
    <title>Sigurnosna kultura: zašto edukacija ne mijenja ponašanje, i što mijenja</title>
    <link>https://adventurespirit.hr/blog/sigurnosna-kultura-i-ljudski-faktor/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/sigurnosna-kultura-i-ljudski-faktor/</guid>
    <category>Ljudski faktor</category>
    <pubDate>Tue, 11 Aug 2026 09:00:00 +0200</pubDate>
    <description>Kako pristupiti podizanju svijesti o sigurnosti tako da mijenja ponašanje, a ne samo proizvodi evidenciju: mjerenje, kultura prijave, i veza s mjerom 5 iz Priloga II. Uredbe.</description>
  </item>
  <item>
    <title>Umjetna inteligencija u obrani: gdje stvarno pomaže, a gdje samo pomiče problem</title>
    <link>https://adventurespirit.hr/blog/ai-u-obrani-gdje-pomaze-gdje-odmaze/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/ai-u-obrani-gdje-pomaze-gdje-odmaze/</guid>
    <category>Umjetna inteligencija</category>
    <pubDate>Tue, 04 Aug 2026 09:00:00 +0200</pubDate>
    <description>Realna procjena primjene umjetne inteligencije u kibernetičkoj obrani: gdje daje mjerljivu korist, gdje stvara lažno povjerenje i koje kontrole treba postaviti prije uvođenja.</description>
  </item>
  <item>
    <title>NIST CSF 2.0 i funkcija Govern: okvir koji je konačno priznao upravu</title>
    <link>https://adventurespirit.hr/blog/nist-csf-2-funkcija-govern/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/nist-csf-2-funkcija-govern/</guid>
    <category>Okviri</category>
    <pubDate>Tue, 28 Jul 2026 09:00:00 +0200</pubDate>
    <description>Što donosi funkcija Govern u NIST Cybersecurity Framework 2.0, kako se šest funkcija odnosi prema 13 mjera Uredbe o kibernetičkoj sigurnosti i zašto se okvir isplati koristiti kao zajednički jezik prema upravi.</description>
  </item>
  <item>
    <title>Revizija kibernetičke sigurnosti: tko je smije provoditi i kako teče</title>
    <link>https://adventurespirit.hr/blog/revizija-kiberneticke-sigurnosti/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/revizija-kiberneticke-sigurnosti/</guid>
    <category>Samoprocjena</category>
    <pubDate>Tue, 21 Jul 2026 09:00:00 +0200</pubDate>
    <description>Kako teče neovisna revizija kibernetičke sigurnosti ključnih subjekata: tko je smije provoditi, koraci postupka, kako revizor ocjenjuje dokumentaciju i provedbu, i koji se dokazi najčešće ne priznaju.</description>
  </item>
  <item>
    <title>Registar AI sustava i registar imovine: zašto se vode kao jedan</title>
    <link>https://adventurespirit.hr/blog/registar-ai-sustava-i-registar-imovine/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/registar-ai-sustava-i-registar-imovine/</guid>
    <category>Umjetna inteligencija</category>
    <pubDate>Tue, 14 Jul 2026 09:00:00 +0200</pubDate>
    <description>Kako proširiti postojeći registar informacijske imovine tako da pokrije i zahtjeve Akta o umjetnoj inteligenciji, umjesto vođenja odvojenog registra AI sustava.</description>
  </item>
  <item>
    <title>Što osiguravatelji stvarno pitaju prije nego što ponude policu</title>
    <link>https://adventurespirit.hr/blog/sto-osiguravatelji-pitaju-kibernetickom-osiguranju/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/sto-osiguravatelji-pitaju-kibernetickom-osiguranju/</guid>
    <category>Cyber osiguranje</category>
    <pubDate>Tue, 07 Jul 2026 09:00:00 +0200</pubDate>
    <description>Koja pitanja se pojavljuju u upitnicima za kibernetičko osiguranje, zašto se premija i pokriće vežu uz konkretne kontrole i kako se dokazna baza za ZKS i ISO 27001 koristi u pregovorima o polici.</description>
  </item>
  <item>
    <title>Zabranjene prakse i obveza osposobljenosti: dvije odredbe koje su već na snazi</title>
    <link>https://adventurespirit.hr/blog/zabranjene-prakse-i-ai-pismenost/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/zabranjene-prakse-i-ai-pismenost/</guid>
    <category>Umjetna inteligencija</category>
    <pubDate>Tue, 30 Jun 2026 09:00:00 +0200</pubDate>
    <description>Koje prakse Akt o umjetnoj inteligenciji zabranjuje bez iznimke, što znači obveza AI pismenosti iz članka 4. i kako je ispuniti bez posebnog programa edukacije.</description>
  </item>
  <item>
    <title>Kazne prema ZKS-u: tko plaća, koliko, i zašto se to tiče uprave osobno</title>
    <link>https://adventurespirit.hr/blog/zks-kazne-tko-placa-i-koliko/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/zks-kazne-tko-placa-i-koliko/</guid>
    <category>ZKS / NIS2</category>
    <pubDate>Tue, 23 Jun 2026 09:00:00 +0200</pubDate>
    <description>Pregled prekršajnih odredbi Zakona o kibernetičkoj sigurnosti: rasponi kazni za ključne i važne subjekte, osobna odgovornost članova upravljačkih tijela, okolnosti koje utječu na visinu i pravilo o zabrani dvostrukog kažnjavanja s AZOP-om.</description>
  </item>
  <item>
    <title>DORA registar informacija: zašto pada na podacima, a ne na propisu</title>
    <link>https://adventurespirit.hr/blog/dora-registar-informacija/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/dora-registar-informacija/</guid>
    <category>DORA</category>
    <pubDate>Tue, 16 Jun 2026 09:00:00 +0200</pubDate>
    <description>Što DORA traži u registru informacija o ugovorima s pružateljima IKT usluga, zašto se popunjavanje najčešće zaglavi na kvaliteti podataka i kako povezati registar s postojećim registrom imovine i rizika.</description>
  </item>
  <item>
    <title>Akt o umjetnoj inteligenciji: četiri razine rizika i pitanje koje dolazi prvo</title>
    <link>https://adventurespirit.hr/blog/akt-o-umjetnoj-inteligenciji-razine-rizika/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/akt-o-umjetnoj-inteligenciji-razine-rizika/</guid>
    <category>Umjetna inteligencija</category>
    <pubDate>Tue, 02 Jun 2026 09:00:00 +0200</pubDate>
    <description>Kako Akt o umjetnoj inteligenciji dijeli sustave u četiri razine rizika, po čemu se određuje visokorizični sustav i zašto klasifikacija mora početi od popisa AI sustava u organizaciji.</description>
  </item>
  <item>
    <title>BIA koja daje upotrebljiv RTO, a ne broj koji svi ignoriraju</title>
    <link>https://adventurespirit.hr/blog/bia-koja-daje-upotrebljiv-rto/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/bia-koja-daje-upotrebljiv-rto/</guid>
    <category>Kontinuitet poslovanja</category>
    <pubDate>Tue, 26 May 2026 09:00:00 +0200</pubDate>
    <description>Kako provesti analizu poslovnog utjecaja prema ISO 22301 tako da RTO i RPO budu upotrebljivi: tko daje podatke, kako se izbjegava da sve bude kritično, i kako se BIA povezuje s mjerom 12 Uredbe o kibernetičkoj sigurnosti.</description>
  </item>
  <item>
    <title>Nacionalna taksonomija incidenata: pet atributa koji zamjenjuju opisnu prijavu</title>
    <link>https://adventurespirit.hr/blog/nacionalna-taksonomija-incidenata/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/nacionalna-taksonomija-incidenata/</guid>
    <category>Incidenti</category>
    <pubDate>Tue, 19 May 2026 09:00:00 +0200</pubDate>
    <description>Kako radi Nacionalna taksonomija kibernetičkih incidenata: vektor napada, operativni učinak, učinak na informacije, objekt napada i dosegnuta faza. Zašto strukturirani opis incidenta ubrzava prijavu i istragu.</description>
  </item>
  <item>
    <title>ISO 27002:2022: 93 kontrole i pet atributa koje većina preskoči</title>
    <link>https://adventurespirit.hr/blog/iso-27002-2022-atributi-kontrola/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/iso-27002-2022-atributi-kontrola/</guid>
    <category>ISO norme</category>
    <pubDate>Tue, 05 May 2026 09:00:00 +0200</pubDate>
    <description>Što se promijenilo u ISO/IEC 27002:2022 - četiri teme umjesto četrnaest poglavlja, 93 kontrole i pet atributa. Kako prijeći sa stare Izjave o primjenjivosti bez gubitka dokazne baze.</description>
  </item>
  <item>
    <title>Značajan incident: pet vrsta obavijesti, platforma PiXi i pravilo koje se previđa</title>
    <link>https://adventurespirit.hr/blog/znacajan-incident-pet-obavijesti-pixi/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/znacajan-incident-pet-obavijesti-pixi/</guid>
    <category>Incidenti</category>
    <pubDate>Tue, 28 Apr 2026 09:00:00 +0200</pubDate>
    <description>Detaljan pregled obveze obavještavanja o značajnim incidentima: pet vrsta obavijesti i njihovi rokovi, prijava preko platforme PiXi, rezervni kanali i pravilo o incidentima s istim temeljnim uzrokom.</description>
  </item>
  <item>
    <title>24 sata, 72 sata, 30 dana: rokovi koji teku paralelno</title>
    <link>https://adventurespirit.hr/blog/rokovi-prijave-incidenta/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/rokovi-prijave-incidenta/</guid>
    <category>Incidenti</category>
    <pubDate>Tue, 14 Apr 2026 09:00:00 +0200</pubDate>
    <description>Rokovi prijave značajnog kibernetičkog incidenta prema ZKS-u: rano upozorenje u 24 sata, obavijest u 72 sata, završno izvješće u 30 dana, te usporedna prijava AZOP-u prema članku 33. Opće uredbe.</description>
  </item>
  <item>
    <title>Dnevnički zapisi: jedanaest izvora bez kojih istraga incidenta ne postoji</title>
    <link>https://adventurespirit.hr/blog/dnevnicki-zapisi-sto-prikupljati/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/dnevnicki-zapisi-sto-prikupljati/</guid>
    <category>Nadzor i zapisi</category>
    <pubDate>Tue, 07 Apr 2026 09:00:00 +0200</pubDate>
    <description>Koje izvore dnevničkih zapisa preporučuje NCSC-HR, zašto se prikupljanje mora postaviti prije incidenta i kako se to povezuje s mjerama nadzora iz Uredbe o kibernetičkoj sigurnosti.</description>
  </item>
  <item>
    <title>Registar rizika koji prolazi provjeru: pet grešaka koje se ponavljaju</title>
    <link>https://adventurespirit.hr/blog/registar-rizika-koji-prolazi-provjeru/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/registar-rizika-koji-prolazi-provjeru/</guid>
    <category>Upravljanje rizicima</category>
    <pubDate>Tue, 24 Mar 2026 09:00:00 +0200</pubDate>
    <description>Najčešće greške u registru rizika koje se pojavljuju u provjerama usklađenosti: nepovezanost s imovinom, rizici bez vlasnika, ocjene bez obrazloženja, plan obrade bez rokova i registar koji se ne mijenja.</description>
  </item>
  <item>
    <title>Prioritetne preporuke NCSC-HR: što napraviti prije nego što krenete s papirima</title>
    <link>https://adventurespirit.hr/blog/prioritetne-preporuke-ncsc/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/prioritetne-preporuke-ncsc/</guid>
    <category>ZKS / NIS2</category>
    <pubDate>Tue, 17 Mar 2026 09:00:00 +0200</pubDate>
    <description>Pregled prioritetnih preporuka NCSC-HR za zaštitu od kibernetičkih napada: izloženi servisi, lozinke i dvofaktorska autentifikacija, sigurnosne zakrpe i smanjenje broja povlaštenih računa.</description>
  </item>
  <item>
    <title>Imate ISO 27001. Koliko vam to vrijedi kod ZKS-a?</title>
    <link>https://adventurespirit.hr/blog/iso-27001-i-zks/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/iso-27001-i-zks/</guid>
    <category>ISO norme</category>
    <pubDate>Tue, 03 Mar 2026 09:00:00 +0200</pubDate>
    <description>Koliko ISO/IEC 27001:2022 pokriva od 13 mjera Uredbe o kibernetičkoj sigurnosti, gdje su stvarne praznine i kako mapirati postojeće kontrole umjesto pisanja nove dokumentacije.</description>
  </item>
  <item>
    <title>Korelacijski pregled mjera: dokument koji vam štedi pola posla</title>
    <link>https://adventurespirit.hr/blog/korelacijski-pregled-mjera/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/korelacijski-pregled-mjera/</guid>
    <category>ZKS / NIS2</category>
    <pubDate>Tue, 24 Feb 2026 09:00:00 +0200</pubDate>
    <description>Što je korelacijski pregled mjera iz članka 49. Uredbe o kibernetičkoj sigurnosti, na koje se norme mapira i kako ga iskoristiti da se postojeća ISO ili NIST dokumentacija ne piše ponovno.</description>
  </item>
  <item>
    <title>13 mjera, 99 podmjera, 132 kontrole: anatomija Priloga II. Uredbe</title>
    <link>https://adventurespirit.hr/blog/trinaest-mjera-priloga-ii/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/trinaest-mjera-priloga-ii/</guid>
    <category>ZKS / NIS2</category>
    <pubDate>Tue, 10 Feb 2026 09:00:00 +0200</pubDate>
    <description>Potpun pregled 13 mjera upravljanja kibernetičkim sigurnosnim rizicima iz Priloga II. Uredbe NN 135/2024: broj podmjera po mjeri, što svaka traži u praksi i kako je povezana s katalogom kontrola.</description>
  </item>
  <item>
    <title>Kategorizacija prema ZKS-u: ključni ili važni subjekt, i što iz toga slijedi</title>
    <link>https://adventurespirit.hr/blog/kategorizacija-prema-zks-u/</link>
    <guid isPermaLink="true">https://adventurespirit.hr/blog/kategorizacija-prema-zks-u/</guid>
    <category>ZKS / NIS2</category>
    <pubDate>Tue, 20 Jan 2026 09:00:00 +0200</pubDate>
    <description>Kako se određuje jeste li ključni ili važni subjekt prema Zakonu o kibernetičkoj sigurnosti, koji rokovi teku od obavijesti o kategorizaciji i po čemu se obveze dviju skupina razlikuju.</description>
  </item>
</channel>
</rss>
