ISO u praksi

ISO u praksi

Ostali tekstovi na ovom blogu objašnjavaju standarde koncept po koncept — šta znači koja klauzula, zašto je bitna, kako se obično primenjuje. Ova sekcija radi nešto drugačije: prati jednu fiktivnu firmu kroz ceo standard, tekst po tekst, i gradi stvarne, popunjene dokumente — politike, registre, obrasce, izveštaje — kakve bi auditor ili konsultant tražio da vidi u praksi. Cilj nije da se standard opiše, nego da se pokaže kako izgleda kad je stvarno primenjen.

Svaka serija prati drugu firmu i drugi standard, ali istim principom: dosledni likovi, dosledni brojevi, jedna vremenska linija od prve do poslednje klauzule.

ISO 22301:2019
8 delova · Fiktivna firma: pivara „Zeleni Hmelj" d.o.o.

Serija prati uvođenje sistema upravljanja kontinuitetom poslovanja (BCMS) u proizvodnoj pivari sa sopstvenom varionicom, punionicom i hibridnom IT/OT arhitekturom (SCADA/PLC industrijski sistemi, lokalni ERP, cloud servisi). Kroz svih 8 tekstova gradi se kompletna dokumentacija — politika kontinuiteta, BIA matrica sa MTPD/RTO/RPO po aktivnosti, registar rizika, BCP plan za scenario pada SCADA sistema, izveštaj sa vežbe. Provlači se jedan princip: zahtevi kontinuiteta dolaze od biznisa ka IT-ju, ne obrnuto.

Pročitaj seriju →
ISO/IEC 20000-1
10 delova · Fiktivna firma: Nimbus Ops d.o.o. (Beograd)

Serija prati uvođenje sistema upravljanja uslugama u beogradskoj softverskoj firmi sa SaaS platformom za monitoring IT infrastrukture i konsalting/održavanje uslugama za klijente u regionu i inostranstvu. Kroz 10 tekstova nastaje pun set dokumenata SMS-a — izjava o obimu, politika, registar rizika, SLA ugovor, CMDB, RFC obrazac, post-incident izveštaj sa analizom korenog uzroka, sve do kvartalnog pregleda rukovodstva koji zatvara ceo ciklus.

Pročitaj seriju →
ISO/IEC 27031:2025
9 delova · Fiktivna firma: pivara „Zeleni Hmelj" d.o.o. (nastavak iz serije ISO 22301)

Serija nastavlja priču pivare „Zeleni Hmelj" tamo gde je ISO 22301 serija stala — od BCMS-a ka ICT readiness for business continuity (IRBC). Kroz 9 tekstova firma prelazi put od popisa kritičnih ICT usluga i ciljanih RTO/RPO/MBCO vrednosti, preko izbora strategija oporavka i kompletnog runbook-a za SCADA sistem, do planirane vežbe oporavka i godišnjeg pregleda pred rukovodstvom koji zatvara ceo IRBC ciklus.

Pročitaj seriju →
ISO/IEC 27001:2022
11 delova · Fiktivna firma: Kodni Krug d.o.o. (Beograd)

Serija prati uvođenje sistema upravljanja bezbednošću informacija (ISMS) u beogradskoj IT konsultantskoj firmi koja razvija softver po meri, radi hibridno, koristi cloud infrastrukturu (AWS, Azure) i angažuje spoljne developere. Kroz 11 tekstova nastaje pun set ISMS dokumenata — procena i tretman rizika, Izjava o primenljivosti, i Annex A kontrole prikazane kroz konkretne scenarije: pristup izvornom kodu, zaštita klijentskih podataka, bezbednost cloud pristupa — sve do internog audita, korektivne mere i preispitivanja rukovodstva.

Pročitaj seriju →

Nove serije po ovom principu biće dodate ovde kako budu objavljivane.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)