Informacijska sigurnost
Tehnoline Telekom certificiran je prema međunarodnoj normi ISO/IEC 27001:2022 za sustav upravljanja informacijskom sigurnošću. Certifikat je izdao DNV pod akreditacijom nizozemskog akreditacijskog tijela RvA.

Kao operator elektroničkih komunikacija i pružatelj ICT usluga svakodnevno upravljamo mrežnom infrastrukturom, korisničkim podacima i sustavima o kojima ovisi poslovanje naših korisnika. Informacijsku sigurnost zato tretiramo kao trajni upravljački proces s definiranim vlasništvom, mjerljivim ciljevima i redovitim neovisnim provjerama — ne kao jednokratni projekt.
Podaci o certifikatu
- Nositelj
- TEHNOLINE TELEKOM d.o.o.
- Broj certifikata
- C806570
- Norma
- ISO/IEC 27001:2022
- Certifikacijsko tijelo
- DNV Business Assurance B.V.
- Akreditacijsko tijelo
- RvA
- Datum početne certifikacije
- 9. rujna 2026.
- Valjanost
- 9. rujna 2026. – 8. rujna 2029.
- Opseg certifikata
- Pružanje telekomunikacijskih usluga. Implementacija i održavanje ICT sustava. U skladu s Izjavom o primjenjivosti (SoA) verzija 1.0.
Lokacije obuhvaćene certifikatom
Dodatak certifikatu navodi sljedeće lokacije i njihov opseg:
| Adresa lokacije | Opseg lokacije |
|---|---|
| Draguzeti 15A, 52207 Barban | Administrativno sjedište bez poslovnih aktivnosti. |
| Bože Gumpca 49, 52100 Pula | Pružanje telekomunikacijskih usluga. Implementacija i održavanje ICT sustava. |
Što obuhvaća naš sustav upravljanja
Upravljanje rizicima
Redovita identifikacija, procjena i tretman rizika informacijske sigurnosti prema definiranoj metodologiji, s jasno dodijeljenim vlasnicima rizika.
Kontrola pristupa
Načelo minimalnih ovlasti, višefaktorska autentikacija za administrativne pristupe i periodične revizije korisničkih prava.
Sigurnost mreže i sustava
Segmentacija, nadzor i logiranje mrežne i poslužiteljske infrastrukture, upravljanje ranjivostima i kontrolirano uvođenje promjena.
Upravljanje incidentima
Definirani postupci prijave, klasifikacije, obrade i eskalacije sigurnosnih incidenata, uključujući obveze izvješćivanja prema nadležnim tijelima.
Kontinuitet poslovanja
Sigurnosne kopije, planovi oporavka i redovito testiranje kako bi usluge ostale dostupne i u izvanrednim okolnostima.
Ljudi i dobavljači
Provjere pri zapošljavanju, obveza povjerljivosti, redovite edukacije zaposlenika te sigurnosna procjena i ugovorne obveze dobavljača.
Regulatorna usklađenost
ISO/IEC 27001 nadopunjuje obveze koje već imamo kao operator elektroničkih komunikacija i voditelj obrade osobnih podataka:
- GDPR — tehničke i organizacijske mjere zaštite osobnih podataka.
- Zakon o kibernetičkoj sigurnosti (NIS2) — mjere upravljanja kibernetičkim rizicima i obveze prijave incidenata za subjekte u sektoru digitalne infrastrukture.
- Zakon o elektroničkim komunikacijama (ZEK) — sigurnost i cjelovitost mreža i usluga te povjerljivost komunikacija.
Poslovnim korisnicima to konkretno olakšava provjeru dobavljača: umjesto opsežnih sigurnosnih upitnika, na raspolaganju je certifikat neovisnog akreditiranog tijela za jasno definiran opseg usluga.
Trajno održavanje certifikata
Certifikat nije jednokratna potvrda. Sustav podliježe redovitim internim auditima, upravinoj ocjeni te godišnjim nadzornim auditima DNV-a tijekom cijelog trogodišnjeg ciklusa, nakon čega slijedi recertifikacija.
Prijava sigurnosnog problema
Ako ste uočili sigurnosnu ranjivost ili sumnjate na sigurnosni incident vezan uz naše usluge, javite nam se na help@tehnoline.hr.
Certifikacija je provedena u sklopu projekta sufinanciranog sredstvima Europske unije. Više o projektu.
Kontaktirajte nas →