Helpdesk: 0800 2556
Tehnoline Telekom

Informacijska sigurnost

Tehnoline Telekom certificiran je prema međunarodnoj normi ISO/IEC 27001:2022 za sustav upravljanja informacijskom sigurnošću. Certifikat je izdao DNV pod akreditacijom nizozemskog akreditacijskog tijela RvA.

ISO/IEC 27001:2022 — sustav upravljanja informacijskom sigurnošću, certificirao DNV

Kao operator elektroničkih komunikacija i pružatelj ICT usluga svakodnevno upravljamo mrežnom infrastrukturom, korisničkim podacima i sustavima o kojima ovisi poslovanje naših korisnika. Informacijsku sigurnost zato tretiramo kao trajni upravljački proces s definiranim vlasništvom, mjerljivim ciljevima i redovitim neovisnim provjerama — ne kao jednokratni projekt.

Podaci o certifikatu

Nositelj
TEHNOLINE TELEKOM d.o.o.
Broj certifikata
C806570
Norma
ISO/IEC 27001:2022
Certifikacijsko tijelo
DNV Business Assurance B.V.
Akreditacijsko tijelo
RvA
Datum početne certifikacije
9. rujna 2026.
Valjanost
9. rujna 2026. – 8. rujna 2029.
Opseg certifikata
Pružanje telekomunikacijskih usluga. Implementacija i održavanje ICT sustava. U skladu s Izjavom o primjenjivosti (SoA) verzija 1.0.
Preuzmi certifikat (HR, PDF)Preuzmi certifikat (EN, PDF)Valjanost certifikata moguće je provjeriti izravno kod izdavatelja DNV-a.

Lokacije obuhvaćene certifikatom

Dodatak certifikatu navodi sljedeće lokacije i njihov opseg:

Adresa lokacijeOpseg lokacije
Draguzeti 15A, 52207 BarbanAdministrativno sjedište bez poslovnih aktivnosti.
Bože Gumpca 49, 52100 PulaPružanje telekomunikacijskih usluga. Implementacija i održavanje ICT sustava.

Što obuhvaća naš sustav upravljanja

Upravljanje rizicima

Redovita identifikacija, procjena i tretman rizika informacijske sigurnosti prema definiranoj metodologiji, s jasno dodijeljenim vlasnicima rizika.

Kontrola pristupa

Načelo minimalnih ovlasti, višefaktorska autentikacija za administrativne pristupe i periodične revizije korisničkih prava.

Sigurnost mreže i sustava

Segmentacija, nadzor i logiranje mrežne i poslužiteljske infrastrukture, upravljanje ranjivostima i kontrolirano uvođenje promjena.

Upravljanje incidentima

Definirani postupci prijave, klasifikacije, obrade i eskalacije sigurnosnih incidenata, uključujući obveze izvješćivanja prema nadležnim tijelima.

Kontinuitet poslovanja

Sigurnosne kopije, planovi oporavka i redovito testiranje kako bi usluge ostale dostupne i u izvanrednim okolnostima.

Ljudi i dobavljači

Provjere pri zapošljavanju, obveza povjerljivosti, redovite edukacije zaposlenika te sigurnosna procjena i ugovorne obveze dobavljača.

Regulatorna usklađenost

ISO/IEC 27001 nadopunjuje obveze koje već imamo kao operator elektroničkih komunikacija i voditelj obrade osobnih podataka:

  • GDPRtehničke i organizacijske mjere zaštite osobnih podataka.
  • Zakon o kibernetičkoj sigurnosti (NIS2)mjere upravljanja kibernetičkim rizicima i obveze prijave incidenata za subjekte u sektoru digitalne infrastrukture.
  • Zakon o elektroničkim komunikacijama (ZEK)sigurnost i cjelovitost mreža i usluga te povjerljivost komunikacija.

Poslovnim korisnicima to konkretno olakšava provjeru dobavljača: umjesto opsežnih sigurnosnih upitnika, na raspolaganju je certifikat neovisnog akreditiranog tijela za jasno definiran opseg usluga.

Trajno održavanje certifikata

Certifikat nije jednokratna potvrda. Sustav podliježe redovitim internim auditima, upravinoj ocjeni te godišnjim nadzornim auditima DNV-a tijekom cijelog trogodišnjeg ciklusa, nakon čega slijedi recertifikacija.

Prijava sigurnosnog problema

Ako ste uočili sigurnosnu ranjivost ili sumnjate na sigurnosni incident vezan uz naše usluge, javite nam se na help@tehnoline.hr.

Certifikacija je provedena u sklopu projekta sufinanciranog sredstvima Europske unije. Više o projektu.

Kontaktirajte nas