📚 Novo u regiji: besplatna e-knjiga “Upravljanje usklađenostima”

S ponosom predstavljamo objavu e-knjige “Upravljanje usklađenostima”, koja donosi sustavan i interdisciplinaran prikaz jednog od najvažnijih područja suvremenog korporativnog upravljanja – Compliance Managementa.

Na gotovo 700 stranica, knjiga obrađuje metodološke osnove i pruža 12 konkretnih prikaza iz prakse. Riječ je o jedinstvenoj kombinaciji teorijskog uvida i praktičnih rješenja, namijenjenoj stručnjacima u području etike, usklađenosti, prava i korporativnog upravljanja.

Ova publikacija pruža jasan i praktičan pregled Compliance Managementa (CM) – ključne funkcije za održivo i odgovorno poslovanje. Nastala je zajedničkim zalaganjem stručnjaka iz prakse i akademske zajednice, a autori su svoj doprinos dali potpuno volonterski, s ciljem jačanja kulture etike i integriteta u poslovanju.

Zašto je ova knjiga važna?

✅ Donosi metodološki pristup i konkretne alate za uspostavu i primjenu CM sustava.
✅ Obrađuje ključne rizike i izazove u području usklađenosti, etike i održivosti.
✅ Sadrži bogatstvo prikaza iz prakse (117 slika i 51 tablica).
✅ Autori su priznati stručnjaci iz compliancea, prava, etike i borbe protiv korupcije.
✅ Knjiga je besplatna i dostupna svima koji žele graditi kulturu usklađenosti.

📑 Naslovi i teme stručnih članaka

🔹 Prvi dio – Metodološke osnove – (prof.dr.sc. Zdravko Krakar).

  1. Uvod – namjera, struktura i interdisciplinarni pristup.
  2. Što je upravljanje usklađenostima? – definicija i razvoj discipline.
  3. Suvremeni izvori potreba – zakonodavstvo, regulativa i industrijski standardi.
  4. Potencijalna područja – digitalna usklađenost, etika, kibernetička sigurnost.
  5. Posljedice neusklađenosti – pravni, financijski i reputacijski učinci.
  6. Strategije uspostave – modeli razvoja compliance funkcije.
  7. Procjena stanja – metode gap analize i evaluacije.
  8. Upravljanje rizicima – proces identifikacije i tretiranja rizika.
  9. Planiranje razvoja – mali, veliki i javni sustavi.
  10. Zajedničke značajke – liderstvo, organizacija, kompetencije i mjerenje uspješnosti.
  11. Digitalizacija i compliance – umjetna inteligencija, data governance i kibernetička sigurnost.
  12. Stanje u praksi i trendovi do 2030. – analiza industrijskih podataka i budućih promjena.
  13. Održivost, korporativno upravljanje i ISO standardi – poveznica ESG-a i compliancea.

🔹 Drugi dio – Iskustva iz prakse

  1. ESG usklađivanja – integracija održivosti u poslovne modele (V. Kovšca).
  2. Izvještavanje o održivosti – novi regulatorni zahtjevi (A. Zorić).
  3. Interne revizije i compliance – odnos i sinergija funkcija (Ž. Hofer).
  4. Javni sektor – planiranje compliance sustava (S. Ožić).
  5. Revizije usklađenosti – studije slučaja iz prakse (N. Jeremić).
  6. IKT u financijama – regulatorni zahtjevi i implementacija (S. Smojver).
  7. Umjetna inteligencija i compliance – moderni trendovi (N. Vrček).
  8. eIDAS direktiva – elektronička identifikacija i usluge povjerenja (S. Tomić).
  9. NIS 2 i kibernetička sigurnost – novi EU zahtjevi (S. T. Rotim).
  10. Medicinski uređaji i sigurnost – standardi i praksa (N. Hrgarek Lechner, Z. Krakar).
  11. Prometne organizacije – primjena mjera kibernetičke sigurnosti (S. T. Rotim).
  12. Emerging rizici – budući izazovi za compliance (Z. Krakar, S. T. Rotim).

🙏 Zahvala organizatorima i autorima

Posebno priznanje zaslužuje prof. dr. sc. Zdravko Krakar, koji je kao inicijator, glavni autor i urednik, svojim nesebičnim zalaganjem, neiscrpnom energijom i strpljenjem omogućio nastanak ove knjige.
Zahvaljujemo i ZIH-u – Zavodu za informatiku Hrvatske, bez čije podrške ne bi bilo moguće ostvariti ovu publikaciju.
Naša zahvala ide i svim autorima, recenzentima i suradnicima na njihovom nesebičnom doprinosu jačanju i afirmaciji compliance struke u regiji.

📥 Preuzmite knjigu

E-knjiga “Upravljanje usklađenostima” dostupna je za besplatno preuzimanje putem poveznice:

👉 Preuzmite knjigu ovdje

Zakon o zaštiti osobnih podataka u BiH – praktična primjena

Prezentacija s webinara

Novi Zakon o zaštiti osobnih podataka u BiH, usklađen s GDPR-om, stupio je na snagu u ožujku 2025., a primjena počinje od 4.listopada 2025.

Kao pripremu organizacijama, naša članica Matea Marić, vlasnica franšize Parser compliance u BiH, održala je besplatni webinar „Zakon o zaštiti osobnih podataka u BiH – praktična primjena“ 15.svibnja 2025. Za one koji nisu uspjeli prisustvovati webinaru, donosimo prezentaciju s webinara.

Obveze do 4.10.2025. imenovanje su službenika za zaštitu podataka, uspostavljanje evidencije o obradi, izrada i objavljivanje pravila privatnosti. Navedeno je istaknuto kao očekivano do listopada u Obavještenju Agencije za zaštitu osobnih podataka u BiH.

Tvrtke (kontrolori/Voditelji obrade) koje nemaju sjedište u BiH, ali posluju u BiH, imaju obvezu imenovati predstavnika u BiH, uz određene iznimke definirane Zakonom. Poslovanje može uključivati fizičko poslovanje, web shopove, izradu profila, predviđanje ponašanja.

Za pitanja, suradnju i edukacije, pogotovo u sklopu pripreme za novi Zakon u BiH te usluge službenika za zaštitu podataka i predstavnika, možete se javiti kolegici Matei na mail matea.maric@parser.hr.

Vodič za sustav upravljanja usklađenošću (CMS) u javnim poduzećima

🔷 Usklađenost poslovanja u javnim poduzećima – više od regulatorne obveze

Ministarstvo pravosuđa, uprave i digitalne transformacije i Ministarstvo financija Republike Hrvatske intenzivno rade na jačanju integriteta i transparentnosti javnog sektora.

U tom kontekstu, kratki vodič HUZUP/CCA, autorice dr. sc. Sanje Ožić, pruža praktične smjernice za implementaciju CMS-a – sustava upravljanja usklađenošću u javnim poduzećima.

Dokumenti:

  •   📄 Smjernice za funkciju praćenja usklađenosti poslovanja u pravnim osobama u većinskom vlasništvu Republike Hrvatske

🔗 Preuzmi dokument (PDF)

  •   📄 Priručnik za primjenu smjernica OECD-a o korporativnom upravljanju u društvima javnog sektora
    🔗 Preuzmi dokument (PDF)

📖 Pročitaj više 👉 Compliance: Implementacija CMS-a u javnim poduzećima

🔗Ovdje možete preuzeti dokument:

Being well and self-care – as part of the job description for compliance professional

Stress is a part of the job for compliance officers. We are constantly faced with changes in regulations, risks, and business processes, along with the ongoing pressure to be adaptable, yet not make mistakes. However, even when we follow everything correctly, success doesn’t only depend on us – it also depends on how the rest of the organization adopts and follows the rules and standards, often facing resistance from those who see our work as an obstacle or control. All of this further intensifies the pressure.

While a lower level of stress can be motivating, excessive stress negatively affects our work performance. It can lead to anxiety, depression, burnout, isolation, emotional tension, and health issues. The more overwhelmed we are by stress, the harder it becomes to perform our job, our workplace relationships suffer, and consequently, the overall perception of our function and the organization’s compliance diminishes. That’s why being well – emotionally, mentally, and physically – is also part of the compliance professionals job description. Organizational support helps, but self-care is our personal responsibility. We will be well only with self-care, if we take care of ourselves.

Self-Care Begins with Awareness

Self-care starts with looking inward – recognizing ourselves, our feelings, needs, and possibilities. For example, identifying moments when stress overwhelms us, when we need a break, or how much work we can take on. Only from this awareness can any further action arise.

Personal Boundaries as the Core of Self-Care

At the core of self-care is setting and maintaining personal boundaries. These boundaries define what is acceptable to us, even in relation to ourselves. Setting boundaries involves clear communication about what we can accept, how much energy and time we have, and where to draw the line. This helps protect our health, professionalism, and credibility.

Self-Care as a Routine Practice

Self-care is not just a task on the “when I have time” list. On the contrary, it should be integrated into our daily lives and include regular, tailored physical activity, healthy eating, quality sleep, relaxation, hobbies, spiritual practices, personal growth, and the nurturing of quality social relationships.

How much is not too much?

Some forms of self-care can actually do more harm than good if they drain us or create a sense of discomfort. For example, overly intense exercise, overly expensive trips, or excessive screen time can lead to physical, financial, and mental exhaustion instead of relaxation. The key lies in balance—self-care should restore us, not become another source of pressure. The answer to the question, “How much self-care is too much?” is precisely that: it’s just enough when it truly benefits us without adding extra burden.

A Look Back for Today and Tomorrow – with Support

Looking back, it’s valuable to reflect on moments when we may have neglected ourselves and how we can improve that. The first step has already been taken by reading this article. If you feel it’s time for a change, continue with further steps – like setting new priorities or changing your daily routine. And you don’t have to do it alone. Although self-care is a personal responsibility, it will be easier with support – whether it’s from a friend, colleague, or expert. And not just when “the right moment” comes. Self-care is everyday. And when we are well, when we are in compliance with ourselves, we can take better care of our work in compliance as well.

Autor: Tatjana Mršić

Izvještavanje o društvenom aspektu ESG-a: Tko, što, kada, kako i zašto – a Compliance?

Autor: Dr.sc. Sanja Ožić

Održivost poslovanja postala je ključna tema suvremenog korporativnog upravljanja, a ESG standardi predstavljaju okvir za procjenu dugoročne stabilnosti poduzeća. Dok je ekološki aspekt (E) ESG-a dugo bio u fokusu regulatornih i investicijskih krugova, društveni aspekt (S) sve više dobiva na značaju. On odražava način na koji poduzeće postupa sa zaposlenicima, dobavljačima, lokalnim zajednicama i društvom u cjelini. Sve češće se raspravlja o pitanjima – tko sve sudjeluje u ovom segmentu ESG izvještaja, što se mjeri, kada i kako se izvještava te, najvažnije, kakva je uloga Compliancea u ovom procesu?

Tko sudjeluje u izvještavanju o društvenim aspektima ESG-a?

Izvještavanje o društvenim učincima poduzeća zahtijeva suradnju više timova i stručnjaka unutar poduzeća. Uprava i menadžment odgovorni su za postavljanje strateških smjernica i integraciju ESG načela u poslovne odluke. ESG timovi definiraju strategiju, prikupljaju i analiziraju podatke te izrađuju izvještaje, dok tim ljudskih resursa (HR) prati radne uvjete, raznolikost i profesionalni razvoj zaposlenika. Osim toga, tim nabave osigurava da su lanci opskrbe usklađeni s ESG standardima, a komunikacijski i PR timovi imaju zadatak transparentno prenositi ESG inicijative dionicima.

Međutim, najvažniji element vjerodostojnog ESG izvještavanja jest Compliance. On osigurava da su svi podaci točni, etički prikupljeni i usklađeni s važećim zakonodavnim regulativama. Bez snažnog mehanizma nadzora, ESG izvještavanje može postati neprecizno, što može dovesti do regulatornih prekršaja i gubitka povjerenja dionika.

Što i kako se izvještava?

Društveni aspekt ESG izvještavanja obuhvaća širok spektar tema koje se mogu podijeliti u nekoliko kategorija. Prava i dobrobit zaposlenika uključuju praćenje stope fluktuacije zaposlenika, zadovoljstvo radnim uvjetima, radne politike te ravnotežu između poslovnog i privatnog života. Raznolikost i inkluzivnost (DEI)odnosi se na praćenje zastupljenosti spolova, dobnih skupina i nacionalnosti unutar poduzeća, kao i na politike jednakih prilika. Zdravlje i sigurnost na radu još su jedan važan segment koji se mjeri kroz stopu ozljeda, bolovanja, psihosocijalne rizike i preventivne mjere za zaštitu zaposlenika.

Nadalje, etika i usklađenost poslovanja prati se kroz mehanizme prijavljivanja nepravilnosti, kodekse poslovnog ponašanja te antikorupcijske politike mjere. Ljudska prava u lancu opskrbe također su bitan dio ESG izvještavanja jer osiguravaju da dobavljači poduzeća posluju u skladu s etičkim standardima, bez prisilnog i dječjeg rada. Transparentnost i odnosi s dionicima odnose se na pravovremeno i točno izvještavanje o društvenim učincima poduzeća, dok se društveni angažman mjeri kroz sudjelovanje u lokalnim inicijativama, volontiranje i korporativne donacije. Sve ove metrike trebale bi biti jasno definirane, sustavno prikupljene i podložne nadzoru kako bi se osigurala vjerodostojnost društvenih učinaka ESG izvještaja.

Više o mjerenju društvenih učinaka (S) u ESG izvještaju možete saznati u prezentaciji Sanja Ožić, PhD. (link: Prezentacija )

Kada se izvještava?

Učestalost izvještavanja o društvenim učincima ESG-a ovisi o specifičnim potrebama poduzeća, regulatornim zahtjevima i očekivanjima dionika. Godišnji ESG izvještaji postali su standardna praksa koja omogućuje cjelovit pregled društvenih učinaka i napretka poduzeća u skladu s ESG ciljevima. Osim toga, kvartalne ili polugodišnje analize omogućuju pravovremeno praćenje trendova, prepoznavanje potencijalnih rizika i kontinuirano poboljšavanje poslovnih praksi.

U situacijama kada dođe do kršenja radničkih prava, diskriminacije, sigurnosnih incidenata ili etičkih nepravilnosti, hitni izvještaji mogu igrati ključnu ulogu u pravovremenoj reakciji poduzeća i održavanju transparentnosti. Upravo u takvim situacijama Compliance ima iznimno važnu funkciju u osiguravanju da poduzeće brzo i odgovorno reagira, minimizirajući pravne i reputacijske posljedice.

Zašto je Compliance bitan?

Uloga Compliancea u ESG izvještavanju ne može se precijeniti. Bez učinkovite Compliance funkcije, ESG izvještaji mogu postati samo PR alat bez stvarne vjerodostojnosti. Ključne odgovornosti Compliancea uključuju usklađenost s regulatornim zahtjevima, što osigurava da su podaci prikupljeni i prezentirani u skladu s važećim zakonima. Smanjenje pravnih i reputacijskih rizika također je jedna od važnih funkcija, jer sprječava greenwashing, netočno izvještavanje i potencijalne regulatorne kazne.

Povećanje povjerenja dionika još je jedna uloga Compliancea, budući da osigurava točnost i transparentnost podataka, čime se jača reputacija poduzeća i privlače odgovorni investitori. Compliance nije samo regulatorna nužnost, već ključni čimbenik za izgradnju održivog, etičnog i društveno odgovornog poslovanja.

Zaključak

Izvještavanje o društvenim aspektima ESG-a ne može biti učinkovito bez snažnog mehanizma usklađenosti. Dok ESG timovi definiraju strategije, a timovi ljudskih resursa prikupljaju podatke, Compliance je glavna poveznica koja osigurava da ESG izvještaji odražavaju stvarne društvene učinke poduzeća.

U konačnici, odgovor na pitanje: Gdje je Compliance u izvještavanju društvenih standarda u ESG izvještaju?Odgovor je jasan: svugdje gdje su potrebni istina, etika i odgovornost. U modernom poslovanju, u kojem su transparentnost i održivost sve važniji, Compliance je temelj vjerodostojnog ESG izvještavanja i dugoročne poslovne održivosti.