Above IT virtaviivaisti vaatimustenmukaisuutta, korvasi Excelit Digiturvamallin ISMS:llä, vahvisti asiakkaiden luottamusta ja kiihdytti liiketoimintansa kasvua.
Vaatimukset täyttyvät jalkauttamalla digiturvatehtäviä.
Mitä kukin tekee digiturvan eteen?
Osa tehtävistä vaatii asioiden ohjeistamista henkilöstölle.
Mitä pitää muistaa arjessa?
Osa tehtävistä vaatii listausten pitoa tietoturvan ydinelementeistä.
Mistä pitää voida raportoida?
Vuosi sitten perustettu Above IT on IT-konsultointiyritys, joka toimii asiakkaidensa tietohallintojen luotettuna neuvonantajana. Toisin kuin perinteiset IT-palveluntarjoajat, Above IT ei tee kokonaisulkoistuksia, vaan tarjoaa strategista tukea. Perustajat Juha Kari (toimitusjohtaja) ja Mika Hakkarainen (CTO) kuvaavat rooliaan asiakkaidensa "consigliereina" – luotettuina neuvonantajina IT:n, tietoturvan ja vaatimustenmukaisuuden haasteissa.
”Me ollaan oikeana kätenä asiakkaille. Autetaan siinä, mikä usein mietityttää: tietoturva, tietosuoja, budjetit ja että liiketoiminta pysyy näpeissä,” kertoo Juha.
Tietoturva ja vaatimustenmukaisuus ovat olleet Above IT:n toiminnan keskiössä alusta asti – ei pelkästään pakon vuoksi, vaan uskottavuuden rakentamiseksi. Uusien EU-säädösten ja vaatimuskehikoiden, kuten NIS2:n ja ISO 27001:n, myötä heidän oli pystyttävä osoittamaan oma tietoturvatasonsa.
Aluksi työ tehtiin manuaalisesti Exceleillä. Mika muistelee, ”Me aloitettiin tekemällä Excelillä, mutta todettiin aika nopeasti, että se on vaikea ylläpitää ja puuttui selkeys. Oli pakko olla fiksumpi tapa.”
Keväällä perustamisensa jälkeen Above IT alkoi etsiä parempaa tapaa hallita tietoturvavaatimuksia. Useiden työkalujen vertailun jälkeen Digiturvamalli (Cyberday) erottui selkeydellään, viitekehysten kattavuudellaan ja käytön helppoudellaan.
”Se, mikä ratkaisi meidän puolesta, oli se miten hyvin Digiturvamalli jäsentää vaatimuksia ja ohjaa eteenpäin,” kertaa Juha Kari. “Ristiinviittaukset helpottavat vaatimustenmukaisuutta huomattavasti.”
Digiturvamallin avulla Above IT toteutti NIS2-vaatimukset sisäisesti ja aloitti siirtymisen kohti ISO 27001 -sertifiointivalmiutta.
"Me innostuttiin heti. Ensimmäisenä yönä tehtiin yli tuhat muutosta. Huomattiin heti, miten paljon helpompaa tämä on verrattuna perinteisiin metodeihin.”
Juha Kari, CEO
Pienelle tiimille Digiturvamalli toi selkeyttä ja tehokkuutta: tehtävien jako, etenemisen seuranta ja työkuorman hallinta helpottuivat.
Digiturvamallin käyttöönoton jälkeen Above IT on saanut aikaan merkittäviä parannuksia sekä tehokkuudessa että selkeydessä. Keväällä aloitettu vaatimustenmukaisuustyö saatiin päätökseen syksyyn mennessä—aikataulu, jota kaksikko ei olisi voinut saavuttaa pelkkien Excelien avulla.
”Digiturvamalli antaa selkeät raamit ja suunnan, miten asioita edistetään. Valmiita pohjia ja suuntaviivoja, joiden avulla työskentely on paljon helpompaa.”
Mika Hakkarainen, CTO
Sisäisten parannusten lisäksi Digiturvamalli vahvisti Above IT:n uskottavuutta markkinassa.
”On ollut myyntitapaamisia, joissa keskustelu kääntyy siihen, miten meidän oma compliance on hoidettu.” kertoo Juha Kari. “Se, että käytämme Digiturvamallia ja etenemme kohti ISO 27001:ää, tuo uskottavuutta.”
Käyttökokemuksen myötä Above IT ryhtyi myös Digiturvamallin kumppaniksi ja tarjoaa sitä suoraan asiakkailleen.
”Se istuu meidän palveluun hyvin. Jos asiakas huomaa compliance-puutteita Digiturvamallin avulla, me autetaan teknisessä toteutuksessa.” kuvailee Mika Hakkarainen.
”Tämä tuo strategista arvoa. Meidän asiakkaat on usein isompia organisaatioita, joiden on pakko huomioida regulaatiot – ja silloin meidänkin on oltava ajan tasalla.” – Juha Kari
Lisäksi Above IT kehuu Digiturvamallin tukea: ”Tuki toimii erinomaisesti. Se on heti saatavilla portaalista ja vastaa nopeasti. Asiakkaiden on helppo edetä, vaikka compliance olisi uutta.” ylistää Mika Hakkarainen.
Tietoturvatiimisi voi automatisoida riskinarviointeja ja yhdistää riskinhallintatoimet suoraan vaatimustenmukaisuusvaatimuksiin.
Sen sijaan, että joutuisit käsittelemään useita taulukkolaskentataulukoita ja asiakirjoja, alustamme avulla voit hallita kaikkia käytäntöjä, valvontatoimia ja tarkastusnäyttöä yhdessä paikassa.
Raporttien tuottaminen tarkastuksia ja sääntelyelimiä varten on nyt nopeaa ja automatisoitua, mikä vähentää hallinnollisia kuluja.
Kolmihenkisenä aloittanut Above IT on kasvanut viiden hengen tiimiksi ja pystynyt nopeuttamaan compliance-prosessia huomattavasti. Digiturvamalli vapauttaa aikaa ydinliiketoimintaan ja parantaa asiakassuhteita.
Yrityksille, jotka haluavat helpottaa vaatimustenmukaisuutta ja rakentaa luottamusta rakenteisen tietoturvan avulla, Mika antaa selkeän suosituksen:
”Ota Digiturvamalli kokeiluun. Näet nopeasti sen hyödyn. Me ei pelkästään suositella – me käytetään sitä itse.”
Mika Hakkarainen, CTO
Valmis tekemään vaatimustenmukaisuudesta helpompaa? Aloita maksuton kokeilu Digiturvamallilla jo tänään.