Aloita ilmainen 14 päivän kokeilu. Täytä sähköpostisi ja hyppää suoraan sovellukseen. Ehdit muokata muita asetuksia myöhemmin.
Blogeja tietoturvasta
Tutustu kyberturvallisuuden vaatimuskehikkoihin, alan päivityksiin ja asiantuntijoiden vinkkeihin. Artikkelit opastavat sinua vaatimustenmukaisuuden ja tietoturvan hallinnassa.
Uusimmat julkaisut
Miten Tekoälylaki vaikuttaa organisaatioosi?
Yleisesti oletetaan, että EU:n tekoälyasetus koskee vain tekoälyn kehittämiseen osallistuvia organisaatioita tai suuria teknologiayrityksiä. Todellisuudessa se koskee useimpia. Tutustu, keihin AI Actia sovelletaan ja mitä se vaatii.
80+ vaatimuskehikkoa, yksi hallintajärjestelmä: näin löydät organisaatiollesi oikeat kehikot
Digiturvamallissa on yli 80 vaatimuskehikkoa. Näin tekoälyehdotukset, kehikoiden vertailu ja kehikkoarvioinnit auttavat löytämään juuri teille oikeat kehikot.
Mikä on CRA? Johdanto kyberkestävyyssäädöksen vaatimuksiin
Kyberkestävyyssäädös (CRA) on EU:n asetus, jolla asetetaan pakolliset tietoturvavaatimukset EU:n markkinoille saatettaville digitaalisille tuotteille ja verkkoon liitetyille laitteille. Lue CRA:n vaatimuksista ja mitä sinun tulee huomioida.
Intro häiriöiden hallintaan: Määritelmä, hyödyt ja parhaat käytännöt
Opi, kuinka häiriöiden hallinta parantaa organisaatioiden viestintää, dokumentointia ja jatkuvaa kehittämistä.
5 tehokasta tapaa osallistaa henkilöstöä digiturvatyöhön
Tiimityö, koulutus, raportointi ja riskienarvioinnit ovat avainasemassa tietoturvan hallintajärjestelmän (ISMS) vahvistamisessa. Tässä blogissa viisi tapaa, joilla voit osallistaa ihmisiä turvalliseen ja yhteistyöhenkiseen digitaaliseen ympäristöön.
AI Act, kyberriskejä ja tietoturvaloukkauksia: Digiturvamallin tuote- ja uutiskooste 1/2024 🛡️
Tammikuun koosteessa kehityksen teemoina mm. raportoinnin parannuksia, raporttien jakamista sekä päivitetty Akatemia. Uutispuolella asiaa AI Act:sta, kyberriskeistä sekä tietoturvaloukkauksista.
10 CISO:n tärkeintä työtehtävää ja vinkkejä menestymiseen
Tässä artikkelissa esitellään CISO:n päävastuualueet tietoturvaperiaatteiden toteuttamisesta yhteistyön edistämiseen. Lisäksi esitellään arvokkaita vinkkejä menestyksekkääseen toimintaan ja korostetaan jatkuvaa oppimista keskeisenä tekijänä.
Inhimillinen suojakerros: Henkilöstö organisaation turvana kyberuhkia vastaan
Työntekijöiden rooli on kriittinen organisaation turvallisuuden vahvistamisessa. Lue ohjeet työntekijöiden kouluttamisesta, tietoisuuden lisäämisestä ja edistymisen seurannasta.
Salaus, tietovuodot, RaaS: Kuukausittainen Digiturvamallin tuote- ja uutiskooste 12/2023 🛡️
Joulukuun koosteessa kehityksen teemoina mm. käyttöliittymäuudistukset ja tietoturvalausumat. Uutispuolella asiaa salauksesta, RaaS:sta sekä toimitusketjuhyökkäyksistä.
NIS2 – Täytä vaatimukset Digiturvamallin avulla (osa 3/3)
✈️ Haluatteko parantaa omaa tietoturvan hallintaa ja samalla huolehtia NIS2-vaatimusten täyttämisestä? Tämä kirjoitus kertoo, kuinka eri NIS2-vaatimuksia täytetään Digiturvamallilla rakennetun tietoturvasuunnitelman avulla.
NIS2:n soveltamisala ja tärkeimmät tietoturvavaatimukset (osa 2/3)
Blogissa kerrotaan NIS2 direktiivin vaatimuksista, sen piiriin kuuluvista aloista sekä direktiivin valvonnasta ja täytäntöönpanosta.
Turvallisesti etätöissä Digiturvamallin ohjeiden avulla
Näiden ohjeiden avulla teet etätyöskentelystä turvallisempaa.
NIS2 – taustaa ja syitä direktiivin päivittämiselle (osa 1/3)
Tässä blogissa käsitellään Euroopan unionin uuden NIS2-direktiivin (Network and Information Security) taustaa ja sisältöä. Kuinka organisaationne tulisi reagoida, jotta direktiivin vaatimukset täyttyvät?
Digiturvamalli-yhteisö on julkaistu!
Olemme juuri julkaisseet uuden yhteisöosion Digiturvamallissa. Tavoitteenamme on helpottaa yhteistyötä kollegoidesi sekä meidän kanssamme ja siten auttaa teitä parantamaan tietoturvatasoanne entisestään!
ISO 27001 -standardi päivittyi 2022-versioon - mikä muuttui?
Mikä muuttui verrattaessa ISO 27001 -standardin 2013 vs. 2022 -versioita? Ja miten nämä muutokset näkyvät Digiturvamallissa?
ISO 27001 on maailmanlaajuinen standardi tietoturvan hallintajärjestelmän (ISMS) perustamista, täytäntöönpanoa ja ylläpitoa varten. Tämä vaatimuskehikko auttaa organisaatioita hallitsemaan tietoturvaan kohdistuvia riskejä ja varmistamaan luottamuksellisuuden, eheyden ja saatavuuden.
NIS2 -direktiivissä laajennetaan alkuperäistä NIS-direktiiviä ja asetetaan päivitetyt tietoturvavaatimukset elintärkeiden infrastruktuurien aloille kaikkialla Euroopan unionissa. Siinä korostetaan häiriönsietokykyä, häiriöiden raportointia ja toimitusketjun turvallisuutta.