Tutustu kyberturvallisuuden vaatimuskehikkoihin, alan päivityksiin ja asiantuntijoiden vinkkeihin. Artikkelit opastavat sinua vaatimustenmukaisuuden ja tietoturvan hallinnassa.
Uusimmat julkaisut
NIS2-viivästykset, tietomurrot terveydenhuollossa ja Trust Centerin kehittäminen: Digiturvamallin tuote- ja uutiskatsaus 5/2025 🛡️
Tässä on toukokuun uutiset ja Digiturvamallin tuotekatsaus sekä yhteenveto viimeisimmästä pääkäyttäjän webinaarista. Lue NIS2:n viivästyksistä, viimeaikaisista kyberhyökkäyksistä sekä Digiturvamallin viimeaikaisesta ja tulevasta kehityksestä.
Mikä on ISMS? Opas tietoturvan hallintajärjestelmiin
Opi, mitä ISMS tarkoittaa, miksi se on tärkeä ja miten rakennat sen vaihe vaiheelta. Näe, miten ISO 27001 ja NIS2 liittyvät tietoturvan hallintajärjestelmääsi.
Yleinen tietosuoja-asetus (GDPR) määrittää, miten EU-kansalaisten henkilötietoja saa käsitellä. Lue, mitä GDPR vaatii, keitä se koskee ja miten noudattaa asetusta käytännössä.
Salasanojen turvallisuus: Vältä 5 yleistä virhettä
Salasanojen turvallisuutta ei pidä aliarvioida nykyisten uhkien edessä. Yksi järkevä vaihtoehto turvalliseen salasanojen hallintaan on käyttää tarkoitukseen suunniteltuja ohjelmistoja.
Vaatimuskehikkokatsaus, CISO:n rooli & ja toimittaja-arvioinnit: Digiturvamallin tuote- ja uutiskooste 12/2024 🛡️
Joulukuun tuote-ja uutiskooste esittelee Toimittajien tietoturva-arvioinnit sekä uusia konsernitason ominaisuuksia Lisäksi aiheina on katsaus vuden 2025 tärkeisiin vaatimuskehikkoihin ja CISO:n sekä henkilöstön roolit organisaation tietoturvassa.
TISAX: autoteollisuuden standardi tutuksi
Ottamalla TISAXin haltuun autoteollisuuden toimijat voivat parantaa tietoturvaa, tehostaa vaatimustenmukaisuutta ja vahvistaa markkina-asemaansa. Lue lisää TISAXista, sen soveltamisalasta, vaatimuksista ja kuinka ISO 27001 sopii kuvaan.
Tunnistetaan kasvu: Cyberday muuttaa!
Lähde mukaan Cyberdayn tiimin arkeen, kun aika on tullut päivittää toimistotilat isompiin. Lue syksyn kohokohdista, ja pohditaan yhdessä miten kasvu ja fyysinen turvallisuus muovaavat työtilaa.
Fyysisen turvallisuuden ymmärtäminen osana tietoturvaa: Näkemyksiä ISO 27001 -standardista ja parhaita käytäntöjä
Tietoturvan alalla fyysinen turvallisuus on yhtä tärkeää kuin digitaalinen turvallisuus. Fyysisen turvallisuuden vahvistaminen parantaa vaatimustenmukaisuutta, lisää luottamusta ja parantaa vastustuskykyä odottamattomia häiriöitä vastaan.
DORA: Esittely, soveltamisala ja keskeiset vaatimukset
Tässä blogissa esitellään kattavasti, mikä DORA on, mitä se sisältää, keitä vaatimuskehikko koskee ja miten DORA on toteutettu Digiturvamallissa. Työstä DORA-vaatimuskehikkoa Digiturvamallissa!
Cyberday mukana Cyber Security Nordicissa 2024!
Cyberday-tiimimme osallistui Cyber Security Nordic 2024 -tapahtumaan 29.-30. lokakuuta. Lue tapahtumasta, keynoteista ja ajatuksistamme. Tämä postaus tarjoaa tietoa ajankohtaisista teemoista myös niille, jotka eivät olleet paikalla.
Vaatimustenmukaisuudesta yhteistyöhön: Miten NIS2 kannustaa vahvempaan toimitusketjun tietoturvayhteistyöhön?
Tutustu siihen, miten NIS2 siirtää painopisteen pelkästä vaatimustenmukaisuudesta yhteistoiminnallisten turvallisuuskumppanuuksien luomiseen, mikä lisää toimitusketjun joustavuutta ja luottamusta.
Agendium Oy on nyt Cyberday Oy!
Olemme innoissamme voidessamme ilmoittaa, että yrityksemme aloittaa jännittävän uuden vaiheen päivitetyn nimen voimin: Agendium Oy muuttuu Cyberday Oy:ksi, kuvastaen paremmin kokonaisuuttamme ja suuntaa, johon olemme menossa.
10 vaatimustenmukaisuuden sudenkuoppaa ja miten välttää niitä
Tutki pk-yrityksille keskeisiä tietoturvan noudattamisen sudenkuoppia aina vanhentuneista käytännöistä sisäpiirin uhkiin ja opi tehokkaita strategioita riskien vähentämiseksi ja turvatoimien tehostamiseksi.
Kyberturvallisuuslaki & NIS2: kansalliset lainsäädännöt ja soveltaminen
Tutustutaan NIS2 direktiiviin, kansallisten lainsäädäntöjen vaatimuksiin sekä Suomen kansalliseen Kyberturvallisuuslakiin: Mikä se on ja miten se poikkeaa euroopanlaajuisesta direktiivistä? Voit nyt aktivoida Kyberturvallisuuslain Digiturvamallissa!
ISO 9001 -standardi: Katsaus vaatimuskehikkoon
Tässä blogikirjoituksessa tarkastellaan ISO 9001 -standardia, joka on maailmanlaajuisesti tunnustettu laadunhallintajärjestelmien (QMS) standardi, standardin soveltamisen hyötyjä ja sen merkitystä nykypäivän kilpailukykyisessä ympäristössä.
ISO 27001 on maailmanlaajuinen standardi tietoturvan hallintajärjestelmän (ISMS) perustamista, täytäntöönpanoa ja ylläpitoa varten. Tämä vaatimuskehikko auttaa organisaatioita hallitsemaan tietoturvaan kohdistuvia riskejä ja varmistamaan luottamuksellisuuden, eheyden ja saatavuuden.
NIS2 -direktiivissä laajennetaan alkuperäistä NIS-direktiiviä ja asetetaan päivitetyt tietoturvavaatimukset elintärkeiden infrastruktuurien aloille kaikkialla Euroopan unionissa. Siinä korostetaan häiriönsietokykyä, häiriöiden raportointia ja toimitusketjun turvallisuutta.