Tuoreinta kehitystä
Digiturvamallissa

Tilaa Digiturvatulkki-uutiskirje ja saat sähköpostiisi koosteen tuotekehityksestä viikottain. Uutiskirje listaa myös viikon tärkeimmät digiturvauutiset sekä tulevat webinaarit.
Tilaa viikoittainen uutiskirjeemme
Uusi ominaisuus
05.04.2024

Uusi Mittarit-sivu auttaa määrittämään ja seuraamaan tietoturvan avainlukuja

Julkaisimme uuden Mittarit-sivun. Löydät sen jatkossa vasemmasta valikosta -oletuksena "Lisää" painikkeen alta, mutta voit halutessasi kiinnittää sivun vasemman valikon yläosioon.

Mittarit-sivulla voit määritellä ne tietoturvan hallinnan avainmittarit, jotka ovat teidän organisaation työskentelylle kaikkein oleellisimmat.

Mittareita löytyy yhteensä 20+ käyttämistäsi vaatimuskehikoista riippuen. Voit itse muokata tavoitearvoja eri mittareille. Mittareita on kolmea eri tyyppiä:

  • Yksittäinen avainluku (esim. huomiota vaativat kohteet tällä hetkellä)
  • Viivakaavio (esim. henkilöstön ohjeiden lukemisen kehittyminen)
  • Pylväskaavio (esim. vuosittain käsiteltyjen riskien määrä)

Jatkossa mittareita tullaan hyödyntämään ns. johdon kuukausiraporteilla, jonne käyttöön otetut mittarit hyppäävät automaattisesti mukaan.

Uusi ominaisuus
22.03.2024

Asset-kohtainen riskien tunnistaminen

Organisaatioille, jotka haluavat delegoida riskinarviointityötä omaisuuden omistajille, julkaisimme juuri uuden ominaisuuden: asset-kohtaisen riskien tunnistamisen.

Jos otat tämän ominaisuuden käyttöön asetuksista, valinnat täyttävien assettien dokumentaatiokorteissa näkyy odottava riskien tunnistamisen työnkulku.

Tämän työnkulun avulla assettien omistajat tunnistavat tähän omaisuuteen liittyvät yksityiskohtaiset ja merkitykselliset riskit. Sitten he voivat jatkaa normaalisti eteenpäin riskien työnkulkua - suoraan assetin dokumentaatiokortilta.

Uusi ominaisuus
22.03.2024

Parannettu Tietoturvariskit-sivu

Julkaisimme parannuksia tietoturvariskien hallintataulukkoon ja riskien työnkulkuun.

Riskien työnkulku on nyt jaettu selkeämmin neljään päävaiheeseen: tunnistaminen, arviointi, käsittely ja seuranta.

Jokainen vaihe näyttää lyhyen ohjeen siitä, mitä tehdä tässä vaiheessa sekä juuri tähän vaiheeseen liittyvät toimintapainikkeet kunkin riskirivin oikeassa laidassa.

Teemme pian myös riskidokumentaatiokortteihin liittyviä muutoksia, jotka tukevat tämän uusitun taulukon hyödyntämistä entistä paremmin.

Uusi ominaisuus
22.03.2024

Uusi vaatimuskehikko: C2M2 (taso 1)

Cybersecurity Capability Maturity Model (C2M2) auttaa organisaatioita arvioimaan tietoturvatasoaan ja optimoimaan tietoturvainvestointejaan.

Tämä taso sisältää MIL1-vaatimukset sekä muissa vaatimuskehikoissa esiintyvät toimenpiteet, tarjoten arviolta n. 50% kattavuuden koko kehikosta.

Uusi ominaisuus
01.03.2024

Laajennettu Käyttäjätilastot-sivu

Laajensimme Käyttäjätilastot-sivun toimintoja ja siirsimme sen samalla näkyvämpään paikkaan vasemmassa valikossa.

Nyt käytössäsi on tällä sivulla 2 erillistä välilehteä:

  • Yhteenveto: Saat yleiskatsauksen siitä, kuinka sisältö jakautuu organisaationne ISMS:ssä.
  • Kaikki omistukset: Näet yhdestä paikasta yksityiskohtaisesti kaiken sisällön, jonka esim. valittu käyttäjä omistaa

Käytössäsi on myös runsaasti muita suodatuksia "Kaikki omistukset" -välilehdellä.

Uusi ominaisuus
01.03.2024

Julkaistu: Visuaalinen näkymä eri kohteiden yhteyksiin

Olemme kehittämässä eri dokumentaatiokorteille visuaalista näkymää, jonka kautta voit hahmottaa eri kohteiden välisiä yhteyksiä paremmin.

Kortin ylälaitaan on suunniteltu painiketta, jolla visuaaliseen näkymään voi vaihtaa. Muokkaukset tehdään edelleen nykyisestä korttinäkymästä.

Uusi ominaisuus
16.02.2024

Tulossa: Riskienhallinnan parannukset + asset-kohtainen riskiarviointi

Teemme parhaillaan parannuksia tietoturvariskien hallintaan suuniteltuun taulukkoon sekä riskien sisäiseen työnkulkuun.

Samalla tulemme tuomaan mukaan mahdollisuuden ottaa käyttöön ns. asset-kohtainen riskien arviointi, jonka avulla organisaatio voi ohjata tärkeiden assettien (esim. tietojärjestelmä, tietovaranto, toimittaja, toimipiste) omistajat suorittamaan riskiarvioinnin, jossa käytään läpi tärkeimpiä tähän asset-tyyppiin liittyviä uhkia.

Muutokset tullaan toteuttamaan niin, etteivät ne riko tai tee hyödyttömäksi mitään aiemmin tehtyä työtä Tietoturvariskit-osiossa.

Lisätietoa tulossa piakkoin. 👍

Pieni päivitys
16.02.2024

Haku vaatimustenmukaisuuden raportilla

Vaatimustenmukaisuusraportit ovat päätyökalu tietoturva-auditointeja suoritettaessa.

Pian löydät niiltä oman hakutyökalunsa, jonka avulla voit helposti löytää tiettyä aihepiiriä käsittelevät eri osaset raportilta.

Näet hakupainikkeen kiinteässä vasemmassa valikossa ja tulokset näkyvät oikeassa yläkulmassa. Klikkaamalla sinut viedään raportin haluttuun kohtaan.

Pieni päivitys
16.02.2024

Muistiinpanot auditoinnin toteutusraporteilla

Sisäistä auditointia toteuttava henkilö voi nyt kirjoittaa muistiin myös muita tärkeitä huomioita tarkastellessaan vaatimusta.

Voit lisätä joko "positiivisia havaintoja" tai "muita havaintoja", joita voidaan käyttää mm. dokumentoimaan, millaisia todisteita tarkastettiin vaatimusta ja siihen liittyviä toimenpiteitä tarkasteltaessa.

Kaikista muistiinpanoista näytetään yhteenveto auditoinnin dokumentointikortilla.

Pieni päivitys
08.03.2024

Valitse ohjeet, joille ei tarvita vuosikatselmointia

Voit valita ohjeillen nyt myös tarkistusvälin "Ei tarkistusta". Nämä ohjeet eivät ole tällöin mukana normaalissa ohjeiden uudelleenhyväksyntäsyklissä.

Voit käyttää näitä ohjeita mm. asioille, jotka ovat relevantteja ainoastaan perehdyttämisvaiheessa.

Pieni päivitys
26.01.2024

Korjauksia / pieniä parannuksia

Paransimme käytettävyyttä mm. dokumenttikorttien osallistujien valinnassa ja monissa muissa kohdissa.

Paransimme myös taulukkojen järjestyksen / suodatusten / sivujen tallentamista.

Kertokaa meille jatkossakin ärsyttävistä pienistä korjauksista – olemme sitoutuneet toteuttamaan niitä nopeasti. 👍

Pieni päivitys
19.01.2024

Päivitetty Digiturvamallin Akatemia

Uudistimme Digiturvamallin Akatemiaa ja tuotamme jatkossa sinne lisää sisältöä säännöllisesti. Entistä enemmän videoita, blogeja ja ohjeita, jotta saat kaiken irti Digiturvamallista!

Pieni päivitys
26.01.2024

Upotettavien raporttien tulostaminen ja saavutettavuus

Upotusraportit tukevat nyt navigointia näppäimistöllä sopivaan kohtaan raporttia. Pyrimme jatkossa priorisoimaan ja tutkimaan myös muita saavutettavuusparannuksia.

Näistä raporteista saa nyt myös tulosteen esim. arkistointia varten, joka näyttää kaikki yksityiskohdat yhdellä sivulla - ilman navigointia.

Pieni päivitys
12.01.2024

Parannuksia vaatimustenmukaisuuden raportteihin

Teimme muutamia parannuksia vaatimustenmukaisuusraportteihin, mm.:

  • Lisäluokka vaatimuksille, joissa kaikki muut tehtävät on toteutettu lukuun ottamatta "Matalin" prioriteetin tehtäviä
  • Kuvaustekstit vaatimusten eri luokille sekä selkeämmät eri värit
  • Uusi kehikon compliance-arvo päämittarina tämän vaatimuskehikon vaatimustenmukaisuudelle

Uusi ominaisuus
12.01.2024

Uudistettu Raportointi-sivu

Uudistimme Raportoinnin pääsivun Digiturvamallissa.

Tavoitteena oli ryhmitellä erityyppiset raportit entistä selkeämmin, sillä olemme lisänneet ja tulemme lisäämään monenlaisia raportteja Digiturvamalliin. Näytämme myös kansikuvat, jotka antavat jo käsitystä raportin sisällöstä.

Aiomme tehdä lisää raportointiin liittyvää kehitystä lähitulevaisuudessa. 👍