Viimeistelemme parhaillaan uutta vaatimuskehikkoamme ISO 27001 -standardin 2022-päivitykselle. Vanhempi versio standardista tulee säilymään tarjolla normaalisti tarjolla 36kk siirtymäajan aikana, jonka kuluessa organisaatiot voivat tehdä siirtymän uuden standardiversion pariin haluamassaan kohdassa.
Uusi ISO 27001:2022 vaatimuskehikko tulee noudattelemaan pitkälti samoja periaatteita kuin aiempi versio:
Merkittävimpiä muutoksia:
Tiedotamme lisää ensi viikolla, kun vaatimuskehikko on saatavilla Digiturvamallissa! 👍
Olemme saaneet käyttäjiltämme toiveita parantaa erilaisten järjestysten ja suodatusten muistamista Digiturvamallissa. Joskus vaikkapa assetit halutaan listata ja nähdä prioriteeteittain, tietoturvahäiriöt statuksen mukaan ja oma Tehtäväkirja vain "huomiota vaativien" kohteiden osalta.
Nyt näitä ominaisuuksia on parannettu seuraavissa näkymissä:
Vinkatkaa meille mielellään, jos kaipaatte samantyylisiä parannuksia vielä muihin näkymiin. Tämä on parantamista, jota teemme jatkuvasti. 👍
Voit nykyään määritellä kohdassa Asetukset -> Ohjekirjan asetukset, millä kielillä henkilöstölle suunnattua digiturvaohjeistusta ylläpidetään.
Digiturvamallin kirjaston malliohjeet kääntyvät aina automaattisesti kaikille valituille kielille. Pian voit huolehtia monikielisyydestä myös omissa ohjeissasi sekä muokkaamissasi malliohjeissa.
Näet jatkossa siis sisältökentät ohjeiden muokkausnäkymissä niille kielille, jotka on teillä valittu Ohjekirjan sallituiksi käyttökieliksi.
Voit nyt valita Tietoturvahäiriöt-listalle useamman "omistajan". Mikäli olette sallineet tietoturvahäiriöiden ilmoittamisen Ohjekirja-näkymän kautta työntekijöille, jokainen tässä kohdassa listattu käyttäjä saa ilmoituksen näistä automaattisesti.
Pyrimme optimoimaan raporttien tulostusnäkymää, jotta raporttien hyödyntäminen onnistuisi myös pdf-versioina mahdollisimman hyvin.
Suosittelemme hyödyntämään raportteja pääosin jakamalla ne suoraan Teamsissa, mutta tämän käyttötavan tukeminen on meille myös tärkeää. Otamme mielellään vastaan kaikki pyynnöt tulostusnäkymän parantamisesta edeleen. 👍
Digiturvamallin Teams-sovellukseen on kehitetty uusi Teamsin SSO:ta hyödyntävä kirjautumisratkaisu, joka säästää klikkauksia uudelta käyttäjältä ja korjaa aiempaan toimintamalliin liittyneitä haasteita.
Kirjautumisuudistuksen jälkeen teitä voidaan uudelleen pyytää sallimaan Digiturvamalli-sovellus Teams-ympäristössä. Muutoksia sovelluksen vaatimiin tietoihin ei ole tullut. Pääkäyttäjänä voitte sallia sovelluksen kerralla myös muiden käyttäjien puolesta ja sovelluksen salliminen jalkautuu kaikkiin päätelaitteisiin (työpöytäversio, selain, mobiili).
Voit nyt saada pääkäyttäjien ilmoitukset sekä loppukäyttäjien muistutukset suoraan Slackiin (Microsoft Teamsin tai sähköpostin sijaan).
1. Seuraa työpöydällä näkyvää Slack-sovelluksesta mainitsevaa korttia.
2. Anna oikeudet sovellukselle omassa Slack-ympäristössänne
3. (Valinnainen) Ota käyttöön käyttäjien synkronointi, mikääli haluat jokaisen Slack-ympäristönne käyttäjän mukaan Digiturvamallin pariin
4. Saat jatkossa ilmoitukset Cyberday-botilta Slackissa!
(Cyberday on Digiturvamallin kansainvälinen nimi)
Nyt kaikki Tehtäväkirjan kohteet, jotka hyppäävät "Huomiotasi vaativat" -listalle, viestivät selkeästi käyttäjälle syyn, miksi ne näkyvät tässä kohdassa.
Olemme rakentamassa arviointinäkymää, joka palvelisi mm. seuraavia käyttötarkoituksia:
Arvioinnin lopputuloksena organisaatio saa yhteenvedon nykyisestä compliancesta, parhaiten ja huonoiten hallussa olevista teemoista sekä ymmärryksen kiireellisimmistä parannuksista.
Olemme parhaillaan kehittämässä Slack-sovellusta toimimaan vaihtoehtoisena kanavana notifikaatioille yms. viesteille, mikäli organisaatio ei käytä Microsoft Teams -ympäristöä.
Tiedotamme lisää Slack-sovelluksesta piakkoin! 👍
Sisältöälymme Digiturvamallissa linkittää tiettyjä tehtäviä automaattisesti tietoturvariskeihin. Tätä tehdään mm. arvioidaksemme automaattisesti, mitkä riskit teillä ovat jo paremmin hallinnassa kuin jotkut toiset.
Nyt näet myös suosituksia riskin käsittelyvaiheessa. Kun suunnittelet uusia tehtäviä riskin käsittelemiseksi, voit nähdä ehdotettuja tehtäviä, jotka ovat suosittuja toimenpiteitä tämän riskin vähentämiseen. Nämä tehtävät on korostettu valintanäkymässä (ks. kuva).
Parannamme sisältöälyä jatkuvasti, joten suositeltuja tehtäviä täydentyy hiljalleen useammille riskeille.
Kun valitse teeman omistajan Digiturvamallin työpöydällä, tätä käyttäjää muistutetaan nyt aina tästä vastuualueestaan myös hänen Tehtäväkirja-näkymässään.
Tämä on tärkeää, koska teeman omistajan odotetaan käyvän läpi tästä teemasta myös vaatimuskehikkoihinne liittyvät käsittelemättömät tehtävät, eikä ainoastaan työstämään hänelle jo nimettyjä tehtäviä.
Päivitimme hieman Vaatimuskehikot-sivun käyttöliittymää.
Tämän avulla voimme jatkaa vaatimuskehikkokirjastomme kasvattamista ja esitellä kaiken sisällön teille paremmin myös tulevaisuudessa!
Lisäksi voit nykyään nähdä Vaatimuskehikot-sivulta esikatselun siitä, miltä vaatimustenmukaisuus niiden kehikkojen mukaan näyttää tällä hetkellä, jotka eivät teillä vielä ole käytössä.
Julkri, eli julkisen hallinnon tietoturvallisuuden arviointikriteeristö, on tuotu Digiturvamalliin mukaan vaatimuskehikkona.
Julkrin sisältö on jaoteltu 4 tasoon, joista organisaatio voi poimia omien resurssien ja nykytason perusteella sopivan tietoturvatyön ohjenuoraksi:
Voitte nyt jaotella tehtäviä tarkemmin niiden eteen tehdyn työn perusteella.
Tehtävä on myös mahdollista nykyään aktivoida ja asettaa tämän jälkeen tilaan "Ei tehty", mikäli halutaan esimerkiksi asettaa tehtävälle määräpäivä, mutta varsinaista työtä ei vielä aloiteta.