Paransimme tietoturvariskien taulukkonäkymää ja lisäsimme samalla valinnaisen "jäännösriskin arvioinnin".
Kun tämä otetaan käyttöön Asetukset-näkymän kautta, riskin dokumentaatiokortissa näkyy pari lisäkenttää käsittelyn jälkeistä riskitason arviointia varten ja taulukkoon ilmestyy "Jäännösriski" -sarake.

Nämä ovat laajennuksia ISO 27001 -standardiin, joten näiden aktivointi aktivoi samalla myös liittyvän ISO 27001: Täysi -vaatimuskehikon.

Voit nyt ottaa Asetukset-sivulta käyttöön tarkemman prioriteettiluokittelun organisaation tärkeimmälle tieto-omaisuudelle (mm. tietojärjestelmät, tietoaineistot, tietovarannot).
Tämän toiminnon avulla omaisuus luokitellaan luottamuksellisuudelle, eheydelle, saatavuudelle sekä kiistämättömyydelle valittujen numeroarvojen perusteella. Näistä lasketaan eri kohteille oma prioriteettiarvonsa 0-100 välillä.
Mikäli tämä toiminto on käytössä, normaali Prioriteetti-arvo taulukoissa korvataan lasketulla arvolla.
Nyt voit lisätä muita osallistujia, jotka tukevat dokumentaatoitavalle kohteelle merkittyä omistajaa työssä. Näitä voivat olla esim. varsinaisesti tietoja täyttävät muut kollegat tai kohteelle merkitty ns. "hallinnollinen" omistajana - joka voi tarkistaa merkinnät mm. tehtväien eriyttämisen parantamiseksi.

Kehitimme Excel-vientiä niin, että se ottaa mukaan kaikki taulukkoon aktivoidut tietokentät - myös valinnaiset tiedot.
Tulemme jatkossa viemaan samaa kehitystä eteenpäin muiden dokumentointilistojen parissa, jotta koko tietopaketti on mahdollisimman helppoa tarvittaessa myös viedä Excelin puolelle.
Mm. toimintaprosessien ja tietovarantojen tietokortti näyttää nyt tietojärjestelmät, jotka liittyvät näihin kohteisiin tietoaineistojen kautta.
Tämä viestii tietojen täyttäjälle, että tietoja ei täydennetään suoraan tässä, mutta ne kyllä tuodaan myöhemmin näkyviin. Samoin tämä voi auttaa myöhempää tiedon hyödyntämistä, kun yhteydet on helpompi havaita eri tasoilta.
Organisaatiot, joilla on samaan 365-ympäristöön tuotu mm. useiden eri maaorganisaatioiden tai hyvin erityyppisten liiketoimintayksikköjen ihmisiä voivat nyt hyödyntää Digiturvamallia täysimääräisesti.
Yhden 365 tenantin sisälle voidaan nyt perustaa useita Digiturvamalli-tilejä ja esim. pääsyä pyytävää uutta työntekijää tai käyttäjää pyydetään valitsemaan oikea aliorganisaatio, jonka pariin hänet ohjataan.
Tiimimme keskittyi toviksi tekemään pieniä, palvelun toimintavarmuuteen liittyviä parannuksia ja korjauksia. Seuraavassa listaa parannetuista kohdista:
Aktiivinen pääkäyttäjä voi haluta valmistella oman digiturvan hallintajärjestelmän sisältöjä ennen muiden kutsumista mukaan. Nyt käyttäjiä voi lisätä mukaan, heidän vastuulleen voi kohdistaa tehtäviä tai dokumentoitavia kohteita, ja vasta tämän jälkeen lähettää varsinaisen kutsun työtilaan.
Tämän avulla uusi käyttäjä voi saapua heti Tehtäväkirja-näkymään, jossa on hänelle selkeä työlista tekemistä.
Käyttäjlistat Asetukset-näkymässä erottelevat aktiiviset, kutsutut ja kutsumattomat käyttäjät.

Digiturvamallin työpöytää selkeytettiin ja samalla mukaan tuotiin lisää tilannetietoa.
Työpöydällä pääpaino on edelleen aktivoiduissa vaatimuskehikoissa sekä oman hallintajärjestelmän sisällöissä teemoittain.
Uusina lisäyksinä oikeaan palkkiin on tuotu tilannetietoa:

"Julkaistava kuvaus" -tyyppisiä raportteja Digiturvamallissa ovat mm. asiakirjajulkisuuskuvaus (Tiedonhallintalaki-vaatimuskehikko) sekä tietosuojaselosteet (GDPR-vaatimuskehikko).
Nyt voit käyttää kahta uutta asetusta kuvausta muokatessasi:

Digiturvamallissa jokainen kohde sisältää oman lokinsa, jonne käyttäjä voi kirjoittaa omia, aikaleimattuja muistiinpanoja.
Samaa lokia voi hyödyntää myös yhteispeliin kollegoiden kanssa. Voit mainita kollegan @-merkkiä hyödyntämällä.

Nyt nämä notifikaatiot toimitetaan käyttäjille suoraan Teamsissa, mikäli Digiturvamalli on kytketty Teams-ympäristöön (muuten sähköpostitse). Notifikaatio sisältää myös suoran linkin, josta kollegasi pääsee klikkaamaan itsensä suoraan liittyvään kohteeseen.

Kun kohteen eräpäivä on 7 päivän kuluttua tai juuri tänään, Digiturvamallin Teams-sovelluksen botti lähettää omistajalle muistutuksen.

Kun haluat jalkauttaa jonkin tehtävän toteutusta tietyille vastuuhenkilöille Digiturvamallin kautta, voit käyttää "Lisää osallistujia" -toimintoa tehtäväkortilla.
Tämä toimii hyvin tilanteisiin, missä esimerkiksi jonkin tehtävän toteutus eroaa yksikkökohtaisesti ja tätä varten halutaan osallistaa yksikköjen vastuuhenkilöt mukaan. Tietyt tehtävät voi olla myös tärkeää jalkauttaa esimerkiksi tietojärjestelmien omistajille (esim. pääsyoikeuksien katselmointi), jonka voi toteuttaa myös tällä tyylillä.
Kun henkilö on merkitty osallistujaksi tehtävään, hän näkee tehtävän sekä omistajan kirjoittaman toteutusohjeen tehtäväkirjassaan, mutta se erottuu selkeästi niistä tehtävistä, joissa henkilö on omistajana.

Teimme yksittäisen kohteen tapahtumalokista selkeämmän näköisen. Esimerkiksi käyttäjien lokille tekemät omat kommentit tai merkinnät pomppaavat nyt selkeämmin esille, samoin kohteen tilaan vaikuttaneet tapahtumat.
Loki myös päivittyy nyt reaaliaikaisesti muutoksia tehdessä.
