Voit nyt luoda kertaluonteisen sisäisen auditoinnin raportin määrittelemällesi audiointilaajuudelle (esim. ISO 27001 -standardin valituille luvuille tai muille vaatimuskehikoille).
Tämä raportti auttaa auditoijaa näkemään selkeästi kunkin vaatimuksen toteutustiedot sekä hahmottamaan oman edistymsensä - mitkä osat on jo tarkistettu ja mitä vielä ei. Poikkeamat voidaan luoda suoraan auditointiraportista ja ne kaikki yhteenvedetään automaattisesti auditoinnin dokumentaatiokortilla.
Käyttäjähallinnasta voit nykyään poistaa käyttäjätunnuksen käytöstä. Tämä toimii hyvin, mikäli ydintiiminne käyttäjä on esimerkiksi vaihtanut työpaikkaa, mutta korvaavaa henkilöä ei vielä ole. Voit siis poistaa käyttöoikeuden, mutta edelleen hahmottaa, mitkä sisällöt ovat jo poistuneen henkilön vastuulla.
Sisältöjen uudelleenvastuuttaminen toimii samalla tavalla myös aiemmin käytöstä poistetuille käyttäjille.
Rakennamme Digiturvamallin sisälle uutta Yhteisö-osiota, jonka avulla voit helposti pyytää apua meiltä, tehdä yhteistyötä samanlaisissa rooleissa / organisaatioissa toimivien kollegojesi kanssa sekä saada ideoita työhösi muusta yhteisön sisällöstä!
Vasemmanpuoleinen valikko saa uuden Yhteisö-osion, jossa kaikille näkyy Tuki-osio sekä Digiturvauutiset-feedi.
Lisäksi voit muokata yhteisöä omien mieltymystesi mukaan liittymällä sinua eniten kiinnostaviin yhteistyöryhmiin. Julkaisemme ensin joitain avoimia ryhmiä ja laajennamme myöhemmin myös puoliavoimiin ja suljettuihin ryhmiin. Yhteistyöryhmillä on oma foorumiosio ja osa uutisista jaetaan suoraan tiettyihin yhteistyöryhmiin.
Osallistuminen Yhteisö-osiossa on aina mahdollista joko julkisesti (käyttäjäprofiilillasi) tai anonyymisti. Kaikki sisältö voidaan myös linkittää Digiturvamallin eri sisältöosioihin tai vaatimuskehikkojen kohtiin, joten keskustelut saavat rakenteen ja sisältöä voidaan myöhemmin näyttää myös sovelluksen muissa osissa.
Tavoitteemme tässä kehitystyössä on mahdollistaa parhaiden käytäntöjen jakaminen ja varmistaa, ettet koskaan ole yksin Digiturvamallia hyödyntäessäsi. Lisätietoa tulossa pian. 👍
Voit nyt käyttää selainkäyttöliittymäämme kirjautumiseen myös omia Microsoft 365-tunnuksiasi.
Olemme kehittämässä Digiturvamalliin nopean yleishaun, joka auttaa pääkäyttäjää helposti hyppäämään kulloinkin etsimäänsä kohteeseen, olipa se listaus, raportti tai mikä tahansa yksittäinen kohde (dokumentoitava kohde, tehtävä tai ohje).
Voit halutessasi tehdä nyt muutoksia asiakirjajulkisuuskuvauksen asetuksiin, jotta toimittajayritysten tietoja ei näytetä tietojärjestelmätietojen yhteydessä kuvauksella.
Olemme saaneet hyvän vastaanoton ominaisuudelle, jonka kautta työntekijät voivat ilmoittaa erilaisista tietoturvahäiriöistä Ohjekirjan kautta.
Nyt aiomme laajentaa vastaavia mahdollisuuksia. Seuraavassa vaiheessa työntekijät voivat myös ilmoittaa erilaisista poikkeamista laajemmin sekä uusista tietojärjestelmistä, jotka ovat joko äskettäin hankittuja tai jostain muusta syystä puuttuvat hallintajärjestelmän tietojärjestelmälistauksesta.
Jotkin keskeiset elementit tietojenkäsittely-ympäristössä (esim. tietojärjestelmät, tietovarannot, tietyt järjestelmätoimittajat, fyysiset toimipisteet) voivat liittyä lukuisiin muihin kohteisiin hallintajärjestelmässä monin tavoin.
Osa tällaisista linkityksistä luodaan suoraan tämän kohteen dokumentaatiokortille, mutta iso osa myös luodaan työn edetessä muista osista hallintajärjestelmässä, esim. riskiarvioinnista tähän tieto-omaisuuteen tai toisesta tieto-omaisuudesta tähän kohteeseen.
Nyt myös nämä sisäänpäin tehdyt liitokset näkyvät aina helposti dokumentaatiokortin alaosassa.
Paransimme vaatimustenmukaisuusraporttien käytettävyyttä ja sisältöä. Nämä raportit ovat erittäin tärkeitä mm. auditoinneissa sekä yleisesti, jotta voit ymmärtää ja viestiä organisaationne vaatimustenmukaisuudesta halutun kehikon suhteen.
Paransimme seuraavia asioita vaatimustenmukaisuuden raporteissa:
Aina työskennellessäsi Digiturvamallissa, näytämme sinulle relevanttia Akatemian sisältöä (esim. ohjeartikkeleita, videoita, blogiviestejä) vasemmassa valikossa.
Etsi siis valikosta ?-symbolia saadaksesi lisäohjeita, mikäli niitä tarvitset!
Julkaisimme työkalun valmiusarviointien tekemiseen hetki sitten. Valmiusarviointi voi olla hyvä tapa aloittaa työskentely Digiturvamallissa tai arvioida vaatimuksenmukaisuutta uudelle kehikolle.
Lisäsimme kaksi pientä parannusta ominaisuuteen:
Viimeistelemme parhaillaan uutta vaatimuskehikkoamme ISO 27001 -standardin 2022-päivitykselle. Vanhempi versio standardista tulee säilymään tarjolla normaalisti tarjolla 36kk siirtymäajan aikana, jonka kuluessa organisaatiot voivat tehdä siirtymän uuden standardiversion pariin haluamassaan kohdassa.
Uusi ISO 27001:2022 vaatimuskehikko tulee noudattelemaan pitkälti samoja periaatteita kuin aiempi versio:
Merkittävimpiä muutoksia:
Tiedotamme lisää ensi viikolla, kun vaatimuskehikko on saatavilla Digiturvamallissa! 👍
Olemme saaneet käyttäjiltämme toiveita parantaa erilaisten järjestysten ja suodatusten muistamista Digiturvamallissa. Joskus vaikkapa assetit halutaan listata ja nähdä prioriteeteittain, tietoturvahäiriöt statuksen mukaan ja oma Tehtäväkirja vain "huomiota vaativien" kohteiden osalta.
Nyt näitä ominaisuuksia on parannettu seuraavissa näkymissä:
Vinkatkaa meille mielellään, jos kaipaatte samantyylisiä parannuksia vielä muihin näkymiin. Tämä on parantamista, jota teemme jatkuvasti. 👍
Voit nykyään määritellä kohdassa Asetukset -> Ohjekirjan asetukset, millä kielillä henkilöstölle suunnattua digiturvaohjeistusta ylläpidetään.
Digiturvamallin kirjaston malliohjeet kääntyvät aina automaattisesti kaikille valituille kielille. Pian voit huolehtia monikielisyydestä myös omissa ohjeissasi sekä muokkaamissasi malliohjeissa.
Näet jatkossa siis sisältökentät ohjeiden muokkausnäkymissä niille kielille, jotka on teillä valittu Ohjekirjan sallituiksi käyttökieliksi.
Voit nyt valita Tietoturvahäiriöt-listalle useamman "omistajan". Mikäli olette sallineet tietoturvahäiriöiden ilmoittamisen Ohjekirja-näkymän kautta työntekijöille, jokainen tässä kohdassa listattu käyttäjä saa ilmoituksen näistä automaattisesti.