Sisältökirjasto
Jatkuvuuden hallinta
Business continuity procedure design and adaptability

Muita saman teeman digiturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Definition and documentation of the BCMS scope

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Definition and documentation of the BCMS scope
1. Tehtävän vaatimuskuvaus

The organization should define, document, and maintain the scope of its Business Continuity Management System (BCMS). The scope must define the boundaries and applicability of the BCMS, considering internal and external factors, stakeholder requirements, and organizational objectives. It should explicitly identify included products, services, and functions, provide justification for any exclusions, and be sufficient to meet all continuity obligations.

Formal business impact analysis for prioritized activities

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Formal business impact analysis for prioritized activities
1. Tehtävän vaatimuskuvaus

The organization should conduct a formal business impact analysis to identify its prioritized business activities. This analysis should evaluate the escalating consequences of disruption for each critical activity over time, using defined criteria to determine the point at which impacts become unacceptable.

Implementation of business continuity solutions

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Implementation of business continuity solutions
1. Tehtävän vaatimuskuvaus

The organization should implement the selected business continuity strategies and solutions, including necessary infrastructure, processes, and personnel arrangements, to ensure the continuity of critical activities during disruptive incidents. This involves deploying recovery sites, backup systems, alternative communication channels, and establishing necessary operational procedures.

Testing and validation of business continuity solutions

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Testing and validation of business continuity solutions
1. Tehtävän vaatimuskuvaus

The organization should regularly test and validate the implemented business continuity solutions and arrangements to ensure their constant operational readiness and reliable activation when required. This includes conducting drills, simulations, and full-scale exercises to verify recovery capabilities, identify gaps, and train personnel on activation procedures.

Evaluation and selection of business continuity strategies

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Evaluation and selection of business continuity strategies
1. Tehtävän vaatimuskuvaus

The organization should establish a process for evaluating and selecting business continuity strategies and solutions. This process should ensure that chosen solutions are capable of resuming and sustaining prioritized activities at the required operational capacity and within defined recovery timelines. The selection should also align with the organization's defined risk appetite.

Evaluation of business continuity strategies and solutions effectiveness

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Evaluation of business continuity strategies and solutions effectiveness
1. Tehtävän vaatimuskuvaus

The organization should systematically evaluate proposed business continuity strategies and solutions. This evaluation should assess their effectiveness in enabling the recovery of prioritized activities within predefined timelines and at the required operational capacity. Additionally, the evaluation should consider how well the strategies protect critical functions, decrease the likelihood of incidents, shorten disruption durations, and minimize the impact on products and services.

Formal change management process for BCMS

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Formal change management process for BCMS
1. Tehtävän vaatimuskuvaus

The organization should establish and implement a formal change management process for all modifications to the Business Continuity Management System (BCMS). This process should include evaluating the justification for the change, its potential consequences, impact on system integrity, resource adequacy, and necessary adjustments to roles and responsibilities.

Preparing and documenting inputs for management review

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Preparing and documenting inputs for management review
1. Tehtävän vaatimuskuvaus

For each management review, the organization should prepare and document a comprehensive set of inputs.

The review inputs should include information on:

  • Status of actions from previous management reviews
  • Changes in internal and external issues
  • Performance data, including trends in nonconformities, monitoring results, and audit results
  • Feedback from interested parties
  • Findings from business impact analysis and risk assessments
  • Opportunities for continual improvement

Defining business continuity roles, responsibilities, and authorities

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Defining business continuity roles, responsibilities, and authorities
1. Tehtävän vaatimuskuvaus

Top management should ensure that roles, responsibilities, and authorities for the Business Continuity Management System (BCMS) are assigned and communicated. This must include assigning specific responsibility for:

  • Ensuring the BCMS conforms to the requirements of the ISO 22301 standard.
  • Reporting on the performance of the BCMS to top management for review.

All roles relevant to business continuity, along with their responsibilities and authorities, should be defined and understood within the organization.

Communication plan for the BCMS

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Communication plan for the BCMS
1. Tehtävän vaatimuskuvaus

The organization has determined which issues related to the business continuity management system need to be communicated on a regular basis. The plan must include the answers, e.g. to the following points:

  • What issues are communicated? These can be e.g. new or changed continuity objectives.
  • How and when to communicate? What channels are used and how often?
  • To whom is communicated? How often for quality executives, how often for the entire organization or partners.
  • Who takes part? Who has the right to message and from whom, for example, messages should be approved.

Task owner will take care of the implementation of the plan and regular evaluation of its effectiveness.

Business continuity plan scope

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity plan scope
1. Tehtävän vaatimuskuvaus

Each business continuity plan shall specify its scope, objectives, resource requirements, and dependencies that support the recovery of critical activities. The plan shall define communication protocols to be used during activation, response, recovery, and stand-down phases. These protocols must outline responsibilities for internal and external communications, stakeholder notifications, and the communication channels to be used.

Each plan shall also include stand-down procedures describing how and when to formally conclude response actions, transition to normal operations, and notify all relevant stakeholders of the stand-down decision.

BCMS improvement program

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
BCMS improvement program
1. Tehtävän vaatimuskuvaus

The organization should establish and maintain a structured program for the continual improvement of its Business Continuity Management System (BCMS). This program should systematically gather and analyze inputs from performance evaluations, internal audits, management reviews, and incident post-mortems to proactively identify opportunities for enhancing the BCMS's suitability, adequacy, and effectiveness. Identified improvement opportunities should be prioritized, planned, implemented, and monitored to ensure their successful integration into the BCMS.

Resource management for the BCMS

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Resource management for the BCMS
1. Tehtävän vaatimuskuvaus

The organization should establish a process to determine, provide, and review the resources needed for the establishment, implementation, maintenance, and continual improvement of the Business Continuity Management System (BCMS). This includes ensuring sufficient human, financial, technical, and physical resources are allocated and remain adequate throughout the BCMS lifecycle.

BCMS performance monitoring

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
BCMS performance monitoring
1. Tehtävän vaatimuskuvaus

The organization should establish a comprehensive process to monitor, measure, analyze, and evaluate the operational performance and effectiveness of its Business Continuity Management System (BCMS). This process should define the scope of what will be monitored, determine suitable methods for data collection and analysis to ensure valid results, and assign clear schedules and responsibilities for these activities. All outcomes from monitoring, measurement, analysis, and evaluation should be retained as documented information to provide evidence of the BCMS's overall efficacy.

Assessment of business continuity resources

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Assessment of business continuity resources
1. Tehtävän vaatimuskuvaus

The organization should conduct a systematic assessment to identify all resources required for the successful execution of its business continuity strategies. This includes personnel, essential data and information assets, physical infrastructure such as operational sites and associated utilities, equipment and supplies, technology and communication infrastructure, transportation logistics, financial backing, and dependencies on external partners and suppliers. The assessment should determine the quantity, type, and availability of these resources.

Business continuity policy development

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity policy development
1. Tehtävän vaatimuskuvaus

The organization should develop and formally institute a business continuity policy. This policy should align with the organization's strategic purpose and provide a clear framework for setting business continuity objectives. It must also explicitly state the organization's commitment to fulfilling all applicable business continuity requirements and to the continual improvement of the Business Continuity Management System (BCMS).

Business continuity program evaluation and documentation update

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity program evaluation and documentation update
1. Tehtävän vaatimuskuvaus

The organization should systematically validate the effectiveness of its business continuity program, including its Business Impact Analysis (BIA), risk assessments, and continuity plans. This validation should utilize methods such as exercises and post incident analysis. All findings from these evaluations should be promptly incorporated into updated documentation.

Execution of BCMS improvement actions

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Execution of BCMS improvement actions
1. Tehtävän vaatimuskuvaus

The organization should establish a systematic process to ensure the timely execution of all follow-up actions and adjustments mandated by Business Continuity Management System (BCMS) management reviews. This includes monitoring the progress and verifying the effectiveness of implemented changes.

Formalized program for managing operational interruptions

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Formalized program for managing operational interruptions
1. Tehtävän vaatimuskuvaus

The organization should establish and maintain a formalized program to understand and manage the consequences of operational interruptions. This program should define the scope, responsibilities, and processes for conducting business impact analysis and risk assessment activities as part of the BCMS.

Business continuity policy documentation and communication

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity policy documentation and communication
1. Tehtävän vaatimuskuvaus

The organisation should ensure its business continuity policy is formally documented, maintained, and communicated. The policy should be effectively disseminated to all relevant internal personnel and made available to appropriate external stakeholders as needed.

Establishing and monitoring business continuity objectives

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Establishing and monitoring business continuity objectives
1. Tehtävän vaatimuskuvaus

The organization should define specific, measurable business continuity objectives for relevant functions. These objectives should align with the continuity policy and be documented. A process should be in place for monitoring, communicating, and regularly updating these objectives.

Continual improvement of the BCMS

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Continual improvement of the BCMS
1. Tehtävän vaatimuskuvaus

The organization should implement a systematic process for the continual improvement and refinement of the Business Continuity Management System (BCMS) across its entire lifecycle. This process should leverage performance evaluations, audit results, and management reviews to identify and address opportunities for enhancement.

Business Continuity Management System establishment

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business Continuity Management System establishment
1. Tehtävän vaatimuskuvaus

The organization should establish, implement, and maintain a comprehensive Business Continuity Management System (BCMS) that aligns with its context and strategic direction. This includes defining the overall framework, policies, and objectives for business continuity.

Business continuity exercise outcome management

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity exercise outcome management
1. Tehtävän vaatimuskuvaus

Following any business continuity exercise or test, the organization should produce a formal report documenting the outcomes, recommendations, and identified corrective actions. The organization must then implement necessary improvements based on these findings to ensure the ongoing viability and effectiveness of its business continuity framework.

Tietojärjestelmien vaatimusten poikkeamasta ilmoittaminen tuottajalle

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.2b: Häiriöiden hallinta ja menettelyt ongelmatilanteissa
Tietoturvasuunnitelma
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietojärjestelmien vaatimusten poikkeamasta ilmoittaminen tuottajalle
1. Tehtävän vaatimuskuvaus

Organisaation on Asiakastietolain 41 §:n mukaisesti ilmoitettava tietojärjestelmän tuottajalle, mikäli järjestelmässä ilmenee poikkeama järjestelmien olennaisista vaatimuksista. Poikkeamia on kuvattu THL:n määräyksen 5/2021 luvussa 10.4.

Tietojärjestelmien merkittävistä poikkeamista on ilmoitettava Valviralle, erityisesti tilanteissa, joissa poikkeama voi aiheuttaa merkittävän riskin asiakas- tai potilasturvallisuudelle tai tietoturvalle. Merkittävien poikkeamien korjaamiseksi on ryhdyttävä korjaaviin toimenpiteisiin.

Riskiarvioihin perustuvien valmiussuunnitelmien laatiminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
13 a §: Häiriötilanteista tiedottaminen ja varautuminen häiriötilanteisiin
TiHL
2.7: Varautuminen häiriötilanteisiin
TiHL tietoturvavaatimukset
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Riskiarvioihin perustuvien valmiussuunnitelmien laatiminen
1. Tehtävän vaatimuskuvaus

Tiedonhallintayksikön on suoritettava olennaiset riskiarvioinnit sen tietoaineistojen käsittelyn, tietojärjestelmien hyödyntämisen ja toiminnan jatkuvuuden suhteen. Riskiarvioinnin perusteella tiedonhallintayksikön on:

a) Laadittava valmiussuunnitelmat ja etukäteisvalmistelut häiriötilanteiden varalle.

b) Suoritettava muut tarvittavat toimenpiteet, jotta tietoaineistojen käsittely, tietojärjestelmien hyödyntäminen ja niihin perustuva toiminta voivat jatkua mahdollisimman häiriöttömästi normaaliolojen häiriötilanteissa sekä valmiuslaissa (1552/2011) tarkoitetuissa poikkeusoloissa.

Creating and documenting continuity plans

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
94
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.c: Kontinuitet poslovanja
NIS2 Croatia
2.7: Varautuminen häiriötilanteisiin
TiHL tietoturvavaatimukset
9.10 §: Varmuuskopiointi ja jatkuvuuden hallinta
Kyberturvallisuuslaki
5.2.8: IT service continuity planning
TISAX
1.6.3: Crisis preparedness
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Creating and documenting continuity plans
1. Tehtävän vaatimuskuvaus

Joskus yllättävä tapahtuma, kuten tulipalo, tulva tai laiterikko, voi aiheuttaa toiminnan keskeytyksen. Jotta toimintaa pystyttäisiin jatkamaan mahdollisimman pian ja sujuvasti, tehdään jatkuvuussuunnittelua, eli suunnitellaan etukäteen toiminta poikkeustilanteiden varalle.

Jokaiseen jatkuvuussuunnitelmaan sisältyvät vähintään seuraavat tiedot:

  • Tapahtuma, jonka varalle suunnitelma on tehty
  • Tavoiteaika palautumiselle
  • Vastuuhenkilöt sekä liittyvät sidosryhmät ja yhteystiedot
  • Suunnitellut välittömät toimet
  • Suunnitellut toipumisen askeleet

Documenting the business continuity response structure

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Documenting the business continuity response structure
1. Tehtävän vaatimuskuvaus

The organization should document the roles, responsibilities, and authority of its designated business continuity team(s). This documentation should include procedures for activation, operation, and communication to ensure an effective response to disruptions.

Practice of communication procedures

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Practice of communication procedures
1. Tehtävän vaatimuskuvaus

The organisation should ensure that all warning and communication procedures are regularly practiced as an integral component of the organisation's exercise program to validate their effectiveness and improve response capabilities.

Analysis of costs and benefits for business continuity solutions

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Analysis of costs and benefits for business continuity solutions
1. Tehtävän vaatimuskuvaus

The organization should conduct a thorough analysis of the financial investment and operational costs associated with proposed business continuity solutions. This analysis should weigh these costs against the anticipated benefits and the reduction in risk achieved by implementing the solutions.

Ensuring resource allocation for continuity strategies

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ensuring resource allocation for continuity strategies
1. Tehtävän vaatimuskuvaus

The organization should ensure that any chosen continuity strategy is supported by an adequate allocation of resources. This includes verifying that sufficient personnel, financial, and technical assets are available to implement and maintain the selected approach.

Personnel awareness of business continuity non-conformance consequences

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Personnel awareness of business continuity non-conformance consequences
1. Tehtävän vaatimuskuvaus

The organization should ensure that all personnel are informed about the potential negative consequences of failing to adhere to the Business Continuity Management System (BCMS) requirements. This includes understanding the impact on operational resilience, organizational reputation, and individual accountability.

Accessibility of business continuity plans

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Accessibility of business continuity plans
1. Tehtävän vaatimuskuvaus

All business continuity plans should be stored in a manner that ensures their accessibility at all times, including during a disruptive event. This includes considering alternative storage locations and access methods to guarantee that relevant personnel can retrieve and utilize the plans when needed.

Business continuity plan activation and initial response

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity plan activation and initial response
1. Tehtävän vaatimuskuvaus

Each business continuity plan should clearly define the specific conditions or triggers that necessitate its activation. It should also outline immediate protocols for ensuring the safety and welfare of personnel and preventing further losses following an incident.

Development of business continuity strategies covering the full disruption lifecycle

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Development of business continuity strategies covering the full disruption lifecycle
1. Tehtävän vaatimuskuvaus

The business continuity strategic framework should define options for managing disruptions across their entire lifecycle, including pre-incident mitigation, in-event response, and post-incident recovery. These strategies should incorporate specific technical or procedural solutions to achieve operational resilience.

Documenting and presenting BCMS evaluation results

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Documenting and presenting BCMS evaluation results
1. Tehtävän vaatimuskuvaus

The organization should document the results of BCMS performance evaluations in a clear and presentable format. The documentation should include all results from monitoring, measurement, and analysis to provide evidence of the BCMS's overall efficacy.

Retention of documented information for operational control

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Retention of documented information for operational control
1. Tehtävän vaatimuskuvaus

The organisation should retain documented information as evidence that its processes are being performed according to plan. This includes keeping records to demonstrate that operational planning, management of changes, and control of outsourced processes are effectively implemented.

Business continuity procedure design and adaptability

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity procedure design and adaptability
1. Tehtävän vaatimuskuvaus

The organization should ensure that all documented business continuity procedures are explicitly developed from the organization's pre-selected business continuity strategies and solutions. These procedures should be designed with sufficient flexibility to remain adaptable and effective in managing the organization throughout the dynamic nature of a crisis.

Communication of BCMS management review results

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Communication of BCMS management review results
1. Tehtävän vaatimuskuvaus

The organization should communicate the outcomes and formal decisions from Business Continuity Management System (BCMS) management reviews to all relevant internal and external stakeholders to ensure awareness and alignment.

Periodic and triggered review of BIA and risk assessments

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Periodic and triggered review of BIA and risk assessments
1. Tehtävän vaatimuskuvaus

The organization should establish a process to review its business impact analysis (BIA) and risk assessment documentation to ensure ongoing validity. Reviews should be conducted at planned intervals and also be triggered by significant internal or external changes.

Business continuity exercise planning

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Business continuity exercise planning
1. Tehtävän vaatimuskuvaus

The organization should plan business continuity exercises and tests using realistic, planned scenarios with defined objectives. These exercises should aim to validate the effectiveness of continuity strategies and enhance the competence, confidence, and teamwork of personnel with assigned responsibilities during a disruption.

Varmuuskopiointimahdollisuudet liiketoiminnan jatkuvuutta varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
31.19: Atsarginės patalpos
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Varmuuskopiointimahdollisuudet liiketoiminnan jatkuvuutta varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi nimettävä varatoimipaikka, jonne toiminta ja laitteet voidaan väliaikaisesti siirtää, jos päätoimipaikka ei ole käytettävissä. Tämän varapaikan on täytettävä samat turvallisuus- ja toimintavaatimukset kuin pääpaikan, jotta varmistetaan toiminnan jatkuvuus.

Elvytystavoitteiden ja resurssiriippuvuuksien määrittely

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
27: Verslo tęstinumo valdymo planas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Elvytystavoitteiden ja resurssiriippuvuuksien määrittely
1. Tehtävän vaatimuskuvaus

Organisaation olisi määriteltävä liiketoimintavaikutusten analyysin perusteella toipumisaikatavoitteet (RTO) kriittisten toimintojen jatkamiseksi vähintään hyväksyttävällä kapasiteetilla. Tässä prosessissa on myös yksilöitävä kaikki tarvittavat resurssit ja riippuvuudet, mukaan lukien yhteistyökumppanit, joita tarvitaan näiden ensisijaisten toimintojen tukemiseen toipumisen aikana.

Osallistuminen pakollisiin kotimaisiin kyberturvallisuusharjoituksiin.

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6. § (5).b: Részvétel a nemzeti gyakorlatokon
NIS2 Hungary
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Osallistuminen pakollisiin kotimaisiin kyberturvallisuusharjoituksiin.
1. Tehtävän vaatimuskuvaus

Organisaation on tunnistettava kaikki pakolliset kansalliset kyberturvallisuusharjoitukset ja osallistuttava niihin kansallisten säännösten mukaisesti. Tähän sisältyy harjoituksiin ilmoittautuminen, asianmukaisen henkilöstön nimeäminen, aktiivinen osallistuminen harjoitusskenaarioihin ja saatujen kokemusten dokumentointi sisäistä parantamista varten.

Keskusjärjestelmien elvytysvalmiuden todentaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 5.1: Krisberedskapen
MSBFS 2020:7
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Keskusjärjestelmien elvytysvalmiuden todentaminen
1. Tehtävän vaatimuskuvaus

Organisaation olisi testattava säännöllisesti kykyään palauttaa sen toiminnan kannalta keskeiset tietojärjestelmät. Nämä testit olisi suoritettava vähintään neljännesvuosittain, jotta voidaan varmistaa, että järjestelmät voidaan palauttaa varmuuskopioista suuronnettomuuden sattuessa. Testissä olisi varmistettava, että palautettu järjestelmä on täysin toimiva ja täyttää organisaation palautustavoitteet.

Tietoisuus hätätilanteisiin varautumisen ja niihin reagoimisen tehtävistä

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 25: Medarbejderkompetence og træning inden for sikkerhedsområder
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoisuus hätätilanteisiin varautumisen ja niihin reagoimisen tehtävistä
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että koko henkilöstö on tietoinen omista rooleistaan ja vastuualueistaan organisaation hätävalmius- ja reagointisuunnitelmien puitteissa. Tähän sisältyy erilaisten hätätilanteiden menettelyjen, viestintäprotokollien ja omien toimiensa ymmärtäminen liiketoiminnan jatkuvuuden ja toipumisen tukemiseksi.

Kansalliseen kriisinhallintaan osallistumista koskevat menettelyt

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 13: Forretningskontinuitet og planlægning af hændelsesstyring
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kansalliseen kriisinhallintaan osallistumista koskevat menettelyt
1. Tehtävän vaatimuskuvaus

Organisaation on laadittava ja dokumentoitava menettelyt, joilla osallistutaan kansalliseen kriisinhallintaan.

Menettelyissä on määriteltävä, miten virallisia valmiustiedotteita vastaanotetaan ja seurataan, miten vastuulliset roolit arvioivat niiden vaikutuksia ja miten muutokset muunnetaan oikea-aikaisiksi sisäisiksi toimiksi, jotta voidaan ylläpitää palvelujen tarjontaa ja täyttää ilmoitusvelvollisuudet.

Menettelyjä olisi tarkistettava, testattava ja päivitettävä todellisten tapahtumien tai alakohtaisten valmiusmuutosten jälkeen.

Fyysistä tuotantoa ja laitteita koskeva varautumissuunnittelu

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 19.3: Væsentlige procedurer for håndtering af hændelser
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Fyysistä tuotantoa ja laitteita koskeva varautumissuunnittelu
1. Tehtävän vaatimuskuvaus

Organisaation olisi luotava ja ylläpidettävä varamenettelyjä fyysistä tuotantoympäristöä ja keskeisiä laitteita varten, jotta voidaan varmistaa palvelun jatkuvuus, kun normaali toiminta häiriintyy.

Menettelyjen tulisi kattaa ainakin seuraavat asiat

  • Vaihtoehtoiset toimintamenetelmät: Vaihtoehdot siirtyä manuaaliseen tai turvalliseen varatoimintoon, jos automatisoidut prosessit epäonnistuvat.
  • Redundanssin aktivointi: Menetelmät ja ehdot, joilla otetaan käyttöön redundantit verkko- ja tietojärjestelmät ja käynnistetään hätätoiminta.
  • Ohjausjärjestelmien eristäminen: Teollisuuden ohjausjärjestelmien (ICS) ja operatiivisten teknologioiden (OT) eristämiseen liittyvät vaiheet ja ehdot häiriötilanteiden rajoittamiseksi tai leviämisen estämiseksi.
  • Laitoksen palauttaminen ennalleen: Vaiheet vahingoittuneiden tuotantolaitosten palauttamiseksi, mukaan luettuna odotettu aika varaosien, teknisten resurssien ja henkilöstön hankkimiseksi.
  • Kriittisten varaosien hankinta: Pääsy sisäisiin varastoihin ja toimittajien järjestelyihin nopeaa palautumista varten.

Menettelyt on pidettävä ajan tasalla, testattava säännöllisesti ja sovitettava yhteen organisaation yleisen jatkuvuusstrategian kanssa.

Arvio laitosten redundanssista palvelujen toimittamista varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 13: Forretningskontinuitet og planlægning af hændelsesstyring
Energisektor beredskabsbekendtgørelse
13.1: Supporting utilities
NIS2 Opas
4.2.4: Availability and redundancy of resources
NIS2 Opas
64.57 (esminiams): Techniniai ir aplinkos saugumo reikalavimai esminiams kibernetinio saugumo subjektas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Arvio laitosten redundanssista palvelujen toimittamista varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi arvioitava, onko sen palveluiden tarjoamisen kannalta kriittisissä fyysisissä tiloissa tarpeen käyttää redundanssia. Arvioinnissa olisi yksilöitävä yksittäiset vikapisteet ja ehdotettava toimenpiteitä, joilla varmistetaan jatkuva toiminta, kuten vaihtoehtoiset toimipaikat, toimitilojen sisällä oleva tarpeeton infrastruktuuri tai kriittisten toiminta-alueiden varavoimajärjestelmät.

Vaihtoehtoiset viestintäkanavat hätätilanteita varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.42: HLT – Noodcommunicatiesituaties
NEN 7510
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vaihtoehtoiset viestintäkanavat hätätilanteita varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi luotava ja ylläpidettävä viestintäkanavia, jotka toimivat ensisijaisesta tieto- ja viestintätekniikan infrastruktuurista riippumatta ja joita voidaan käyttää suurten häiriöiden aikana. Tässä vaihtoehtoista viestintää koskevassa suunnitelmassa olisi määriteltävä käytettävät menetelmät, kuten puhelinpuu, satelliittipuhelimet tai nimetty ulkoinen viestipalvelu. Suunnitelmassa olisi myös määriteltävä, miten nämä kanavat aktivoidaan ja miten yhteystiedot pidetään ajan tasalla ja miten ne ovat käytettävissä offline-tilassa.

Organisaation olisi laadittava, tulostettava ja päivitettävä säännöllisesti fyysisiä kopioita henkilöstön tärkeimmistä yhteystietoluetteloista ja puhelinluetteloista ja varmistettava, että ne ovat helposti saatavilla useilla osastoilla. Organisaation olisi laadittava toistuva aikataulu laitteiden fyysistä tarkastusta, paristojen tarkistusta sekä ECP-asiakirjan ja yhteystietoluetteloiden päivittämistä varten henkilöstön tai menettelytapojen muutosten huomioon ottamiseksi.

Riskinsietokyvyn uudelleenarviointisuunnitelma

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Riskinsietokyvyn uudelleenarviointisuunnitelma
1. Tehtävän vaatimuskuvaus

Organisaatiolla on oltava suunnitelma riskinsietokyvyn uudelleenarviointia varten. Suunnitelman pitäisi sisältää aikavälit, joiden perusteella uudelleenarviointi olisi suoritettava. Suunnitelmassa olisi myös käsiteltävä riskinsietokyvyn uudelleenarviointia seuraavissa tapauksissa:

  • Merkittävät muutokset organisaatiossa
  • Teknologian kehittyminen
  • muutokset liiketoiminnan tavoitteissa
  • sisäiset ja ulkoiset tapahtumat, mukaan lukien tunnistetut uhat
  • muutokset yhteiskunnallisessa ilmapiirissä

Käyttäjien ja toisistaan riippuvaisten laitosten ottaminen mukaan jatkuvuustestaukseen (arvopaperikeskus)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Käyttäjien ja toisistaan riippuvaisten laitosten ottaminen mukaan jatkuvuustestaukseen (arvopaperikeskus)
1. Tehtävän vaatimuskuvaus

Jos organisaatio on arvopaperikeskus, sen on otettava seuraavat osapuolet mukaan tieto- ja viestintätekniikan jatkuvuustestaukseen:

  • arvopaperikeskuksen käyttäjät
  • kriittiset yleishyödylliset palvelut ja palveluntarjoajat
  • muut markkinainfrastruktuurit
  • kaikki muut laitokset, joilla on riippuvuussuhteita liiketoiminnan jatkuvuuteen

Testauksessa on validoitava toiminnan häiriönsietokyky kaikissa näissä suhteissa ja arvioitava kyky palauttaa normaalit toiminnot kriisitilanteessa.

Selvitysosapuolten ja keskinäisesti riippuvaisten laitosten osallistaminen jatkuvuustestaukseen (keskusvastapuoli)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Selvitysosapuolten ja keskinäisesti riippuvaisten laitosten osallistaminen jatkuvuustestaukseen (keskusvastapuoli)
1. Tehtävän vaatimuskuvaus

Jos organisaatio toimii keskusvastapuolena, sen on otettava mukaan:

  • selvitysosapuolet
  • ulkoiset palveluntarjoajat
  • muut rahoituslaitokset, joilla on keskinäisiä riippuvuussuhteita

tieto- ja viestintätekniikan toiminnan jatkuvuussuunnitelmien testaamiseen.

Testauksessa on varmistettava keskusvastapuolen ja näiden sidosryhmien välinen häiriönsietokyky ja tiedonsiirtovirrat uskottavissa häiriöskenaarioissa.

Varmuuskopioon ja redundanttiin infrastruktuuriin siirtymisen testaus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
13.1: Supporting utilities
NIS2 Opas
4.2.5: Monitoring and adjusting resources for redundancy
NIS2 Opas
4.2.6: Testing of backup and recovery processes
NIS2 Opas
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Varmuuskopioon ja redundanttiin infrastruktuuriin siirtymisen testaus
1. Tehtävän vaatimuskuvaus

Organisaatio suorittaa erityisiä testejä, jotka koskevat siirtymistä ensisijaisista järjestelmistä varmuuskopioihin, redundanttiseen infrastruktuuriin ja tiloihin.

Tämä testaus koskee kaikkia organisaatioita mikroyrityksiä lukuun ottamatta, ja sen on todennettava:

  • Redundanssiasetusten tehokkuus
  • varmuuskopiointitoimintojen kesto ja luotettavuus
  • voivatko kriittiset tai tärkeät toiminnot toimia siirtymisen aikana.
  • organisaation kyky palauttaa täysi palvelu hyväksyttävässä ajassa.

Kolmannen osapuolen palveluntarjoajien ottaminen mukaan jatkuvuustestaukseen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kolmannen osapuolen palveluntarjoajien ottaminen mukaan jatkuvuustestaukseen
1. Tehtävän vaatimuskuvaus

Kuvaus:

Organisaatio varmistaa, että kolmannen osapuolen palveluntarjoajat otetaan tarvittaessa mukaan tieto- ja viestintätekniikan toiminnan jatkuvuussuunnitelmien testaukseen.

Testiskenaarioissa on otettava huomioon:

  • Toiminnan häiriöt palveluntarjoajalla
  • Palveluntarjoajan maksukyvyttömyyteen tai poliittiseen epävakauteen liittyvät riskit palveluntarjoajan lainkäyttöalueella
  • Palveluntarjoajan reagointikapasiteetti ja toipuminen organisaation omien jatkuvuusodotusten mukaisesti

Tulosten on autettava arvioimaan riippuvuusriskejä ja varmistamaan ulkoistettujen kriittisten tai tärkeiden toimintojen jatkuvuus.

Jatkuvuussuunnitelmien aktivointi- ja deaktivointikriteerien määrittely

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
4.1.2: Restoration and recovery procedures
NIS2 Opas
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Jatkuvuussuunnitelmien aktivointi- ja deaktivointikriteerien määrittely
1. Tehtävän vaatimuskuvaus

Organisaation on määriteltävä kriteerit sille, milloin jatkuvuussuunnitelmat otetaan käyttöön ja milloin ne poistetaan käytöstä. Tämä koskee myös reagointi- ja toipumissuunnitelmia sekä kriisiviestintäsuunnitelmia.

Jatkuvuudenhallintapolitiikan luominen ja ylläpitäminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Člen 21.1.1: Varnost informacijskih sistemov
NIS2 Slovenia
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Jatkuvuudenhallintapolitiikan luominen ja ylläpitäminen
1. Tehtävän vaatimuskuvaus

Politiikkaan on sisällytettävä seuraavat aiheet:

  • politiikan tavoitteet
  • politiikan soveltamisala
  • katettava ajanjakso
  • suunnitelmien aktivointi- ja deaktivointikriteerit

Politiikkaan on sisällytettävä myös:

  • politiikan täytäntöönpanon hallinto ja organisaatio, mukaan lukien roolit ja vastuut
  • eskalaatiomenettelyt, joilla varmistetaan riittävien resurssien saatavuus

Politiikassa on otettava huomioon, miten tieto- ja viestintäteknologian jatkuvuussuunnitelmat sopivat yhteen muiden liiketoiminnan jatkuvuussuunnitelmien kanssa.

Politiikkaan on sisällytettävä kriittisten toimintojen enimmäistoipumisaika, joka ei saa ylittää kahta tuntia. Politiikassa on otettava huomioon ulkoiset yhteydet ja riippuvuudet rahoitusalan infrastruktuuriin.

Politiikassa on vaadittava järjestelyjä, jotka koskevat

  • kriittisten toimintojen jatkuvuuden varmistamista
  • toissijaisen käsittelypaikan ylläpitämistä, jolla voidaan varmistaa jatkuvuus
  • toisen toimipaikan ylläpitämistä tai välitöntä pääsyä sinne
  • tarpeen arviointia lisäkäsittelypaikoille

Tieto- ja viestintäteknologian toiminnan jatkuvuutta koskevassa politiikassa on otettava huomioon riippuvuudet käyttäjistä, kriittisistä palveluntarjoajista ja muista markkinainfrastruktuureista sekä varmistettava, että kriittiset tai tärkeät toiminnot voidaan palauttaa kahden tunnin kuluessa. Kauppapaikkojen osalta politiikalla on myös varmistettava, että kaupankäyntiä voidaan jatkaa kahden tunnin kuluessa tai lähes kahden tunnin kuluessa häiriöstä ja että tietotekniikkapalveluista aiheutuu mahdollisimman vähän tai ei lainkaan tietojen menetystä.

Kriittisten infrastruktuurien haavoittuvuus- ja vaikutusanalyysien tekeminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Art. 13.3.3: Analyse de la vulnérabilité et de l'impact
Loi infrastructures critiques
§ 11: Fysiske sikkerhetstiltak
NIS2 NO
15. §: Sebezhetőségi értékelési szabványok és javítási tervek
NIS2 Hungary
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kriittisten infrastruktuurien haavoittuvuus- ja vaikutusanalyysien tekeminen
1. Tehtävän vaatimuskuvaus

Organisaation olisi luotava ja dokumentoitava prosessi, jonka avulla se analysoi säännöllisesti kriittisen infrastruktuurinsa haavoittuvuuksia.

Tähän prosessiin olisi sisällyttävä arvio mahdollisista vaikutuksista toimintaan, jos palvelu keskeytyy tai tuhoutuu.

Analyysin on perustuttava erilaisiin ennalta määriteltyihin skenaarioihin, kuten teknisiin vikoihin, pahantahtoisiin hyökkäyksiin tai luonnonkatastrofeihin, jotta riskit voidaan arvioida kattavasti.

Kokonaisvaltaisen haavoittuvuusanalyysin ja vaikutusten arvioinnin keskeisiä vaiheita ovat seuraavat:

  • Määritellään ja dokumentoidaan kaikki keskeiset laitteistot, ohjelmistot, verkot ja tiedot, jotka tukevat ydintoimintoja.
  • Luodaan erilaisia realistisia skenaarioita, mukaan lukien tekniset viat (esim. laitteistoviat, ohjelmistovirheet), ilkivaltaiset hyökkäykset (esim. verkkohyökkäykset, sisäpiirin uhat) ja luonnonkatastrofit (esim. tulvat, maanjäristykset).
  • Analysoidaan kriittisen infrastruktuurin erityiset heikkoudet, joita voitaisiin hyödyntää tai joihin voitaisiin vaikuttaa kussakin tunnistetussa skenaariossa.
  • Kunkin skenaarion mahdollisten seurausten kvantifiointi, jossa otetaan huomioon käyttökatkokset, tietojen menetykset, taloudelliset kustannukset, lainsäädännölliset seuraamukset ja maineen vahingoittuminen.
  • Laaditaan kattava raportti, jossa esitetään yksityiskohtaisesti haavoittuvuudet, mahdolliset vaikutukset sekä suositellut lieventämisstrategiat ja valvontatoimet.

Julkisen varoitusjärjestelmän kestävä suunnittelu

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
13.4: Sikring af udsendelse af offentlige advarsler
NIS2 Denmark
§ 4.22: Katastrofåterställning och redundans
MSBFS 2020:7
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Julkisen varoitusjärjestelmän kestävä suunnittelu
1. Tehtävän vaatimuskuvaus

Organisaation on dokumentoitava ja otettava käyttöön julkinen varoitusjärjestelmä, jonka tarkoituksena on varmistaa julkisten varoitusten keskeytymätön välittäminen vakavien hätätilanteiden ja katastrofien aikana.

Järjestelmän dokumentaatiossa on kuvattava kokonaisarkkitehtuuri ja toimintaprosessit ja yksilöitävä kaikki kriittiset osat virallisen ohjeen vastaanottamisesta varoituksen lopulliseen lähettämiseen.

Varoitusjärjestelmä on suunniteltava niin, että se on erittäin häiriönsietokykyinen ja ettei siinä ole yksittäisiä vikapisteitä. Tähän sisältyy redundanssin toteuttaminen sekä kriittisten komponenttien, kuten virtalähteiden, verkkoyhteyksien ja palvelimien, fyysisen turvallisuuden toteuttaminen ja ylläpitäminen. Automaattisen vikasietoisuusmekanismin olisi oltava käytössä, jotta voidaan varmistaa jatkuva toiminta häiriön aikana.

Digitaalisen häiriönsietokyvyn testauksen suorittaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 24: General requirements for the performance of digital operational resilience testing
DORA
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Digitaalisen häiriönsietokyvyn testauksen suorittaminen
1. Tehtävän vaatimuskuvaus

Organisaation on osana sen kyber-riskienhallintakehystä ylläpidettävä ja tarkistettava digitaalista häiriönsietokyvyn testausohjelmaa. Sen on autettava organisaatiota arvioimaan niiden valmiutta:

  • käsitellä ICT:hen liittyviä häiriöitä
  • tunnistaa heikkoudet, puutteet ja aukot digitaalisessa häiriönsietokyvyssä
  • suorittaa korjaustoimenpiteitä

Testausohjelma:

  • tulee sisältää erilaisia arviointeja, testejä ja työkaluja testauksen oikeellisuuden varmistamiseksi.
  • tulee suorittaa riskiperusteisesti tunnistaakseen ICT:hen liittyvien riskien kehittyvän maiseman.
  • tulee suorittaa riippumattomien osapuolten, ulkoisten tai sisäisten, toimesta varmistamalla riittävät resurssit ja välttämällä eturistiriitoja

Organisaatiolla on oltava prosesseja priorisoida, luokitella ja korjata testausohjelman paljastamat ongelmat.

Osana ohjelmaa organisaation on varmistettava, että kaikki tukevat kriittiset tai tärkeät ICT-järjestelmät ja sovellukset testataan vuosittain.

Prosessi tietojen eheyden tarkistamiseksi häiriön jälkeen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Article 12: Backup policies and procedures, restoration and recovery procedures and methods
DORA
RC.RP-05: Integrity of restored assets is verified, systems and services
NIST 2.0
13.1.d: Recovering from incidents
CER
§ 14.4: Återhämta sig från incidenter
NIS2 Åland
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Prosessi tietojen eheyden tarkistamiseksi häiriön jälkeen
1. Tehtävän vaatimuskuvaus

Organisaatiolla on oltava prosessi tarvittavien tarkastusten suorittamiseksi varmistaakseen tietojen eheyden säilymisen ICT-häiriöstä toivuttaessa.

Tarkastus tulisi tehdä myös silloin, kun tietoja rekonstruoidaan ulkopuolisilta sidosryhmiltä sen varmistamiseksi, että tiedot ovat johdonmukaisia ja oikeita järjestelmien välillä.

Tietojärjestelmien luotettavuuden varmistaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
8
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
6.2a: Jatkuvuuden hallinta
Tietoturvasuunnitelma
Article 9b: Prevention
DORA
Article 7: ICT systems, protocols and tools
DORA
4.1: Tietojärjestelmien tietoturvallisuus
TiHL tietoturvavaatimukset
RC.RP-1: Recovery plan is executed during or after a cybersecurity incident.
CyberFundamentals
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietojärjestelmien luotettavuuden varmistaminen
1. Tehtävän vaatimuskuvaus

Järjestelmien luotettavuuden varmistamiseksi tulisi olla tehtynä seuraavia toimenpiteitä:

  • Kahdennukset järjestelmistä
  • Suunniteltuja tilapäisratkaisuja ongelmatilanteiden varalle
  • Varaosia saatavilla
  • Erityiskomponenttien avulla
  • Aktiivisella valvonnalla
  • Aktiivisilla huoltotoimilla

Tietojärjestelmien, laitteiden ja verkkojen huoltaminen, päivittäminen ja mahdollinen uusiminen tulee suunnitella tarvittavien komponentti- ja ohjelmistopäivitysten toteuttamiseksi ennen mahdollisia vikoja. Komponenttien kriittisyyttä tarkastellessa tulee ottaa huomioon asiakas- ja potilasturvallisuuden näkökulma.

Tietoturvahäiriöiden huomiointi jatkuvuussuunnittelussa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
12
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
PR.IP-9: Response and recovery plans
NIST
RS.MI-2: Incident mitigation
NIST
RC.RP: Recovery Planning
NIST
RC.RP-1: Recovery plan
NIST
2.7: Varautuminen häiriötilanteisiin
TiHL tietoturvavaatimukset
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoturvahäiriöiden huomiointi jatkuvuussuunnittelussa
1. Tehtävän vaatimuskuvaus

Organisaation on dokumentoitava ennalta toimintatavat tietoturvahäiriöihin reagointiin, joiden avulla varmistetaan liittyvien osastojen, asiakkaiden ja muiden kriittisten kumppanien toiminta tietoturvahäiriötilanteissa.

Tietoturvahäiriöihin liittyvien jatkuvuussuunnitelmien testaus ja katselmointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
10
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
PR.IP-10: Response and recovery plan tests
NIST
RS.IM-2: Response strategies update
NIST
RC.IM-2: Recovery strategies
NIST
Article 11: Response and recovery
DORA
2.7: Varautuminen häiriötilanteisiin
TiHL tietoturvavaatimukset
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoturvahäiriöihin liittyvien jatkuvuussuunnitelmien testaus ja katselmointi
1. Tehtävän vaatimuskuvaus

Organisaation on testattava ja päivitettävä tietoturvahäiriöön reagointia sunnitelluin väliajoin tai merkittävien muutoksien jälkeen. Kriittisille osille organisaation toimintaa suunnitelmia tulisi testata vähintään vuosittain. Testauksen tulokset tulee dokumentoida ja kommunikoida, suunnitelman parantamiseksi.

Häiriöön vastaamissuunnitelman kehittäminen kriittisille tietojärjestelmille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
31
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
RS.RP: Response Planning
NIST
RS.RP-1: Incident response plan
NIST
HAL-17: Tietojärjestelmien toiminnallinen käytettävyys ja vikasietoisuus
Julkri
VAR-09: Tietojärjestelmien toipumissuunnitelmat
Julkri
CC7.4: Responding to identified security incidents
SOC 2
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Häiriöön vastaamissuunnitelman kehittäminen kriittisille tietojärjestelmille
1. Tehtävän vaatimuskuvaus

Organisaation on luotava häiriöön vastaamissuunnitelma kriittisiin tietojärjestelmiin tapahtuvia tietoturvahäiriöitä varten. Vastaamissuunnitelmia tulee myös testata tarvittavien organisaation elementtien toimesta. Suunnitelmassa tulisi ottaa huomioon ainakin:

  • Tietojärjestelmän toiminnan tarkoitus ja sen katkeamista varten tarvittavat varautumistoimet
  • Palautussuunnitelmat, tavoitteet ja palautuskohteiden priorisointijärjestys
  • Vastaussuunnitelmien toteuttamisen roolitus ja rooleihin määrättyjen henkilöiden yhteystiedot
  • Normaalin toiminnan jatkuminen tietojärjestelmien tilasta riippumatta.
  • Vastaussuunnitelmien jakelu, hyväksyminen ja tarkastaminen

Lisäksi suunnitelman tulisi ainakin:

  • Luoda etenemissuunnitelma häiriöiden hallintakyvyn kehittämistä varten
  • Kuvata häiriönhallintakyvyn rakenne ja organisaatio
  • Antaa mittarit häiriönhallintakyvyn mittaamiseksi

Häiriöön vastaamissuunnitelman mukainen viestintä häiriötilanteessa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
21
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
RS.CO-3: Information sharing
NIST
32: Viestintäsuunnitelma häiriö- ja kriisitilanteisiin
Digiturvan kokonaiskuvapalvelu
RESPONSE-3: Respond to Cybersecurity Incidents
C2M2
Article 14: Communication
DORA
Article 17: ICT-related incident management process
DORA
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Häiriöön vastaamissuunnitelman mukainen viestintä häiriötilanteessa
1. Tehtävän vaatimuskuvaus

Häiriötilanteessa viestintää sisäisten ja ulkoisten sidosryhmien kanssa täytyy toteuttaa häiriöön vastaamissuunnitelman mukaisesti.

Häiriöön vastaamissuunnitelman toteutus sidosryhmien kanssa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
RS.CO-4: Coordination with stakeholders
NIST
RS.RP-1: Response plan is executed during or after an incident.
CyberFundamentals
RS.CO-4: Coordination with stakeholders occurs consistent with response plans.
CyberFundamentals
RS.MA-01: Incident response plan execution
NIST 2.0
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Häiriöön vastaamissuunnitelman toteutus sidosryhmien kanssa
1. Tehtävän vaatimuskuvaus

Häiriötilanteessa vastaamissuunnitelman toteutus sidosryhmien kanssa on toteutettava suunnitelman määrittelemällä tavalla.

Palveluntarjoajien siirtojen huomiointi jatkuvuussuunnitelmissa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
VAR-02.1: Jatkuvuusvaatimusten määrittely - palveluiden siirrot
Julkri
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Palveluntarjoajien siirtojen huomiointi jatkuvuussuunnitelmissa
1. Tehtävän vaatimuskuvaus

Palvelua hankittaessa tulee huomioida, että palvelua voi olla hankala kotiuttaa ja toimittajalukkoon jäänyttä palvelua vaikea siirtää toiselle palveluntarjoajalle. Erityisesti vaatimus tulee huomioida hankittaessa pilvipalveluita.

Jatkuvuussuunnitelmissa on huomioitu yhtenä erityistä tarkkuutta vaativana näkökulmana palveluiden kotiuttamiset ja siirrot toiselle palveluntarjoajalle.

Continuity of critical tasks in exceptional situations

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
15
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
VAR-05: Henkilöstön saatavuus ja varajärjestelyt
Julkri
Article 11: Response and recovery
DORA
2.7: Varautuminen häiriötilanteisiin
TiHL tietoturvavaatimukset
1.6.3: Crisis preparedness
TISAX
Article 39: Components of the ICT business continuity plan
DORA simplified RMF
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Continuity of critical tasks in exceptional situations
1. Tehtävän vaatimuskuvaus

Organisaatio on tunnistanut toimintansa jatkuvuuden kannalta kriittiset työtehtävät. Kriittisten tehtävien jatkamiseksi on suunniteltu ja valmisteltu erityistilanteiden vaihtoehtoiset toimintatavat ja henkilöstön saatavuus ja varajärjestelyt.

Jatkuussuunnitelmien toteuttamista varten on nimetty suunnitelmien omistajat, heille varahenkilöt sekä tarkennettu suunnitelman toteuttamiseen tarvittavat muut henkilöt. Lisäksi heidän kykynsä hoitaa tehtävät normaalitilanteissa on varmistettu.

Palveluriippuvuuksien huomiointi vikasietoisuuden suunnittelussa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
VAR-08.1: Vikasietoisuus - riippuvuudet
Julkri
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Palveluriippuvuuksien huomiointi vikasietoisuuden suunnittelussa
1. Tehtävän vaatimuskuvaus

Palvelujen riippuvuus muista palveluista ja toisista toimijoista on otettu huomioon koko tietojenkäsittely-ympäristön ja sen vikasietoisuuden suunnittelussa.

Identifying and testing the continuity capabilities required from ICT services

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
18
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.30: Tieto- ja viestintätekniikan valmius liiketoiminnan jatkuvuussuunnittelussa
ISO 27001
6.2a: Jatkuvuuden hallinta
Tietoturvasuunnitelma
Article 11: Response and recovery
DORA
Article 12: Backup policies and procedures, restoration and recovery procedures and methods
DORA
5.2.8: IT service continuity planning
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Identifying and testing the continuity capabilities required from ICT services
1. Tehtävän vaatimuskuvaus

ICT:ltä vaaditut jatkuvuusvaatimukset muodustuvat organisaation tuotteiden ja palveluiden tarjoamiseen liittyville ydinprosesseille muodostettujen jatkuvuussuunnitelmien ja niihin sisältyvien palautusmisaikatavoitteiden kautta.

Organisaation on tunnistettava, millaiset palautumisajat ja palautumispisteet eri ICT-palvelujen on pystyttävä saavuttamaan huomioiden liittyville prosesseille määritellyt palautumistavoitteet, ja varmistettava kyky näiden saavuttamiseen.

Suunnittelussa on huomioitava etenkin:

  • vastuut on määritetty ICT-palvelujen häiriöihin valmistautumiseen, hallintaan sekä vastaamiseen
  • erityisesti ICT-palveluihin liittyvät jatkuvuussuunnitelmat on luotu, hyväksytty ja niitä testataan säännöllisesti
  • jatkuvuussuunnitelmat sisältävät tiedon suorituskykyvaatimuksista, palautumisaikavaatimuksen sekä palautumistoimet jokaiselle tärkeälle ICT-palvelulle sekä palautumispistevaatimukset sekä palauttamistoimet jokaiselle tärkeälle ICT-palvelulle

Tietojenkäsittely-ympäristön vikasietoisuuden varmistaminen ja testaaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
12
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.14: Tietojenkäsittelypalvelujen vikasietoisuus
ISO 27001
4.3: Vikasietoisuuden ja toiminnallisen käytettävyyden testaus
TiHL tietoturvavaatimukset
ID.BE-5: Resilience requirements to support delivery of critical services are established for all operating states (e.g. under duress/attack, during recovery, normal operations).
CyberFundamentals
2.2.7: Establish a robust and resilient ICT architecture
NSM ICT-SP
PR.IR-03: Meeting resilience requirements
NIST 2.0
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietojenkäsittely-ympäristön vikasietoisuuden varmistaminen ja testaaminen
1. Tehtävän vaatimuskuvaus

Organisaation on tunnistettava vaadittu saavutettavuustaso tarjoamilleen palveluille sekä niihin liittyville tietojärjestelmille ja muulle tietojenkäsittely-ympäristölle. Organisaation on suunniteltava järjestelmänsä ja toimintansa niin, että saavutettavuustaso voidaan täyttää.

Vikasietoisen tietojenkäsittely-ympäristön suunnittelussa organisaation tulisi huomioida seuraavat tekijät:

  • vikasietoisten verkkojen käyttö
  • kahden maantieteellisesti erillisen datakeskuksen käyttö peilatuin tietokannoin
  • useiden rinnakkaisten ohjelmistokomponenttien käyttö automaattisella kuormituksen jaolla
  • duplikoitujen avainkomponenttien käyttö järjestelmissä (esim. CPU, kiintolevyt, muistit) tai verkoissa (esim. palomuurit, reitittimet, kytkimet)

Esimerkiksi tärkeissä tuotantojärjestelmissä järjestelmien vikasietoisuutta tulisi myös testata säännöllisesti, jotta varmistetaan sujuva vararatkaisuihin siirtymä vikatilanteissa.

Kriittisten toimintojen ja liittyvien kohteiden tunnistaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
26
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
26: Kriittisten toimintojen tunnistaminen
Digiturvan kokonaiskuvapalvelu
72: Organisaation kriittisten palveluiden tunnistaminen
Digiturvan kokonaiskuvapalvelu
73: Kriittisten palveluiden riippuvuudet palvelutoimittajista
Digiturvan kokonaiskuvapalvelu
ASSET: Manage IT and OT Asset Inventory
C2M2
ASSET-1: Manage IT and OT Asset Inventory
C2M2
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kriittisten toimintojen ja liittyvien kohteiden tunnistaminen
1. Tehtävän vaatimuskuvaus

Organisaatiolla on selkeä prosessi, jonka mukaisesti se tunnistaa toimintansa kannalta kaikkein kriittisimmät toiminnot (esim. asiakkaille tarjottavat palvelut), joihin kohdistuvat jatkuvuusvaatimukset ovat kaikkein korkeimmat.

Näiden toimintojen kannalta välttämättömät tietojenkäsittely-ympäristön kohteet (kuten tietojärjestelmät, tietovarannot, toimintaprosessit, kumppanit, yksiköt, laitteisto) luokitellaan kriittisiksi.

Kriittiset toiminnot huomioidaan korkeimmalla prioriteetilla mm. jatkuvuussuunnittelussa ja niihin voidaan muutenkin kohdistaa tiukempia turvallisuusvaatimuksia, kuin ympäristön muihin kohteisiin.

Katastrofien huomiointi jatkuvuussuunnittelussa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
41
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
1.6.3: Crisis preparedness
TISAX
30 § 3.3°: La continuité et la gestion des crises
NIS2 Belgium
RC.RP-1: Recovery plan is executed during or after a cybersecurity incident.
CyberFundamentals
PR.IP-9: Response plans (Incident Response and Business Continuity) and recovery plans (Incident Recovery and Disaster Recovery) are in place and managed.
CyberFundamentals
14.5.4): Veiklos tęstinumą
NIS2 Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Katastrofien huomiointi jatkuvuussuunnittelussa
1. Tehtävän vaatimuskuvaus

Organisaation on huomioitava katastrofeista palautuminen jatkuvuussuunnitelmissaan. Suunnittelulle relevantteja katastrofeja ovat sekä luonnonkatastrofit (mm. tulva, maanjäristys, hurrikaani) että ihmislähtöiset katastrofit (mm. terrori-isku, kemiallinen isku, sisäpiirihyökkäys).

Katastrofisuunnittelussa on jatkuvuussuunnittelua suurempi painoarvo toiminnan turvallisessa palauttamisessa normaalille tasolle. Tämän jälkeen fokus siirtyy normaalin toiminnan jatkamiseen.

Jatkuvuussuunnitelmia tulee päivittää vähintään vuosittain tai merkittävien muutosten jälkeen.

Regular testing and review of continuity plans

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
83
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.c: Kontinuitet poslovanja
NIS2 Croatia
9.10 §: Varmuuskopiointi ja jatkuvuuden hallinta
Kyberturvallisuuslaki
5.2.8: IT service continuity planning
TISAX
30 § 3.3°: La continuité et la gestion des crises
NIS2 Belgium
4.1.6: Test and rehearse the plans regularly so that they are established
NSM ICT-SP
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Regular testing and review of continuity plans
1. Tehtävän vaatimuskuvaus

Organisaation tulisi säännöllisesti, vähintään vuosittain, testata ja tarkistaa tietoturvan jatkuvuussuunnitelmansa sen varmistamiseksi, että ne ovat päteviä ja tehokkaita epäsuotuisissa tilanteissa.

Jatkuvuussuunnitelmien testaukseen on tarvittaessa otettava mukaan kunkin suunnitelman kannalta kriittiset sidosryhmät. Organisaation tulisi määritttää ja dokumentoida tarvittavat yhteyshenkilöt toimittajien ja kumppaneiden kanssa.

Lisäksi jatkuvuussuunnitelmien ja niihin liittyvien hallintamekanismien riittävyys olisi arvioitava uudelleen, jos toiminnassa tapahtuu merkittäviä muutoksia.

Kriittisten skenaarioiden ja näkökohtien sisällyttäminen jatkuvuussuunnitelmiin

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
5.2.8: IT service continuity planning
TISAX
Article 39: Components of the ICT business continuity plan
DORA simplified RMF
Art. 13.3.2: Analyse des risques
Loi infrastructures critiques
§ 19: Beredskabs- og krisestyringsplaner
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kriittisten skenaarioiden ja näkökohtien sisällyttäminen jatkuvuussuunnitelmiin
1. Tehtävän vaatimuskuvaus

Organisaation tulisi sisällyttää seuraavat asiat jatkuvuussuunnitteluunsa:

  • Suunnitelmat (D)DoS-hyökkäyksiä varten
  • Suunnitelmat onnistuneita kiristyshaittaohjelmahyökkäyksiä ja muuta sabotaasia varten.
  • Järjestelmähäiriöt
  • Luonnonkatastrofit

Jatkuvuussuunnittelussa tulee ottaa huomioon vaihtoehtoiset viestintävaihtoehdot tilanteita varten, joissa ensisijaiset viestintävälineet eivät toimi. Myös varastointi-, sähkö- ja verkkostrategioihin olisi oltava vaihtoehtoisia vaihtoehtoja.

Kriisinhallintaryhmän ja -prosessin perustaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
14
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
1.6.3: Crisis preparedness
TISAX
4.3.2: Determine whether the incident is under control and take the necessary reactive measures
NSM ICT-SP
RC.RP-02: Recovery actions
NIST 2.0
15.2.γ: Επιχειρησιακή συνέχεια και αντίγραφα ασφαλείας
NIS2 Greece
§ 30.(2).3: Aufrechterhaltung des Betriebs
NIS2 Germany
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kriisinhallintaryhmän ja -prosessin perustaminen
1. Tehtävän vaatimuskuvaus

Organisaation tulee luoda kattava kriisinhallintajärjestelmä ja ylläpidettävä sitä. Tähän kuuluu menetelmien käyttöönotto mahdollisten kriisitilanteiden havaitsemiseksi tunnistamalla yleiset indikaattorit ja erityiset ennakoitavat kriisit sekä selkeät menettelyt kriisinhallinnan käynnistämiseksi ja eskaloimiseksi tarvittaessa. On määriteltävä strategiset tavoitteet ja painopisteet, joissa keskitytään esimerkiksi eettisiin näkökohtiin:

  • ihmishenkien ja terveyden suojelu
  • keskeisimpien liiketoimintaprosessien turvaaminen
  • asianmukaisen tietoturvan varmistaminen

kriisinhallintaryhmän muodostus, johon kuuluu edustajia kaikista tärkeimmistä organisaation toiminnoista ja jossa on määritellyt rakenteet, roolit, toimivaltuudet, odotukset, valtuudet ja päätöksentekomenettelyt.

On kehitettävä ja hyväksyttävä kriisinhallintapolitiikat ja -menettelyt, jotka kattavat poikkeukselliset valtuudet ja päätöksentekoprosessit, viestintämenetelmät, hätätilanteiden toimintamenettelyt sekä raportoinnin, tiedonkeruun ja päätöksenteon organisaatiorakenteet.

Koko kriisinhallintasuunnitelmaa olisi tarkistettava ja päivitettävä säännöllisesti, jotta varmistetaan sen jatkuva tehokkuus ja asianmukaisuus.

Continuous improvement of continuation plans

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
16
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
CC7.5: Recovery from security incidents
SOC 2
Article 11: Response and recovery
DORA
RS.IM-1: Response plans incorporate lessons learned.
CyberFundamentals
RS.IM-2: Response and Recovery strategies are updated.
CyberFundamentals
RC.IM-1: Recovery plans incorporate lessons learned.
CyberFundamentals
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Continuous improvement of continuation plans
1. Tehtävän vaatimuskuvaus

Organisaatio kehittää säännöllisesti jatkuvuussuunnitelmiaan analysoimalla suunnitelmien testaamista, harjoittelua ja niiden toteutunutta käyttöä tositilanteissa.

Palautumistoimintojen kommunikointi sidosryhmille

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
6
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
RC.CO-3: Recovery actions
NIST
Article 14: Communication
DORA
RC.CO-3: Recovery activities are communicated to internal and external stakeholders as well as executive and management teams
CyberFundamentals
4.2.3: Inform relevant stakeholders
NSM ICT-SP
RC.CO-03: Recovery activities and progress communication to stakeholders
NIST 2.0
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Palautumistoimintojen kommunikointi sidosryhmille
1. Tehtävän vaatimuskuvaus

Organisaation toimintakyvyn palautustoimet täytyy kommunikoida suunnitelman mukaisesti kriittisille henkilöille ja johdolle organisaation sisällä. Palautustoimet täytyy myös tiedottaa ulkoisille sidosryhmille.

Henkilöstön tietoisuus jatkuvuussuunnitelmista

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
9
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
VAR-04: Resurssit ja osaaminen
Julkri
1.6.3: Crisis preparedness
TISAX
§ 5.2: Test av system för krissituationer
MSBFS 2020:7
§ 26: Årlige awareness-tiltag
Energisektor beredskabsbekendtgørelse
§ 20: Femårige øvelsesplan
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön tietoisuus jatkuvuussuunnitelmista
1. Tehtävän vaatimuskuvaus

Relevantit henkilöt tuntevat omaan toimintaan liittyvät jatkuvuussuunnitelmat sekä niiden tarkemmat sisällöt riittävän tarkasti ja osaavat toimia niiden mukaisesti.

Defining the organization's continuity strategy

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
14
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
VAR-03: Jatkuvuussuunnitelmat
Julkri
24: Jatkuvuudenhallinnan kuvaus
Digiturvan kokonaiskuvapalvelu
Article 11: Response and recovery
DORA
5.2.8: IT service continuity planning
TISAX
28.(1): Kiberriska pārvaldības un nepārtrauktības plāni
NIS2 Latvia
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Defining the organization's continuity strategy
1. Tehtävän vaatimuskuvaus

Organisaation on ylläpidettävä ylätason strategiaa jatkuvuussuunnittelulle. Strategian on sisällettävä vähintään:

  • Ohjenuorat jatkuvuussuunnittelun aikatavoitteiden sekä jatkuvuussuunnitelmia vaativien tapahtumien määrittämiselle
  • Johdon sitoumus jatkuvuussuunnitteluun ja sen parantamiseen
  • Kuvaus organisaation riskinottohalukkuudesta

Strategian laatimiseksi voi olla tarpeen hyödyntää yleisiä hyviä käytäntöjä esim. ISO 22300 -standardeista.

Communication to stakeholders on continuity plans

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
46
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.c: Kontinuitet poslovanja
NIS2 Croatia
9.10 §: Varmuuskopiointi ja jatkuvuuden hallinta
Kyberturvallisuuslaki
30 § 3.3°: La continuité et la gestion des crises
NIS2 Belgium
RC.CO-2: Reputation is repaired after an incident.
CyberFundamentals
14.5.4): Veiklos tęstinumą
NIS2 Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Communication to stakeholders on continuity plans
1. Tehtävän vaatimuskuvaus

Organisaatio on määritellyt toimintatavat viestiäkseen tehokkaasti sidosryhmien ja muiden osallistujien jatkuvuussuunnitelmien ja selviytymismenettelyjen aikana.

Jatkuvuussuunnitelmiin liittyvien viestintäsuunnitelmien on sisällettävä:

  • Vastuuhenkilöt, liittyvät sidosryhmät ja muut tarvittavat yhteystiedot
  • Selkeät kriteerit tilanteelle, jossa jatkuvuusviestintää aletaan toteuttaa
  • Selkeä kuvaus jatkuvuusviestintää kussakin tilanteessa toteuttavasta henkilöstö sekä vastaanottajista, joille viestintää lähetetään
  • Viittaukset käytettäviin viestipohjiin sekä käytettäviin työkaluihin liittyen

Tietoturvallisuuden jatkuvuutta koskevat vaatimukset

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
10
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
17.1.1: Tietoturvallisuuden jatkuvuuden suunnittelu
ISO 27001
VAR-02: Jatkuvuusvaatimusten määrittely
Julkri
5.29: Tietoturvallisuus häiriötilanteessa
ISO 27001
24: Jatkuvuudenhallinnan kuvaus
Digiturvan kokonaiskuvapalvelu
RC.RP-04: Critical mission functions and cybersecurity risk management
NIST 2.0
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoturvallisuuden jatkuvuutta koskevat vaatimukset
1. Tehtävän vaatimuskuvaus

Organisaation tulisi määrittää vaatimukset, jotka koskevat tietoturvallisuuden hallinnan jatkuvuutta kriisin tai katastrofin aikana.

Tietoturvan hallinnassa voidaan joko olettaa, että tietoturvavaatimukset ovat samat epäsuotuisissa tilanteissa kuin normaaleissa toimintaolosuhteissa, tai pyrkiä erikseen määrittämään epäsuotuisiin tilanteisiin soveltuvat tietoturvavaatimukset.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.