Sisältökirjasto
Tietoturvaohjeet
Incident notification content and recipient requirements (Finland)

Muita saman teeman digiturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Security training for personnel awareness

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Security training for personnel awareness
1. Tehtävän vaatimuskuvaus

The organisation should ensure staff receive appropriate role-specific training and are aware of their security responsibilities. Training should provide practical instructions and materials for daily work in critical facilities. Training should cover topics such as:

  • Incident prevention
  • Protection of physical spaces
  • Incident response
  • Incident recovery
  • Employee security management
  • Communication

Standalone information materials such as posters, newsletters or intranet resources should be utilised to continuously reinforce awareness. Training should also be easily accessible to all employees. The effectiveness of training measures should be reviewed periodically to ensure they remain relevant.

Incident notification content and recipient requirements (Finland)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Incident notification content and recipient requirements (Finland)
1. Tehtävän vaatimuskuvaus

The organisation should ensure the initial incident notification is submitted to the competent supervisory authority and the Government Situation Centre (Valtioneuvoston tilannekeskus). It should cover:

  • the nature and detection of the incident
  • an initial assessment of its cause and consequences
  • the estimated share of essential service users affected
  • any information relevant to potential cross-border impact.

A detailed incident report should be submitted to the coordinating ministry, the sector ministry, and the competent supervisory authority. The report should provide a full account of the incident, including a detailed description of the incident, its severity, impacts and geographical extent, the likely threat or cause, mitigation measures taken or ongoing, possible cross-border effects, and any other information relevant to the management of the incident.

Information from both the initial notification and the detailed report should be made available to the National Emergency Supply Agency (Huoltovarmuuskeskus) upon request.

A process for handling follow-up information requests from the supervisory authority should be in place.

Taustatarkastusten oikeusperusta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Taustatarkastusten oikeusperusta
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että taustatarkastuksissa kerättyjä henkilötietoja käsitellään tietosuojasäännösten mukaisesti. Prosessi olisi saatettava päätökseen kohtuullisessa ajassa, ja sen on oltava oikeassa suhteessa arvioitavaan turvallisuusriskiin. Henkilöille olisi tiedotettava tarkastuksesta, ja kerätyt tiedot olisi rajoitettava ehdottoman välttämättömään ja poistettava turvallisesti sen jälkeen, kun niiden tarkoitus on täytetty.

Taustatarkastusten suorittamisprosessi, mukaan lukien niiden pyytäminen ja suorittaminen, olisi sovitettava yhteen asiaankuuluvien kansallisten ja EU:n lakien ja menettelyjen kanssa.

Yleiset tietoturvaohjeet henkilöstölle

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
64
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.g: Kibernetičke higijene i osposobljavanje o kibernetičkoj sigurnosti
NIS2 Croatia
2.6: Ohjeet ja koulutus
TiHL tietoturvavaatimukset
9.11 §: Perustason tietoturvakäytännöt ja henkilöstön vastuu
Kyberturvallisuuslaki
2.1.2: Staff compliance with information security policies
TISAX
9.7.1: Personnel commitment to Confidentiality
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Yleiset tietoturvaohjeet henkilöstölle
1. Tehtävän vaatimuskuvaus

Henkilöstöllä on oltava tietoturvaohjeet, joissa on käsiteltävä mm. seuraavia aiheita:

  • mobiilaitteiden käyttö ja päivitykset
  • tiedon tallentaminen ja varmuuskopiointi
  • tietosuoja
  • sähköpostin käyttö
  • tulosteiden, papereiden ja tiedostojen käsittely
  • häiriöistä ilmoittaminen
  • huijausten estäminen

Tietojen luokittelun kartoittaminen viestintäkanaviin

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietojen luokittelun kartoittaminen viestintäkanaviin
1. Tehtävän vaatimuskuvaus

Organisaation olisi määriteltävä ja dokumentoitava, mitkä viestintäkanavat on hyväksytty erityyppisten tietojen käsittelyyn tiedonluokitusjärjestelmänsä perusteella. Näin varmistetaan, että arkaluonteisia tietoja siirretään vain sellaisten kanavien kautta, jotka tarjoavat asianmukaisen turvallisuustason. Käytännössä voidaan esimerkiksi määritellä, että luottamuksellisia tietoja voidaan jakaa vain päästä päähän salatun viestipalvelun kautta, kun taas julkiset tiedot voidaan lähettää tavallisen tekstiviestin välityksellä.

Kriittisiin järjestelmiin pääsyä koskevat taustatarkastukset (Slovenia)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Člen 23: Preverjanje preteklosti za dostop do ključnih sistemov
NIS2 Slovenia
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kriittisiin järjestelmiin pääsyä koskevat taustatarkastukset (Slovenia)
1. Tehtävän vaatimuskuvaus

Organisaation on suoritettava taustaselvitykset työntekijöille ja ehdokkaille, joilla on tai tulee olemaan suora tai etäkäyttöoikeus kriittisiin tietojärjestelmiin, sekä vastaavissa tehtävissä toimiville alihankkijoiden työntekijöille.

Tarkastusten olisi perustuttava riskinarviointiin ja katettava viimeiset viisi vuotta. Henkilöltä on saatava ennakkosuostumus, ja suostumuksen puuttuminen estää häntä työskentelemästä tehtävissä, joissa on pääsy kriittisiin järjestelmiin.

Taustatarkastuksen on sisällettävä seuraavat seikat

  • Henkilön henkilöllisyyden vahvistaminen.
  • Rikosrekisteritietojen tarkistaminen Sloveniassa, EU:ssa ja kolmansissa maissa sellaisten erityisten rikosten osalta, jotka voivat vaarantaa kriittisten järjestelmien turvallisuuden.

Organisaatio voi kerätä näitä tarkastuksia varten tarvittavia henkilötietoja, kuten etu- ja sukunimen, yksilöllisen tunnistenumeron (esim. EMŠO) tai syntymäajan, virallisen henkilöllisyystodistuksen numeron ja tietoja rikostuomioista. Näitä tietoja on säilytettävä viisi vuotta sen kalenterivuoden päättymisestä, jona ne kerättiin, ja sen jälkeen ne on poistettava tai tuhottava peruuttamattomasti.

Turvallisia sisäisiä viestintävälineitä koskeva politiikka

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
5
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Člen 22.2.16: Večfaktorska avtentikacija
NIS2 Slovenia
§ 61: Sikker kommunikation
Energisektor beredskabsbekendtgørelse
6.7(i): Network security secure inter-system communication
NIS2 Opas
68: Saugaus autentifikavimo ir komunikacijos
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Turvallisia sisäisiä viestintävälineitä koskeva politiikka
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava ja ylläpidettävä sisäisen ääni-, video- ja tekstiviestinnän hyväksyttyjä välineitä koskevat käytännöt. Näitä välineitä olisi käytettävä eri tilanteissa, kuten tiedonsiirrossa, etäkäytössä ja etätyössä. Työkalujen valinnan olisi perustuttava määriteltyihin turvallisuuskriteereihin, kuten päästä päähän -salaus, vahvat pääsynvalvontakeinot ja MFA-tuki. Käytännössä olisi ilmoitettava selkeästi, mitkä työkalut hyväksytään erityyppiseen sisäiseen viestintään, erityisesti silloin, kun kyse on arkaluonteisista tiedoista. Hyväksymättömien viestintäsovellusten käyttö työtehtävissä olisi kiellettävä.

Työntekijät olisi koulutettava vastaavasti ja heille olisi tiedotettava riskeistä, jotka liittyvät hyväksymättömien viestintätyökalujen käyttämiseen työhön liittyvässä toiminnassa (esim. mahdolliset tietomurrot tai arkaluonteisten tietojen luvaton käyttö). Hyväksyttyjen välineiden luetteloa olisi tarkistettava säännöllisesti, jotta varmistetaan niiden jatkuva turvallisuus ja soveltuvuus.

Turvallisuusehdotuksia koskevan palautteen kerääminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Turvallisuusehdotuksia koskevan palautteen kerääminen
1. Tehtävän vaatimuskuvaus

Työntekijöitä kannustetaan tekemään turvallisuusehdotuksia, ja organisaatio kerää ja arvioi niitä säännöllisesti. Työntekijöille annetaan palautetta ehdotuksista, ja ehdotuksia voidaan käyttää jatkokehittämiseen tai parantamiseen.

Kattava perusta turvallisuusarviointeja varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 3.4: Ansvar för säkerhetsprövningen
SSL
§ 4.9: Lämplighetsprövningen
SSL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kattava perusta turvallisuusarviointeja varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että turvallisuusarvioinnit perustuvat kaiken asiaankuuluvan tiedon kattavaan ja järjestelmälliseen arviointiin. Tähän sisältyy:

  • Perustutkinnan aikana saadut tiedot.
  • Muutoin saatavilla oleva tieto tarkastettavasta henkilöstä.
  • Rekisteritarkastuksen ja erityisen henkilötutkinnan jälkeen paljastuneet tiedot.
  • sen turvallisuuden kannalta arkaluonteisen toiminnan erityisluonne, jota tarkastus koskee.
  • Kaikki muut asiaankuuluvat olosuhteet, jotka voivat vaikuttaa henkilön soveltuvuuteen tai aiheuttaa turvallisuusriskin.

Arviointiprosessissa olisi punnittava kokonaisvaltaisesti kaikkia näitä tekijöitä, jotta voidaan määritellä henkilön soveltuvuus osallistua arkaluonteisiin turvallisuustoimiin, ja varmistettava, että päätös on perusteltu ja että siinä otetaan huomioon kaikki tehtävään liittyvät mahdolliset turvallisuusvaikutukset.

Henkilöstön turvallisuusselvitysmenettely

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
16: Krav om sikkerhedsgodkendelse af medarbejdere
NIS2 Denmark
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön turvallisuusselvitysmenettely
1. Tehtävän vaatimuskuvaus

Organisaation olisi luotava prosessi, jolla hallinnoidaan kaikkien asianomaisten työntekijöiden ja edustajien turvallisuusselvitysten koko elinkaarta. Tämä koskee henkilöitä, joiden on päästävä turvaluokiteltuihin tietoihin, jotka suorittavat selvitystä edellyttäviä tehtäviä tai jotka hoitavat valmiuteen liittyviä yhteyksiä Yhteiskunnan turvallisuusvirastoon.

Prosessissa olisi myös hahmotettava vaiheet, joiden mukaisesti alkuperäinen turvallisuusselvitys hankitaan virastolta, sekä menettelyt kyseisen selvityksen jatkuvaa hallinnointia varten, kuten jatkuvan tarpeen säännöllinen tarkistaminen, vaatimusten uudelleenarviointi tehtävien vaihtuessa, selvityksen saaneiden henkilöiden virallisen poistamisen hoitaminen ja tarkan rekisterin pitäminen kaikesta henkilökunnasta ja heidän tämänhetkisestä turvallisuusselvitystilanteestaan.

Ohjeiden välittäminen henkilöstölle

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
1.2.2: Establish organisational guidelines for approved devices and software
NSM ICT-SP
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ohjeiden välittäminen henkilöstölle
1. Tehtävän vaatimuskuvaus

Ohjeista on ilmoitettava henkilöstölle, kun uusi ohje otetaan käyttöön tai nykyisiä ohjeita muutetaan.

Hyväksyttyjä laitteita ja ohjelmistoja koskevat henkilöstöohjeet

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
1.2.2: Establish organisational guidelines for approved devices and software
NSM ICT-SP
6.7(g): Network security authorised device access
NIS2 Opas
41: Programinės įrangos diegimo apribojimai
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Hyväksyttyjä laitteita ja ohjelmistoja koskevat henkilöstöohjeet
1. Tehtävän vaatimuskuvaus

Henkilöstöllä on oltava ohjeet, joissa käsitellään seuraavia aiheita:

  • Hyväksytyt laitteet ja ohjelmistot, joita työntekijät tarvitsevat työssään.
  • Laitteet ja ohjelmistot, joita ei tarvita työssä, mutta jotka ovat silti sallittuja.
  • Laitteet ja ohjelmistot, jotka eivät ole toivottuja

Henkilöstön salasanojen turvallisuutta koskevat ohjeet

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
4
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
2.6.1: Create guidelines for access control
NSM ICT-SP
69.66: Ekrano užrakinimas ir sesijos nutraukimas
NIS2 Guide Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön salasanojen turvallisuutta koskevat ohjeet
1. Tehtävän vaatimuskuvaus

Organisaation olisi muistutettava työntekijöitä siitä, että heidän vastuullaan on pitää salasanat ja salaisuudet turvassa. Heidän ei pitäisi koskaan jakaa niitä kenenkään kanssa, mukaan lukien kollegat ja esimiehet.

Heidän tulisi myös aina lukita laitteensa, kun he poistuvat niiden ääreltä.

Turvallisuusluokiteltuun tietoon kohdistuvien ja työtehtäviin liittyvien uhkien ja ohjeistusten jakaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
T-04: TURVALLISUUSOHJEISTUS
Katakri 2020
Art. 13.2.2: Mesures internes de sécurité graduelles
Loi infrastructures critiques
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Turvallisuusluokiteltuun tietoon kohdistuvien ja työtehtäviin liittyvien uhkien ja ohjeistusten jakaminen
1. Tehtävän vaatimuskuvaus

Organisaation johdon on huolehdittava siitä, että organisaatiossa on ajantasaiset ohjeet tietojen käsittelystä, tietojärjestelmien käytöstä, tietojenkäsittelyoikeuksista, tiedonhallinnan vastuiden toteuttamisesta, tiedonsaantioikeuksien toteuttamisesta sekä tietoturvallisuustoimenpiteistä.

Käytännössä johto määrittelee, miten ohjeiden ajantasaisuus varmistetaan ja mille toimijoille ohjeiden ajantasaisuudesta huolehtiminen kuuluu.

Ohjeiden ajan tasalla pitäminen on suositeltavaa vastuuttaa niille toimijoille, jotka ovat kokonaisvastuussa tietoturvallisuudesta, tietojärjestelmistä, tietovarannoista, rekisterinpidosta, asiakirjapyyntöihin liittyvästä päätöksenteosta, asianhallinnasta ja arkistotoimesta.

Tietoturvaohjeiden ja -periaatteiden aikainen perehdyttäminen henkilöstölle

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
HAL-11: Salassapito- ja vaitiolovelvollisuus
Julkri
HAL-14: Käyttö- ja käsittelyoikeudet
Julkri
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoturvaohjeiden ja -periaatteiden aikainen perehdyttäminen henkilöstölle
1. Tehtävän vaatimuskuvaus

Tietoa käsitteleville henkilöille selvitetään tietojen suojaamista ja asiakirjojen käsittelyä koskevat tietoturvaohjeet ja -periaatteet ennen pääsyä tietoihin tai organisaation tarkasti määrittelemien aikamääreiden sisällä.

Yksikkö- tai roolikohtaiset tietoturvaohjeet

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
54
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.g: Kibernetičke higijene i osposobljavanje o kibernetičkoj sigurnosti
NIS2 Croatia
2.6: Ohjeet ja koulutus
TiHL tietoturvavaatimukset
9.11 §: Perustason tietoturvakäytännöt ja henkilöstön vastuu
Kyberturvallisuuslaki
4 §: Tiedonhallinnan järjestäminen tiedonhallintayksikössä
TiHL
30 § 3.7°: Les pratiques et la formation en matière d'hygiène cybernétique
NIS2 Belgium
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Yksikkö- tai roolikohtaiset tietoturvaohjeet
1. Tehtävän vaatimuskuvaus

Tietoturvaohjeistusta tarkennetaan työntekijän työtehtävään liittyen. Organisaatio on määritellyt yksiköt ja roolit, jotka vaativat erillistä ohjeistusta, ja muodostaa näille omia tarkennettuja tietoturvaohjeitaan.

Esimerkkejä omaa ohjeistusta vaativista yksiköistä ovat mm. asiakaspalvelu, IT ja HR. Esimerkkejä omaa ohjeistusta vaativista työrooleista puolestaan järjestelmän pääkäyttäjä sekä etätyön tekijä.

Tietoturvaohjeiden noudattamisen valvonta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
16
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
29. Tietojenkäsittely rekisterinpitäjän ja henkilötietojen käsittelijän alaisuudessa
GDPR
18.2.2: Turvallisuuspolitiikkojen ja -standardien noudattaminen
ISO 27001
T11: Turvallisuuskoulutus ja -tietoisuus
Katakri
HAL-12: Ohjeet
Julkri
HAL-13: Koulutukset
Julkri
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tietoturvaohjeiden noudattamisen valvonta
1. Tehtävän vaatimuskuvaus

Ohjeiden noudattamista voidaan valvoa joko teknisesti tai suoraan kysymällä / testaamalla työntekijöiltä.

Ohjeiden jatkuva kehittäminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
42
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.g: Kibernetičke higijene i osposobljavanje o kibernetičkoj sigurnosti
NIS2 Croatia
2.1: Tietoturvallisuusvastuiden määrittely
TiHL tietoturvavaatimukset
9.11 §: Perustason tietoturvakäytännöt ja henkilöstön vastuu
Kyberturvallisuuslaki
30 § 3.7°: Les pratiques et la formation en matière d'hygiène cybernétique
NIS2 Belgium
14.5.8): Kibernetinės higienos praktiką ir mokymus
NIS2 Lithuania
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ohjeiden jatkuva kehittäminen
1. Tehtävän vaatimuskuvaus

Mikäli henkilöstöllä on ristiriitaisia tavoitteita tietoturvaohjeiden kanssa, he eivät todennäköisesti noudata ohjeita.

Organisaatio pyrkii aktiivisesti löytämään huonosti toimivat ohjeet ja muokkaamaan joko ohjetta, työkaluja tai henkilöstön prioriteetteja, jotta ohjeita noudatetaan.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.