- Palvelun yleiskuvaus
- Tässä Palvelukuvauksessa (”Palvelukuvaus”) kuvataan Cyberday Oy:n (”Toimittaja”) Digiturvamalli™-palvelu (”Palvelu”). Palvelu on kehitetty tehostamaan Palvelun tilanneen Asiakkaan (”Asiakas”) organisaation digitaaliseen turvallisuuteen, tietosuojaan, tiedonhallintaan ja näitä koskevien lakien vaatimusten hallintaan liittyvää hallinnointi- ja valvontatyötä.
- Palvelu on Toimittajan yleisen tietoverkon välityksellä tarjoama pilvipalveluja hyödyntävä palvelu, joka sisältää Toimittajan jatkuvasti päivittämän digitaaliseen turvallisuuteen liittyvän malliaineiston (”Malliaineisto”), josta Asiakas valitsee haluamansa.
- Asiakas syöttää Palveluun sen hyödyntämiseen tarvittavat Asiakkaan toimintaa, organisaatiota ja tavoitteita koskevat tiedot (”Asiakastieto”).
- Malliaineisto sisältää esimerkiksi yksilöidyt tehtävälistat kyseisten vaatimuskehikoiden täyttämiseksi ohjaamaan toteutusta. Asiakas voi valita yhden tai useamman vaatimuskehikon, ja monet vaatimuskehikkojen edellyttämistä tehtävistä voivat liittyä useamman vaatimuskehikon vaatimuksiin.
- Asiakas voi Palvelun avulla hallita omia tietoturvaan, tietosuojaan ja tiedonhallintaan liittyviä sisältöjään ja tehtäviään perustuen Malliaineistoon ja Asiakastietoon ja määritellä digiturvansa nykytilan ja asettaa tehtävät haluamiensa tavoitteiden täyttämiseksi.
- Palvelun totetuttaminen ja ylläpito
- Toimittaja toteuttaa Palvelun verkon yli käytettävänä palveluna (SaaS) kulloinkin valitsemastaan turvallisesta ja korkean käytettävyyden pilvipalveluympäristöstä.
- Toimittaja vastaa Palvelun teknisestä ylläpidosta sisältäen ohjelmistojen sekä palvelinympäristön ylläpidon, varmuuskopioinnin, tietoturvapäivitykset ja Palvelun tarvitseman liikennöinti- ja tallennuskapasiteetin.
- Toimittajalla on oikeus päivittää Palvelua ja sen toteutustapaa harkintansa mukaisesti. Mikäli Toimittajan tekemä muutos vaikuttaa olennaisesti Palvelun käytettävyyteen tai ominaisuuksiin, tulee Toimittajan ilmoittaa muutoksesta viimeistään kolmekymmentä (30) päivää etukäteen.
- Toimittaja päivittää Malliaineistoa tarjotakseen Asiakkaalle mahdollisimman ajantasaisia sisältöjä.
- Palvelun käyttö
- Palvelun käyttö edellyttää, että Asiakkaalla on Palvelussa käyttäjätili (”Käyttäjätili”).
- Asiakas ja sen vastuuhenkilöt käyttävät Palvelua joko verkkoselaimen kautta tai Asiakkaan oman Microsoft Teams-ympäristön välityksellä. Teams-ympäristöä käytettäessä tunnistautuminen tapahtuu käyttäen työntekijän Teams-tiliä.
- Palvelu on käytettävissä myös ilman Teams-integraatiota kirjautumalla erillisillä Toimittajan toimittamilla käyttäjätunnuksilla Palveluun osoitteessa www.digiturvamalli.fi, josta käytetty Palvelu sisältää samat päätoiminnallisuudet ja -työkalut kuin Teams-ympäristön kautta käytettävä Palvelu.
- Palvelun käyttäjät
Palvelun käyttäjiä ovat Asiakkaan organisaation eri ryhmät:
- Avainrooleissa toimivat vastuuhenkilöt, kuten Asiakkaan tietosuojavastaava, IT-vastaava ja tietoturvavastaava, joiden tehtävänä on kokonaisuuden hallinta;
- Tukirooleissa toimivat henkilöt, kuten Asiakkaan tietojärjestelmien pääkäyttäjät, yksiköiden vastuuhenkilöt ja rekistereiden yhteyshenkilöt, joilla on hallintaan liittyviä osa-aluekohtaisia tehtäviä; ja
- Muut Asiakkaan työntekijät, joita on tärkeää ohjeistaa tietoturva- ja tietosuojavaatimuksista.
- Malliaineisto
Malliaineistoon sisältyy:
- Asiakkaan toimenpiteitä ohjaavat vaatimuskehikot, joihin on purettu esimerkiksi tietosuoja-asetuksen vaatimukset konkreettisen tekemisen muotoon;
- Valmiit tehtäväpohjat Asiakkaan vastuuhenkilöille, joiden perusteella tehtävät voidaan jakaa. Tehtävien statuksen perusteella saadaan kokonaiskuva valmiudesta ja Vastuuhenkilöille syntyy samalla henkilökohtainen tehtäväkirja;
- Valmiit työpohjat dokumentaation keräämiseen Asiakkaan toiminnan kuvaamiseksi ja muutosten seuraamiseksi; ja
- Ohjeistukset Asiakkaan henkilöstölle tietoturvasta ja muista toimintaohjeista. Ohjeista muodostuu jokaiselle vastuuhenkilölle roolin mukainen ohjekirja.
- Käyttöönotto ja koulutus
- Palvelun käyttöönotto ei edellytä mitään asennustöitä käyttäjien laitteisiin. Tavallinen ja nykyaikainen selain tai Teams-työpöytäsovellus riittää Palvelun käyttöön. Asiakkaan IT-pääkäyttäjä voi jakaa Palvelun Teams-sovelluksen kaikille halutuille työntekijöille.
- Palvelun käyttöönottoon sisältyy Sopimuksessa määritelty määrä Teams-yhteyden yli pidettyä Toimittajan antamaa käyttökoulutusta Asiakkaan edustajille, joiden avulla Asiakas saa käyntiin Palvelun tehokkaan hyödyntämisen organisaatiossaan.
- Palveluun sisältyvät säännölliset ja ilmaiset webinar-valmennukset. Toimittaja järjestää säännöllisesti webinaareja, jotka on suunnattu Palvelun pääkäyttäjille, ja joiden aiheina voi olla esimerkiksi uusimmat digiturvauutiset, Palveluun tullut kehitys sekä käyttövinkit.
- Ajantasainen lista tulevista webinaareista löytyy aina osoitteesta digiturvamalli.fi/webinarit.
- Varmuuskopiointi
- Toimittaja poistaa Käyttäjätilin ja Asiakastiedot Palvelun päätyttyä.
- Toimittaja ylläpitää varmuuskopiota Asiakastiedoista. Asiakastiedot varmuuskopioidaan vähintään kerran vuorokaudessa ja varmuuskopiot säilytetään vähintään seitsemän (7) vuorokauden ajan.
- Alkuperäisten Asiakastietojen katoamiseen myötävaikuttaneelta Asiakkaalta voidaan veloittaa varmuuskopion palauttamisesta aiheutuneet kustannukset.
- Toimittaja varmistaa, että kaikki Asiakkaan Palveluun syöttämät Asiakastiedot ovat poistuneet myös varmuuskopioista viimeistään kuuden (6) kuukauden sisällä Tilauksen päättymisestä.
- Tuki ja asiakaspalvelu
- Chat-tuki palvelee suoraan Palvelussa sekä Palvelun markkinointisivuston kautta. Chatin kautta käyttäjä saa nopeaa tukea juuri niiltä tiimin jäseniltämme, joita kysymyksen ratkaisu vaatii.
- Sähköpostituki palvelee osoitteessa tiimi@digiturvamalli.fi. Sähköpostituen kautta lähetettyihin viesteihin pyritään vastaamaan viimeistään seuraavana arkipäivänä.
- Henkilötietojen käsittelyn yhteyshenkilön tiedot löytyvät tietosuojaselosteesta osoitteesta digiturvamalli.fi/tietosuojaselosteet
- Käyttöehdot
Palvelun käyttöön soveltuvat Digiturvamalli™-palvelun kulloinkin voimassa olevat yleiset käyttöehdot, jotka löytyvät aina osoitteesta digiturvamalli.fi/kayttoehdot.