Sisältökirjasto
CER Suomi
15 §.(2).6: Tiedottaminen henkilöstölle

Vaatimuksen kuvaus

Kriittisen toimijan on toteutettava häiriönsietokykynsä varmistamiseksi asianmukaisia ja oikeasuhteisia teknisiä, turvallisuuteen liittyviä ja organisatorisia toimenpiteitä, jotka perustuvat 14 §:ssä tarkoitettuun riskiarviontiin ja muihin asiaan kuuluviin tietoihin. Tässä tarkoituksessa kriittisen toimijan on laadittava asianmukaisia ja oikeasuhtaisia teknisiä, turvallisuuteen liittyviä ja organisatorisia toimenpiteitä sisältävä suunnitelma häiriönsietokyvyn varmistamiseksi.

Suunnitelmassa on oltava selostus tiedottamisesta asianomaiselle henkilöstölle.

Kuinka täyttää vaatimus

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)

15 §.(2).6: Tiedottaminen henkilöstölle

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Henkilöstön turvallisuusharjoitukset

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvakoulutus
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 6.1.6: Personalets bevidsthed
CER Tanska
15 §.(2).6: Tiedottaminen henkilöstölle
CER Suomi
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön turvallisuusharjoitukset
1. Tehtävän vaatimuskuvaus

Organisaation tulisi suunnitella ja järjestää säännöllisesti tietoturvaharjoituksia henkilöstön tietoisuuden ja valmiuden testaamiseksi ja vahvistamiseksi. Harjoitusten tulisi perustua organisaation riskinarviointiin. Esimerkkejä harjoituksista ovat phishing-simulaatiot, tietoturvapoikkeamien hallintaharjoitukset sekä liiketoiminnan jatkuvuuden läpikäynnit. Näiden harjoitusten tuloksia tulisi hyödyntää koulutuksen, ohjeistusten ja tietoturvamenettelyjen parantamisessa.

Henkilöstön tietoturvakoulutus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 6.1.6: Personalets bevidsthed
CER Tanska
15 §.(2).6: Tiedottaminen henkilöstölle
CER Suomi
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön tietoturvakoulutus
1. Tehtävän vaatimuskuvaus

Organisaation tulisi varmistaa, että henkilöstö saa tehtäviinsä sopivaa koulutusta ja on tietoinen turvallisuusvastuistaan. Koulutuksessa tulisi tarjota käytännön ohjeita ja materiaaleja kriittisten laitosten päivittäiseen työhön. Koulutuksen tulisi kattaa esimerkiksi seuraavat aiheet:

  • Tapahtumien ehkäisy
  • Fyysisten tilojen suojelu
  • Vahinkotilanteisiin reagointi
  • Onnettomuuksien jälkihoito
  • Työntekijöiden turvallisuuden hallinta
  • Viestintä

Tietoisuutta tulisi jatkuvasti vahvistaa erillisillä tiedotusmateriaaleilla, kuten julisteilla, uutiskirjeillä tai intranetin resursseilla. Koulutuksen tulisi myös olla helposti kaikkien työntekijöiden saatavilla. Koulutustoimenpiteiden tehokkuutta tulisi arvioida säännöllisesti, jotta voidaan varmistaa niiden ajantasaisuus.

Henkilöstön viestintäsuunnitelma

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
15 §.(2).6: Tiedottaminen henkilöstölle
CER Suomi
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön viestintäsuunnitelma
1. Tehtävän vaatimuskuvaus

Organisaation tulisi laatia viestintäsuunnitelma osana yleistä resilienssi suunnitelmaa. Suunnitelmassa tulisi kuvata, miten henkilöstölle tiedotetaan turvallisuuteen ja resilienssiin vaikuttavista asioista ja miten olennaiset tiedot välitetään ulkopuolisille poikkeustilanteissa.

Ulkoisiin tahoihin voivat kuulua esimerkiksi:

  • Hätätilanneyksiköt
  • Kriittisen infrastruktuurin toimijat
  • Välttämättömien palvelujen tarjoajat
  • Yleisö
  • Tiedotusvälineet
  • Asiakkaat

Suunnitelmassa tulisi kertoa, miten päivittäiset toiminnot ja keskeiset tehtävät palautetaan nopeasti johtamis-, toiminta- ja turvallisuustasolla. Erilaisten viestintätapojen kanavat, vastuut ja sisältö tulisi määritellä. Tähän voi kuulua hälytyksiä, riskipäivityksiä ja muutoksia turvallisuusmenettelyihin. Viestintäsuunnitelmaa tulisi harjoitella ja arvioida säännöllisesti.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.