Sisältökirjasto
CER Suomi
17 §: Ensi-ilmoituksen ja yksityiskohtaisen raportin sisältö

Vaatimuksen kuvaus

Poikkeamaa koskevaan ensi-ilmoitukseen sisällytetään:

  1. tieto poikkeaman havaitsemisesta ja sen luonteesta;
  2. arvio mahdollisesta aiheuttajasta tai syystä;
  3. arvio mahdollisista seurauksista ja arvio keskeisen palvelun käyttäjien lukumäärästä tai osuudesta, johon häiriö vaikuttaa;
  4. tieto, joka on tarpeen poikkeaman mahdollisten rajat ylittävien vaikutusten määrittämiseksi.

Yksityiskohtaiseen raporttiin sisällytetään:

  1. yksityiskohtainen kuvaus poikkeamasta, sen vakavuudesta ja vaikutuksista sekä maantieteellisestä laajuudesta;
  2. poikkeaman todennäköisesti aiheuttaneen uhkan tai syyn luonne;
  3. toteutetut tai meneillään olevat toimenpiteet vaikutusten lieventämiseksi;
  4. mahdolliset rajat ylittävät vaikutukset; sekä
  5. muut kuin 1–4 kohdassa tarkoitetut poikkeaman hallinnan kannalta olennaiset tiedot.

Kriittisen toimijan on toimitettava valvovan viranomaisen pyynnöstä lisätietoja, jotka liittyvät havaittuun poikkeamaan.

Kuinka täyttää vaatimus

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)

17 §: Ensi-ilmoituksen ja yksityiskohtaisen raportin sisältö

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tapahtumailmoituksen sisältö ja vastaanottajia koskevat vaatimukset (Suomi)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
16 §: Poikkeamia koskeva ilmoitusvelvollisuus
CER Suomi
17 §: Ensi-ilmoituksen ja yksityiskohtaisen raportin sisältö
CER Suomi
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tapahtumailmoituksen sisältö ja vastaanottajia koskevat vaatimukset (Suomi)
1. Tehtävän vaatimuskuvaus

Organisaation on varmistettava, että alustava ilmoitus tapahtumasta toimitetaan Valtioneuvoston tilannekeskukselle. Ilmoituksessa on mainittava:

  • tapahtuman luonne ja havaitseminen
  • alustava arvio tapahtuman syystä ja seurauksista
  • arvio siitä, kuinka suuri osa keskeisten palvelujen käyttäjistä on kärsinyt vahinkoa
  • kaikki tiedot, jotka liittyvät mahdollisiin rajat ylittäviin vaikutuksiin.

Yksityiskohtainen tapahtumaraportti on toimitettava koordinoivalle ministeriölle, alaa vastaavalle ministeriölle ja toimivaltaiselle valvontaviranomaiselle. Raportissa on annettava täydellinen selvitys tapahtumasta, mukaan lukien yksityiskohtainen kuvaus tapahtumasta, sen vakavuudesta, vaikutuksista ja maantieteellisestä laajuudesta, todennäköisestä uhkasta tai syystä, toteutetuista tai käynnissä olevista lieventämistoimenpiteistä, mahdollisista rajat ylittävistä vaikutuksista sekä muista tapahtuman hallintaan liittyvistä tiedoista.

Sekä alkuilmoituksessa että yksityiskohtaisessa raportissa olevat tiedot on pyynnöstä toimitettava Huoltovarmuuskeskukseen.

Valvontaviranomaisen jatkotietopyyntöjen käsittelyä varten on oltava käytössä menettely.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.