Myndigheten ska inom fyra veckor från det att myndigheten identifierat att en it-incident omfattas av rapporteringsskyldighet lämna följande uppgifter (slutrapportering).






Kaikki tietoturvahäiriöt käsitellään johdonmukaisesti, jotta tietoturvaa voidaan parantaa tapahtuneen perusteella.
Häiriöiden käsittelyprosessissa:






Viranomainen ilmoittaa viipymättä lainsäädännössä määritellyille asianomaisille tahoille häiriöistä, jotka ovat vaikuttaneet merkittävästi sen palvelujen tarjoamiseen.
Häiriö on merkittävä, kun vähintään yksi seuraavista tapahtuu:
Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti. Lisäksi viranomaisen on häiriön ollessa käynnissä toimitettava asianomaisten osapuolten pyytämät tilapäivitykset.
Ensimmäinen ilmoitus (viimeistään 6 tunnin kuluttua ilmoitusvelvollisuuden toteamisesta).
Varhaisvaroitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).
Yksityiskohtaisempi ilmoitus häiriöstä ( viimeistään 72 tunnin kuluessa häiriön havaitsemisesta).
Loppuraportti (viimeistään 1 kuukauden kuluessa häiriöilmoituksen tekemisestä).






Jos tapaus on vielä kesken, kun loppuraportti pitäisi toimittaa (kuukauden jälkeen), organisaation on toimitettava kuukausittain raportti edistymisestä. Loppuraportti on toimitettava kuukauden kuluessa häiriötilanteen hallinnan päättymisestä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)