Sisältökirjasto
MSBFS 2020:8
§ 5: Slutgiltig incidentrapportering

Vaatimuksen kuvaus

Myndigheten ska inom fyra veckor från det att myndigheten identifierat att en it-incident omfattas av rapporteringsskyldighet lämna följande uppgifter (slutrapportering).

  1. Myndighetens namn.
  2. En beskrivning av inträffad it-incident, utifrån
    1. tidpunkt för när it-incidenten inträffade och när den upptäcktes,
    2. tidpunkt för när drabbade informationssystem återgick till normaldrift,
    3. Händelseförlopp,
    4. hanteringen av it-incidenten, och
    5. typ, orsak och konsekvenser.
  3. Vidtagna och planerade åtgärder med anledning av den inträffade it-incidenten.

Kuinka täyttää vaatimus

MSBFS 2020:8 (Sverige)

§ 5: Slutgiltig incidentrapportering

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Tapahtuneiden tietoturvahäiriöiden käsittelyprosessi ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
104
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.b: Postupanje s incidentima, uključujući njihovo praćenje, evidentiranje i prijavljivanje
NIS2 Croatia
9.9b §: Poikkeamien käsittely
Kyberturvallisuuslaki
1.6.2: Management of reported events
TISAX
30 § 3.2° (incidents): La gestion des incidents
NIS2 Belgium
4.4.2: Review identified compromised security measures
NSM ICT-SP
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Tapahtuneiden tietoturvahäiriöiden käsittelyprosessi ja dokumentointi
1. Tehtävän vaatimuskuvaus

Kaikki tietoturvahäiriöt käsitellään johdonmukaisesti, jotta tietoturvaa voidaan parantaa tapahtuneen perusteella.

Häiriöiden käsittelyprosessissa:

  • vahvistetaan raportoitu häiriö (tai todetaan tarpeettomaksi kirjata ylös)
  • dokumentoidaan häiriön tyyppi ja syy
  • dokumentoidaan häiriöön liittyneet riskit
  • käsitellään riskit, mikäli häiriön perusteella niiden käsittelyä täytyy päivittää
  • määritellään ja dokumentoidaan toimenpiteet riskien pienentämiseksi tai päätös niiden hyväksymisestä
  • määritellään tahot, joille on tärkeää tiedottaa käsittelyn tuloksista (myös organisaation ulkopuoliset)
  • määritetään tarve häiriön jälkianalyysille

Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Ruotsi).

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 5: Slutgiltig incidentrapportering
MSBFS 2020:8
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vaiheittainen prosessi ilmoitettaessa vaaratilanteista viranomaisille (Ruotsi).
1. Tehtävän vaatimuskuvaus

Viranomainen ilmoittaa viipymättä lainsäädännössä määritellyille asianomaisille tahoille häiriöistä, jotka ovat vaikuttaneet merkittävästi sen palvelujen tarjoamiseen.

Häiriö on merkittävä, kun vähintään yksi seuraavista tapahtuu:

  • häiriö voi aiheuttaa vakavia häiriöitä palvelujen toiminnassa tai vakavia taloudellisia menetyksiä palveluntarjoajalle
  • häiriö voi aiheuttaa merkittävää aineellista tai aineetonta vahinkoa asiaan liittyville henkilöille tai muille organisaatioille.

Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti. Lisäksi viranomaisen on häiriön ollessa käynnissä toimitettava asianomaisten osapuolten pyytämät tilapäivitykset.

Ensimmäinen ilmoitus (viimeistään 6 tunnin kuluttua ilmoitusvelvollisuuden toteamisesta).

  • yleinen kuvaus häiriöstä

Varhaisvaroitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).

  • epäilläänkö syyksi laitonta toimintaa
  • voiko häiriöllä olla vaikutuksia muihin maihin

Yksityiskohtaisempi ilmoitus häiriöstä ( viimeistään 72 tunnin kuluessa häiriön havaitsemisesta).

  • aiemmat tiedot päivitetään
  • annetaan tämänhetkinen arvio häiriöstä, sen vakavuudesta ja vaikutuksista.
  • mahdolliset todisteet vuodosta luetellaan

Loppuraportti (viimeistään 1 kuukauden kuluessa häiriöilmoituksen tekemisestä).

  • yksityiskohtainen kuvaus häiriöstä, sen vakavuudesta ja vaikutuksista
  • tapahtuman todennäköisesti laukaisseen uhan tai perimmäisen syyn tyyppi
  • sovelletut ja käynnissä olevat lieventämistoimenpiteet
  • mahdolliset vaikutukset muihin maihin

Kuukausittaisen edistymisraportin toimittaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Art. 25.5: Notifiche di incidenti
NIS2 Italy
§ 5: Slutgiltig incidentrapportering
MSBFS 2020:8
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kuukausittaisen edistymisraportin toimittaminen
1. Tehtävän vaatimuskuvaus

Jos tapaus on vielä kesken, kun loppuraportti pitäisi toimittaa (kuukauden jälkeen), organisaation on toimitettava kuukausittain raportti edistymisestä. Loppuraportti on toimitettava kuukauden kuluessa häiriötilanteen hallinnan päättymisestä.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.