Esminis kibernetinio saugumo subjektas ne rečiau kaip kartą per metus teikia atitikties kibernetinio saugumo reikalavimams vertinimą, užpildydamas NKSC klausimyną KSIS.






Organisaation on suoritettava säännöllinen kyberturvallisuuden hallintajärjestelmänsä itsearviointi sen varmistamiseksi, että se on turvallisuusasiakirjojen mukainen ja että kyberturvallisuusriskien hallintatoimenpiteet on toteutettu tehokkaasti. Itsearviointi olisi suoritettava vähintään joka toinen vuosi tai merkittävän turvallisuusvälikohtauksen jälkeen.
Itsearviointiprosessi olisi dokumentoitava toistettavuuden varmistamiseksi, ja siihen olisi sisällyttävä seuraavat seikat:
Itsearvioinnin tulosten perusteella:
Itsearviointi voidaan suorittaa osana organisaation sisäistä tarkastusohjelmaa.






Kansalliset kyberturvallisuusviranomaiset ylläpitävät Kyberturvallisuuden tietojärjestelmää, jonka avulla hallitaan velvollisia organisaatioita, vaaratilanteita ja riskinhallintatoimenpiteitä koskevia tietoja. Kyberturvallisuustietojärjestelmää koskevissa säännöksissä määriteltyihin vaatimuksiin perustuvan organisaation on rekisteröidyttävä tähän järjestelmään, ja sillä on oikeus tulla toimittamiensa tietojen käyttäjäksi.
Keskeisiä vaatimuksia ovat mm:
Kyberturvallisuuden tietojärjestelmän käytön hyödyt organisaatiolle:






Ylimmän johdon on katselmoitava organisaation tietoturvallisuuden hallintajärjestelmä suunnitelluin aikavälein varmistaakseen, että se on edelleen soveltuva, asianmukainen ja vaikuttava.
Johdon katselmuksessa on käsiteltävä ja kommentoitava vähintään seuraavien asioiden tilaa:
Katselmusten suorittamisesta ja tuloksista on ylläpidettävä dokumentoitua tietoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)