En verksamhetsutövare som avser att genomföra ett förfarande som innebär ett krav på säkerhetsskyddsavtal enligt 1 § första stycket ska göra en särskild säkerhetsskyddsbedömning och lämplighetsprövning enligt 8 §. Verksamhetsutövaren ska också samråda enligt 9 §. Regeringen får meddela föreskrifter om undantag från första stycket. Om det finns särskilda skäl får regeringen också besluta om sådana undantag i enskilda fall.
För överlåtelser av säkerhetskänslig verksamhet och viss egendom gäller i stället 13-20 §§. Lag (2021:952).






Varmista, että erityinen turvallisuussuojeluarviointi on tehty ennen kuin aloitat kaikki sellaiset menettelyt, jotka edellyttävät turvallisuussopimuksen tekemistä. Tämä tarkoittaa sen määrittämistä, mihin turvaluokiteltuihin tietoihin tai muihin turvallisuuden kannalta arkaluonteisiin toimintoihin yhteistyöhön osallistuva osapuoli saattaa päästä käsiksi. Arvioinnissa olisi keskityttävä siihen, aiheuttaako suunniteltu yhteistyö riskin turvallisuussuojan näkökulmasta. Tavoitteena on varmistaa, ettei arkaluonteisia tietoja tai toimintoja altisteta tarpeettomille uhkille.
Dokumentoi arvioinnin tulokset selkeästi, mukaan lukien arkaluonteisiksi todetut tiedot ja toteutettavat suojatoimenpiteet. Jos arvioinnissa päädytään siihen, että yhteistyö ei sovellu turvallisuuden kannalta, menettelyä ei saa jatkaa.






Sen lisäksi, että organisaatiot tunnistavat riskit erityisessä turvallisuussuoja-arvioinnissa, ne myös arvioivat, onko suunniteltu yhteistyö tarkoituksenmukaista. Otetaan huomioon sekä suunnitellun toiminnan erityisluonne että siihen liittyvien tietojen arkaluonteisuus. Näin voidaan varmistaa, että ulkopuoliset osapuolet eivät saa pääsyä tietoihin tai järjestelmiin yli sen, mikä on turvallista tai tarpeellista.
Soveltuvuusarvioinnin tulos olisi myös dokumentoitava. Jos yhteistyö todetaan turvallisuusriskien vuoksi sopimattomaksi, se olisi lopetettava tai järjestettävä uudelleen näiden riskien poistamiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)