Om lämplighetsprövningen enligt 8 § leder till bedömningen att det planerade förfarandet inte är olämpligt från säkerhetsskyddssynpunkt, ska verksamhetsutövaren innan den inleder förfarandet samråda med tillsynsmyndigheten, om det planerade förfarandet innebär att den andra aktören kan få tillgång till
Tillsynsmyndigheten får besluta att förelägga verksamhetsutövaren att vidta åtgärder enligt denna lag och föreskrifter som har meddelats i anslutning till lagen. Lag (2021:952).






Organisaation olisi laadittava ja dokumentoitava virallinen prosessi turvallisuusarviointien suorittamiseksi ennen kuin se aloittaa minkä tahansa menettelyn sellaisen ulkoisen toimijan (esim. toimittajan tai kumppanin) kanssa, joka voi päästä käsiksi turvallisuusluokiteltuihin tietoihin tai osallistua turvallisuusluokituksen kannalta arkaluonteisiin toimiin.
Tähän prosessiin on sisällyttävä
Jos soveltuvuusarvioinnissa päädytään siihen, että menettely ei ole turvallisuuden kannalta asianmukainen, menettelyä ei saa aloittaa.






Organisaation olisi varmistettava, että turvallisuusarvioinnit perustuvat kaiken asiaankuuluvan tiedon kattavaan ja järjestelmälliseen arviointiin. Tähän sisältyy:
Arviointiprosessissa olisi punnittava kokonaisvaltaisesti kaikkia näitä tekijöitä, jotta voidaan määritellä henkilön soveltuvuus osallistua arkaluonteisiin turvallisuustoimiin, ja varmistettava, että päätös on perusteltu ja että siinä otetaan huomioon kaikki tehtävään liittyvät mahdolliset turvallisuusvaikutukset.






Nimeä vastuullinen henkilö - tyypillisesti se, joka tekee palkkaus- tai osallistumispäätöksen - suorittamaan lopullinen arviointi tarkastetun henkilön soveltuvuudesta. Tämän henkilön on punnittava kaikkia kerättyjä tietoja arvioidakseen, aiheuttaako henkilö turvallisuusriskin. Jos toiminta on julkisen viranomaisen ratkaisevan vaikutusvallan alainen (esim. viranomainen valvoo yksityisen toimijan toimintaa), kyseisen viranomaisen on tehtävä lopullinen päätös henkilön soveltuvuudesta.
Tarjoa arvioinnista vastaavalle henkilölle koulutusta tai kirjallisia ohjeita, jotta hän ymmärtää soveltuvuuden oikeudelliset ja organisatoriset kriteerit. Näin varmistetaan, että päätökset ovat johdonmukaisia ja oikeudenmukaisia ja että ne ovat sekä oikeudellisten velvoitteiden että organisaation arvojen mukaisia.






Organisaation olisi laadittava ja dokumentoitava virallinen menettely, jonka avulla tehdään turvallisuussuoja- ja soveltuvuusarvioinnit ennen turvallisuuden kannalta arkaluonteisten toimintojen siirtoa. Menettelyllä varmistetaan, että kaikki siirrot arvioidaan turvallisuusnäkökulmasta ennen niiden aloittamista.
Menettelyssä olisi määriteltävä vähintään seuraavat seikat






Sen lisäksi, että organisaatiot tunnistavat riskit erityisessä turvallisuussuoja-arvioinnissa, ne myös arvioivat, onko suunniteltu yhteistyö tarkoituksenmukaista. Otetaan huomioon sekä suunnitellun toiminnan erityisluonne että siihen liittyvien tietojen arkaluonteisuus. Näin voidaan varmistaa, että ulkopuoliset osapuolet eivät saa pääsyä tietoihin tai järjestelmiin yli sen, mikä on turvallista tai tarpeellista.
Soveltuvuusarvioinnin tulos olisi myös dokumentoitava. Jos yhteistyö todetaan turvallisuusriskien vuoksi sopimattomaksi, se olisi lopetettava tai järjestettävä uudelleen näiden riskien poistamiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)