Sisältökirjasto
SSL
§ 4.9: Lämplighetsprövningen

Vaatimuksen kuvaus

Om lämplighetsprövningen enligt 8 § leder till bedömningen att det planerade förfarandet inte är olämpligt från säkerhetsskyddssynpunkt, ska verksamhetsutövaren innan den inleder förfarandet samråda med tillsynsmyndigheten, om det planerade förfarandet innebär att den andra aktören kan få tillgång till

  1. säkerhetsskyddsklassificerade uppgifter i säkerhetsskyddsklassen hemlig eller högre, eller
  2. annan säkerhetskänslig verksamhet av motsvarande betydelse för Sveriges säkerhet.

Tillsynsmyndigheten får besluta att förelägga verksamhetsutövaren att vidta åtgärder enligt denna lag och föreskrifter som har meddelats i anslutning till lagen. Lag (2021:952).

Kuinka täyttää vaatimus

Säkerhetsskyddslagen (Sverige)

§ 4.9: Lämplighetsprövningen

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Turvallisuusarviointien vaatiminen ennen sitoutumista

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Kumppanihallinta
Toimittajien turvallisuus
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 4.8: Tillgång till sekretessbelagd information
SSL
§ 4.9: Lämplighetsprövningen
SSL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Turvallisuusarviointien vaatiminen ennen sitoutumista
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava ja dokumentoitava virallinen prosessi turvallisuusarviointien suorittamiseksi ennen kuin se aloittaa minkä tahansa menettelyn sellaisen ulkoisen toimijan (esim. toimittajan tai kumppanin) kanssa, joka voi päästä käsiksi turvallisuusluokiteltuihin tietoihin tai osallistua turvallisuusluokituksen kannalta arkaluonteisiin toimiin.

Tähän prosessiin on sisällyttävä

  • Erityinen turvallisuussuojausarviointi, jossa määritetään tarkasti, mihin turvallisuusluokiteltuihin tietoihin tai arkaluonteisiin toimintoihin ulkoinen toimija joutuisi alttiiksi.
  • Ensimmäiseen arviointiin ja muihin asiaankuuluviin olosuhteisiin perustuva soveltuvuusarviointi sen arvioimiseksi, onko suunniteltu menettely turvallisuuden kannalta asianmukainen. Tähän sisältyy riskiperusteinen arviointi.
  • Vaatimus, jonka mukaan molemmat arvioinnit on dokumentoitava virallisesti.

Jos soveltuvuusarvioinnissa päädytään siihen, että menettely ei ole turvallisuuden kannalta asianmukainen, menettelyä ei saa aloittaa.

Kattava perusta turvallisuusarviointeja varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Tietoturvaohjeet
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 3.4: Ansvar för säkerhetsprövningen
SSL
§ 4.9: Lämplighetsprövningen
SSL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Kattava perusta turvallisuusarviointeja varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että turvallisuusarvioinnit perustuvat kaiken asiaankuuluvan tiedon kattavaan ja järjestelmälliseen arviointiin. Tähän sisältyy:

  • Perustutkinnan aikana saadut tiedot.
  • Muutoin saatavilla oleva tieto tarkastettavasta henkilöstä.
  • Rekisteritarkastuksen ja erityisen henkilötutkinnan jälkeen paljastuneet tiedot.
  • sen turvallisuuden kannalta arkaluonteisen toiminnan erityisluonne, jota tarkastus koskee.
  • Kaikki muut asiaankuuluvat olosuhteet, jotka voivat vaikuttaa henkilön soveltuvuuteen tai aiheuttaa turvallisuusriskin.

Arviointiprosessissa olisi punnittava kokonaisvaltaisesti kaikkia näitä tekijöitä, jotta voidaan määritellä henkilön soveltuvuus osallistua arkaluonteisiin turvallisuustoimiin, ja varmistettava, että päätös on perusteltu ja että siinä otetaan huomioon kaikki tehtävään liittyvät mahdolliset turvallisuusvaikutukset.

Määritä, kuka on vastuussa lopullisen soveltuvuuspäätöksen tekemisestä.

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Digiturva sopimuksissa
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 3.4: Ansvar för säkerhetsprövningen
SSL
§ 4.9: Lämplighetsprövningen
SSL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Määritä, kuka on vastuussa lopullisen soveltuvuuspäätöksen tekemisestä.
1. Tehtävän vaatimuskuvaus

Designate a responsible individual—typically the one making the hiring or participation decision—to carry out the final assessment of the vetted person’s suitability. This person must weigh all collected information to judge whether the individual poses any security risk. If the activity is under the decisive influence of a public authority (e.g. a public authority is overseeing a private operator’s activities), then that authority must make the final decision on the person's suitability.

Provide training or written guidance to the person responsible for making the assessment so they understand the legal and organizational criteria for suitability. This ensures decisions are consistent, fair, and aligned with both legal obligations and organizational values.

Arkaluonteisten toimintojen siirtoja koskeva turvallisuusarviointimenettely

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Riskien hallinta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 4.14: Säkerhetsbedömning för sekretessbelagd information
SSL
§ 4.9: Lämplighetsprövningen
SSL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Arkaluonteisten toimintojen siirtoja koskeva turvallisuusarviointimenettely
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava ja dokumentoitava virallinen menettely, jonka avulla tehdään turvallisuussuoja- ja soveltuvuusarvioinnit ennen turvallisuuden kannalta arkaluonteisten toimintojen siirtoa. Menettelyllä varmistetaan, että kaikki siirrot arvioidaan turvallisuusnäkökulmasta ennen niiden aloittamista.

Menettelyssä olisi määriteltävä vähintään seuraavat seikat

  • erityiset kriteerit sille, mikä muodostaa turvallisuuden kannalta arkaluonteisten toimintojen siirron, joka käynnistää tämän arviointimenettelyn.
  • Menetelmä, jolla yksilöidään kaikki turvaluokitellut tiedot ja muut arkaluonteiset toiminnot, joihin mahdollinen ostaja voi päästä käsiksi siirron kautta.
  • Prosessi ja kriteerit soveltuvuusarvioinnin suorittamiseksi sen määrittämiseksi, onko siirto tarkoituksenmukainen turvallisuussuojan kannalta.
  • Vaatimukset, jotka koskevat turvallisuussuoja-arvioinnin ja lopullisen soveltuvuusarvioinnin dokumentointia, mukaan lukien päätöksen perustelut.
  • muodollinen prosessi siirron keskeyttämiseksi, jos soveltuvuusarvioinnin perusteella todetaan, että siirto ei ole asianmukainen.

Soveltuvuusarvioinnin suorittaminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Kumppanihallinta
Sopimukset ja seuranta
2
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 4.7: Skyldigheter inför förfaranden som kräver säkerhetsskyddsavtal
SSL
§ 4.9: Lämplighetsprövningen
SSL
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Soveltuvuusarvioinnin suorittaminen
1. Tehtävän vaatimuskuvaus

In addition to identifying the risks through the special security protection assessment, organizations also evaluate whether the planned cooperation is appropriate. Consider both the specific nature of the planned activity and the sensitivity of the information involved. This helps ensure that external parties do not receive access to information or systems beyond what is safe or necessary.

The result of the suitability assessment should also be documented. If the cooperation is found to be unsuitable due to security risks, it should be stopped or restructured to eliminate those risks.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.