Vaatimuskehikkoon sisältyvät vaatimukset

I05
Katakri

Langattomat verkot

I06
Katakri

Pääsyoikeuksien hallinnointi

I07
Katakri

Tietojenkäsittely-ympäristön toimijoiden tunnistaminen

I08
Katakri

Järjestelmäkovennus

I09
Katakri

Haittaohjelmasuojaus

I10
Katakri

Turvallisuuteen liittyvien tapahtumien jäljitettävyys

I11
Katakri

Poikkeamien havainnointikyky ja toipuminen

I12
Katakri

Salausratkaisut

I13
Katakri

Ohjelmistoilla toteutettavat pääsynhallintatoteutukset

I14
Katakri

Hajasäteily (TEMPEST)

I15
Katakri

Aineiston sähköinen välitys

I16
Katakri

Aineiston välitys postilla ja kuriirilla

I18
Katakri

Turvallisuustarkoituksia varten tapahtuva salassa pidettävien tietojen kirjaaminen

I19
Katakri

Salassa pidettävää tietoa sisältävien tietoaineistojen hävittäminen

I20
Katakri

Muutoshallintamenettelyt

I21
Katakri

Fyysinen turvallisuus

I22
Katakri

Etäkäyttö ja etähallinta

I23
Katakri

Ohjelmistohaavoittuvuuksien hallinta

I24
Katakri

Varmuuskopiointi

T01
Katakri

Turvallisuusperiaatteet

T02
Katakri

Turvallisuustyön tehtävien ja vastuiden määrittäminen

T03
Katakri

Turvallisuustyön resurssit

T04
Katakri

Turvallisuusriskien hallinta

T05
Katakri

Jatkuvuuden hallinta

Katakri - Tietoturvan auditointityökalu viranomaisille

Katakria voidaan käyttää auditointityökaluna arvioitaessa yrityksen turvallisuusjärjestelyjä yritysturvallisuusselvityksessä ja viranomaisten tietojärjestelmien turvallisuuden arvioinneissa. Sitä voidaan käyttää myös apuna yrityksien, yhteisöjen sekä viranomaisten muussa turvallisuustyössä ja sen kehittämisessä.

Katakrin käytöllä pyritään varmistamaan, että kohdeorganisaatiolla on riittävät turvallisuusjärjestelyt viranomaisen salassa pidettävien tietojen paljastumisen ehkäisemiseksi kaikissa niissä ympäristöissä, joissa tietoja käsitellään.

Katakriin on koottu kansallisiin säädöksiin ja kansainvälisiin velvoitteisiin perustuvat vähimmäisvaatimukset. Katakri ei aseta tietoturvallisuudelle ehdottomia vaatimuksia, vaan siihen kootut vaatimukset perustuvat voimassa olevaan lainsäädäntöön ja Suomea sitoviin kansainvälisiin tietoturvallisuusvelvoitteisiin.

Vaatimuskehikon teema-alueet