Ilmainen e-kirja: NIS2 haltuun hyödyntäen ISO 27001 -käytäntöjä
Lataa e-kirja

Vaatimuskehikkoon sisältyvät vaatimukset

T06
Katakri

Turvallisuuspoikkeamien hallinta

T07
Katakri

Tietojen luokittelu

T08
Katakri

Työsuhteen elinkaaren huomioiminen

T09
Katakri

Henkilöstön luotettavuuden arviointi

T10
Katakri

Salassapito- ja vaitiolositoumukset

T11
Katakri

Turvallisuuskoulutus ja -tietoisuus

T12
Katakri

Tiedonsaantitarve ja käsittelyoikeudet

Katakri - Tietoturvan auditointityökalu viranomaisille

Katakria voidaan käyttää auditointityökaluna arvioitaessa yrityksen turvallisuusjärjestelyjä yritysturvallisuusselvityksessä ja viranomaisten tietojärjestelmien turvallisuuden arvioinneissa. Sitä voidaan käyttää myös apuna yrityksien, yhteisöjen sekä viranomaisten muussa turvallisuustyössä ja sen kehittämisessä.

Katakrin käytöllä pyritään varmistamaan, että kohdeorganisaatiolla on riittävät turvallisuusjärjestelyt viranomaisen salassa pidettävien tietojen paljastumisen ehkäisemiseksi kaikissa niissä ympäristöissä, joissa tietoja käsitellään.

Katakriin on koottu kansallisiin säädöksiin ja kansainvälisiin velvoitteisiin perustuvat vähimmäisvaatimukset. Katakri ei aseta tietoturvallisuudelle ehdottomia vaatimuksia, vaan siihen kootut vaatimukset perustuvat voimassa olevaan lainsäädäntöön ja Suomea sitoviin kansainvälisiin tietoturvallisuusvelvoitteisiin.

Vaatimuskehikon teema-alueet