Sisältökirjasto
Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Riskiarvioinnin suorittaminen ja aikataulu
14 §.(1): Riskiarvioinnin suorittaminen ja aikataulu

14 §.(1)

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
6
Riskiarvioinnin sisältö ja laajuus
14 §.(2): Riskiarvioinnin sisältö ja laajuus

14 §.(2)

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
2
Häiriönsietokykyä koskeva suunnitelma
15 §.(1): Häiriönsietokykyä koskeva suunnitelma

15 §.(1)

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
2
Poikkeamien ehkäiseminen
15 §.(2).1: Poikkeamien ehkäiseminen

15 §.(2).1

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
2
Fyysinen suojaaminen
15 §.(2).2: Fyysinen suojaaminen

15 §.(2).2

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
5
Poikkeamiin vastaaminen ja niiden lieventäminen
15 §.(2).3: Poikkeamiin vastaaminen ja niiden lieventäminen

15 §.(2).3

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
8
Poikkeamista palautuminen
15 §.(2).4: Poikkeamista palautuminen

15 §.(2).4

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
6
Henkilöstöturvallisuuden varmistaminen
15 §.(2).5: Henkilöstöturvallisuuden varmistaminen

15 §.(2).5

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
5
Tiedottaminen henkilöstölle
15 §.(2).6: Tiedottaminen henkilöstölle

15 §.(2).6

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
3
Toteuttamisaikataulu
15 §.(2).7: Toteuttamisaikataulu

15 §.(2).7

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
1
Muun lain mukaisen suunnitelman hyödyntäminen
15 §.(3): Muun lain mukaisen suunnitelman hyödyntäminen

15 §.(3)

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
1
Nimetty yhteyspiste
15 §.(4): Nimetty yhteyspiste

15 §.(4)

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
1
Poikkeamia koskeva ilmoitusvelvollisuus
16 §: Poikkeamia koskeva ilmoitusvelvollisuus

16 §

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
3
Ensi-ilmoituksen ja yksityiskohtaisen raportin sisältö
17 §: Ensi-ilmoituksen ja yksityiskohtaisen raportin sisältö

17 §

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)
1

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

Laki yhteiskunnan kriittisen infrastruktuurin suojaamisesta ja häiriönsietokyvyn parantamisesta (Suomi)

Suomen laki yhteiskunnalle kriittisen infrastruktuurin suojelusta ja kestävyyden parantamisesta (310/2025), joka tunnetaan yleisesti nimellä CER-laki, saattaa EU:n kriittisten toimijoiden kestävyyttä koskevan direktiivin osaksi Suomen kansallista lainsäädäntöä. Laki, joka tuli voimaan 1. heinäkuuta 2025, tähtää kansallisen turvallisuuden ja yhteiskunnan resilienssin parantamiseen varmistamalla, että elintärkeät palvelut voivat toimia mahdollisimman häiriöttä kaikissa olosuhteissa. Laki velvoittaa vastuuministeriöiden 17. heinäkuuta 2026 mennessä nimeämät kriittiset toimijat suorittamaan säännöllisiä riskinarviointeja, toteuttamaan toimenpiteitä resilienssin varmistamiseksi ja ilmoittamaan merkittävistä tapahtumista. Lainsäädäntö kattaa yksitoista alaa: energia, liikenne, pankkitoiminta, rahoitusmarkkinainfrastruktuuri, terveydenhuolto, juomavesi, jätevesi, digitaalinen infrastruktuuri, julkishallinto, avaruus ja elintarvikkeet. Tämä laki täydentää Suomen kyberturvallisuuslakia (jolla pannaan täytäntöön NIS2), ja CER-direktiivin mukaisiin kriittisiin kohteisiin sovelletaan myös kyberturvallisuusvelvoitteita.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.