Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
<p>Digital security overview is a service developed and maintained by the Finnish Digital and population data services agency with the goal of gathering information about the digital security status of public sector organisations.</p>
Digital security overview is a service developed and maintained by the Finnish Digital and population data services agency. Goal of the service is to gather information about the digital security status of public sector organisations.
Requirements of this framework match the questions of the service.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Organisaation tehtävät ja vastuut on tunnistettu ja kuvattu selkeästi.
Organisaatio on kartoittanut sen digitaalista turvallisuutta ohjaavan lainsäädännön ja tunnistanut siitä aiheutuvat velvoitteet.
Lisätiedot: kattaa kaikki digitaalisen turvallisuuden osa-alueet
Organisaatio on kartoittanut keskeiset sidos- ja asiakasryhmät sekä niiltä tulevat digiturvavaatimukset.
Lisätiedot: lainsäädännölliset ja sopimukselliset velvoitteet
Organisaatiossa on riittävästi osaavaa henkilöstöä digiturvallisuuden eri osa-alueilla.
Lisätiedot: digiturvallisuudesta vastaavia henkilöitä on riittävästi ja heillä on
riittävä osaaminen
Organisaatiolla on riittävä budjetti digiturvallisuuden ylläpitoon sekä kehittämiseen.
Organisaation johto on sitoutunut digitaalisen turvallisuuden kehittämiseen.
Lisätiedot: Organisaation johto on viestinyt ja osoittanut riittävässä määrin tukevansa
digitaalisen turvallisuuden toteuttamista ja kehittämistä
Organisaation digitaalisen turvallisuuden osa-alueita kehitetään järjestelmällisesti hyödyntäen yhtä tai useampaa selkeää prosessia tai hallintamallia.
Lisätiedot: esim. ISO-standardin mukainen tai muu yleinen hallintamalli
Henkilöstölle on olemassa riittävä ohjeistus digitaalisesta turvallisuudesta.
Lisätiedot:
– hyväksyttävän käytön periaatteet ja tarkempi ohjeistus
– tietoaineistojen käsittelyohjeet sisältäen esimerkiksi ohjeet henkilötietojen ja salassa pidettävien tietojen käsittelystä eri palveluissa
– toimitilojen tietoturvallisuutta koskevat ohjeet
– tietosuojaperiaatteet
– onko ohjeistus ja prosessit jalkautettu ja miten se pystytään osoittamaan?
Henkilöstölle annetaan säännöllisesti koulutusta digitaalisesta turvallisuudesta.
Lisätiedot:
– onko digitaalinen turvallisuus huomioitu henkilöstön perehdytyksessä?
– onko henkilöstön säännöllistä koulutusta digitaalisesta turvallisuudesta?
– onko otettu huomioon eri rooleihin ja työtehtäviin liittyvät erityistarpeet?
– onko osaamisen ylläpitäminen säännönmukaista toimintaa?
– koulutussuunnitelma
– koulutus- ja perehdytysmateriaalit
Organisaatiolla on olemassa prosessi väärinkäytöksiin reagoimiseksi.
Lisätiedot: kuvattu prosessi, vastuut ja seuraamukset
Digitaaliseen turvallisuuteen liittyvät mittarit on määritelty.
Lisätiedot: mittarit on määritelty (tavoitteiden pohjalta) ja niihin liittyvää dataa
kerätään jatkuvasti
Digitaalisen turvallisuuden tilaa seurataan jatkuvasti.
Lisätiedot: kattaa sekä hallinnollisen että teknisen seurannan
Digitaalisen turvallisuuden kokonaistilanteesta raportoidaan säännöllisesti organisaation johdolle.
Lisätiedot: vähintään kerran vuodessa
Organisaatiolla on johdon hyväksymät, toimintaan sovitetut riskienhallinnan linjaukset, vastuut ja prosessi.
Lisätiedot: riskienhallintapolitiikka tai vastaava
Organisaatio tekee digiturvallisuuteen liittyvää säännöllistä riskienarviointia, jossa huomioidaan uudet ilmiöt, toimintaympäristön muutokset ja oman toiminnan vaikutukset sidosryhmien ja asiakkaiden tilanteeseen.
Lisätiedot: prosessi ja vastuut kuvattuna, ja näyttöä prosessin toimivuudesta
Organisaatiossa viestitään digiturvallisuuden riskitilanteesta ja uusista riskeistä koko organisaation laajuisesti.
Lisätiedot: digiturvasta vastaavien ja viestinnän yhteistyönä
Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.