Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
<p>Digital security overview is a service developed and maintained by the Finnish Digital and population data services agency with the goal of gathering information about the digital security status of public sector organisations.</p>
Digital security overview is a service developed and maintained by the Finnish Digital and population data services agency. Goal of the service is to gather information about the digital security status of public sector organisations.
Requirements of this framework match the questions of the service.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Suunnitelmien sisältö on koulutettu häiriötilanteiden hallintaan osallistuville henkilöille.
Kuvaus Organisaatiossa on luotu yhteydet ja verkostot tarvittavien sidosryhmien väliseen viestintään poikkeamatilanteissa.
Lisätiedot: yhteystahot ja menettelyt kuvattu
Organisaatiolla on olemassa menettely sen toimintaa kohdistuvien häiriöiden, hyökkäysten ja loukkausten ilmoittamiseksi keskeisille viranomaisille.
Lisätiedot: mm. Poliisi, Tietosuojavaltuutetun toimisto, Kyberturvallisuuskeskus
Organisaatio harjoittelee säännöllisesti sen toimintaan kohdistuvien häiriöiden, poikkeamien ja hyökkäysten havainnointia, reagointia ja johtamista.
Lisätiedot: vähintään kerran vuodessa (valitun osa-alueen osalta)
– dokumentaatio harjoitusten toteutumisesta ja havainnoista
Jatkuvuus-, toipumis- ja viestintäsuunnitelmia päivitetään harjoitusten tai toteutuneiden häiriötilanteiden perusteella
Lisätiedot: näyttö päivityksestä
Organisaatiolla on johdon hyväksymä tietoturvapolitiikka tai vastaava tietoturvallisuuden toteuttamista ohjaava asiakirja
Lisätiedot: mm. tavoitteet, periaatteet, organisointi, vastuut
Organisaatiolla on olemassa henkilöiden taustatarkistuksiin liittyvä menettely, joka kattaa oman ja palvelutoimittajien henkilöstön.
Lisätiedot: kuvattu menettely ja näyttöä sen toimivuudesta
Organisaatiolla on olemassa käyttövaltuuspolitiikka ja prosessi käyttövaltuuksien hallintaan.
Lisätiedot: dokumentoitu prosessi
Käyttövaltuuksien ajantasaisuus varmistetaan säännöllisesti.
Lisätiedot: menettelyt kuvattu, tarkistus vähintään vuosittain
Organisaatio on määrittänyt fyysisesti suojatut turvallisuusalueet asiakirjojen käsittelyn ja tietojärjestelmien suojaamiseksi.
Lisätiedot: dokumentaatio ja ohjeistus
Organisaation tietojärjestelmät ja laitteet ovat kattavasti järjestelmänhallinnan piirissä.
Lisätiedot: mm. prosessit automaattisiin päivityksiin
Organisaatiolla on käytössä monivaiheinen tunnistus etäkäytössä.
Lisätiedot: MFA, Multi-Factor Authentication tai vastaava
Toimitilojen ulkopuolella työskenneltäessä yhteydet organisaation ICT-palveluihin sallitaan vain VPN-yhteydellä.
Organisaatiolla on olemassa tarvittavat tekniset ratkaisut ja menettelyt haittaohjelmien tunnistamiseen ja estämiseen.
Lisätiedot: toteutus yhdyskäytävä- ja työasematasolla sekä tarvittava ohjeistus
henkilöstölle
Organisaation tiedoista ja järjestelmistä otetaan säännöllisesti varmuuskopiot.
Lisätiedot: kuvattu menettely ja näyttöä sen toimivuudesta
Varmuuskopioiden palautusta testataan säännöllisesti
Lisätiedot: ainakin kriittisten palveluiden osalta
Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.