Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
Cyber security evaluation criteria by Finnish authorities for Finnish public administration.
Cyber security evaluation criteria by Finnish authorities for Finnish public administration.
Julkri lists 200 security measures of varying levels, which help organizations fulfill the requirements of e.g. local laws and the GDPR.
This framework includes all the criteria from Julkri: Full framework and in addition criteria for security classified information (TL IV, TL III, TL II and TL I).
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Jos henkilötietojen käsittely perustuu poikkeuksellisesti suostumukseen, organisaatio varmistaa, että suostumuksen tietosuoja-asetuksessa säädetyt edellytykset täyttyvät.




Organisaatio tunnistaa henkilötunnuksen käsittelyperusteet ja dokumentoi ne.








Organisaatio tunnistaa käsittelemiensä erityisten henkilötietoryhmien käsittelyperusteet ja dokumentoi ne.




Organisaatio tunnistaa käsittelemiensä rikostuomioihin ja rikoksiin tai niihin liittyviin turvaamistoimiin liittyvien henkilötietojen käsittelyperusteet ja dokumentoi ne.




Organisaatio varmistaa, että henkilötietojen käsittely on tarpeellista ja oikeasuhtaista käsittelyn laillisten tarkoitusten saavuttamiseksi.




Organisaatio kerää henkilötietoja vain tietyssä, nimenomaisessa ja laillisessa tarkoituksessa, eikä käsittele henkilötietoja alkuperäisten tarkoitusten kanssa yhteensopimattomalla tavalla myöhemmin.




Organisaatio käsittelee henkilötietoja vain siinä määrin, kun se on tarpeellista käsittelyn tarkoituksen kannalta.




Organisaatio säilyttää henkilötietoja muodossa, josta rekisteröity on tunnistettavissa, ainoastaan niin kauan, kun on tarpeen tietojen käsittelyn tarkoitusten toteuttamista varten.








Organisaatio varmistaa, että henkilötiedot ovat täsmällisiä ja tarvittaessa päivitettyjä sekä toteuttaa kaikki mahdolliset kohtuulliset toimenpiteet käsittelyn tarkoituksiin nähden epätarkkojen ja virheellisten henkilötietojen poistamiseksi tai oikaisemiseksi viipymättä.




Organisaatio varmistaa henkilötietojen turvallisuuden käyttäen asianmukaisia teknisiä tai organisatorisia toimia.












Organisaatio dokumentoi kaikki henkilötietojen tietoturvaloukkaukset, sekä määrittelee toimintatavat niistä ilmoittamiseen valvontaviranomaiselle ja rekisteröidyille.








Organisaatio pystyy osoittamaan noudattavansa yleisen tietosuoja-asetuksen vaatimuksia.








Organisaatio arvioi henkilötietojen käsittelyyn kohdistuvat olennaiset riskit sekä toteuttaa tarvittavat tekniset ja organisatoriset toimenpiteet riskiarvioinnin mukaisesti.








Organisaatio toteuttaa ennen henkilötietojen käsittelyä arvioinnin suunniteltujen käsittelytoimien vaikutuksista henkilötietojen suojalle silloin, kun henkilötietojen käsittelyyn liittyy korkeita riskejä rekisteröidylle.




Organisaatio kuulee tarvittaessa tietosuojavaltuutetun toimistoa ennen henkilötietojen käsittelyn aloittamista.




Organisaatio on tunnistanut toimintaansa liittyvät kansainväliset henkilötietojen siirrot ETA-alueen ulkopuolelle ja niihin käytettävät siirtoperusteet, sekä varmistanut tapauskohtaisesti, että siirrettäville henkilötiedoille taataan kolmannen maan lainsäädännössä ja käytännöissä sellainen henkilötietojen suojan taso, joka vastaa olennaisilta osin ETA-alueen tasoa.








Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.
