Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
Cyber security evaluation criteria by Finnish authorities for Finnish public administration.
Cyber security evaluation criteria by Finnish authorities for Finnish public administration.
Julkri lists 200 security measures of varying levels, which help organizations fulfill the requirements of e.g. local laws and the GDPR.
This framework includes all the criteria from Julkri: Full framework and in addition criteria for security classified information (TL IV, TL III, TL II and TL I).
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Organisaatiossa on järjestetty seuranta ja valvonta tietoturvallisuuteen liittyvien prosessien toimivuudesta ja vaatimusten täyttymisestä.












Organisaatio on tunnistanut lokitietojen keräämiseen liittyvät vaatimukset ja varmistanut niiden perusteella lokitietojen keräämisen ja seurannan riittävyyden.
















Organisaatiolla on tietoturvallisuushäiriöiden ja poikkeamatilanteiden käsittelyyn määritellyt prosessit ja ohjeet.








Tietoturvallisuuteen liittyvät politiikat, prosessit, ohjeet ja prosessien toteuttamisessa syntyvät tulokset on dokumentoitu.








Tietoturvallisuuteen liittyvä dokumentaatio on ajantasaista.




Organisaatio tunnistaa ne tehtävät, joiden suorittaminen edellyttää sen palveluksessa olevilta tai sen lukuun toimivilta henkilöiltä erityistä luotettavuutta.








Organisaatio arvioi turvallisuusselvityksen tarpeen ja mikäli sellaista edellytetään, myöntää henkilöille pääsyn suojattaviin kohteisiin vasta turvallisuusselvityksen jälkeen.




Tietoa käsitteleville henkilöille on selvitetty tietojen suojaamista ja asiakirjojen käsittelyä koskevat tietoturvallisuusperiaatteet ja -toimenpiteet.








Organisaatiossa on ajantasaiset ja kattavat ohjeet tietoturvallisuuden varmistamiseksi.




















Organisaatio varmistaa perehdytyksillä, koulutuksilla ja viestinnällä, että henkilöstöllä ja organisaation lukuun toimivilla on tuntemus voimassa olevista tietoturvallisuutta koskevista määräyksistä ja ohjeista.












Organisaatio varmistaa, että tietojärjestelmien käyttöoikeudet ja tietojen käsittelyoikeudet määritellään tehtäviin liittyvien tarpeiden mukaan sekä pidetään ajantasaisina.
















Organisaatio varmistaa, että sillä on ajantasaiset luettelot henkilöiden käyttö- ja käsittelyoikeuksista.








Organisaatio varmistaa, että se, joka ei enää toimi tehtävissä, joihin oikeus tietojen käsittelyyn perustuu, palauttaa tiedot tai tuhoaa ne asianmukaisella tavalla.




Organisaatio huolehtii työskentelyn tietoturvallisuudesta koko palvelussuhteen ajan.
















Organisaatio varmistaa jo ennakolta, että hankittavat tietojärjestelmät ja palvelut ovat tietoturvallisia sekä varmistaa niiden turvallisuuden muutostilanteissa koko järjestelmän elinkaaren ajan.
















Organisaatio varmistaa, että tietoturvallisuuteen sisältyvät vaatimukset ja niiden säilyminen koko elinkaaren ajan on otettu huomioon sopimuksissa. Sopimusehdot eivät myöskään saa rajoittaa palvelun soveltuvuutta kyseiseen käyttötapaukseen.












Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.
