Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
Cyber security evaluation criteria by Finnish authorities for Finnish public administration.
Cyber security evaluation criteria by Finnish authorities for Finnish public administration.
Julkri lists 200 security measures of varying levels, which help organizations fulfill the requirements of e.g. local laws and the GDPR.
This framework includes all the criteria from Julkri: Full framework and in addition criteria for security classified information (TL IV, TL III, TL II and TL I).
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Sähköisessä muodossa olevien tietojen tuhoaminen on järjestetty luotettavasti. Salassa pidettävien tietojen tuhoamisessa käytetään menetelmiä, joilla estetään tietojen kokoaminen uudelleen kokonaan tai osittain.
















Tietojen arkistointivelvollisuus on huomioitu tiedon elinkaaren hallinnassa.




Alikriteeri tarkentaa pääkriteerin vaatimusta.




Jos tiedon on laatinut toinen viranomainen, tarpeettomaksi käyneen tiedon tuhoamisesta on ilmoitettava tiedon laatineelle viranomaiselle, jollei sitä palauteta tiedon laatineelle viranomaiselle.




The destruction of information may only be carried out by a person appointed to this task by the authority. Draft versions may be destroyed by the person who created them.




Viranomaisen on varmistettava tietojärjestelmien saatavuus koko niiden elinkaaren ajan.
















Saattavuutta suojaavien menettelyiden toteutus on suhteutettu palautusaikatavoitteeseen.




Palveluiden ja tietojärjestelmien saatavuutta seurataan ja valvotaan niiden kriittisyyden edellyttämällä tasolla.




Viranomainen on varmistanut tehtävien hoitamisen kannalta olennaisten tietojärjestelmien vikasietoisuuden ja toiminnallisen käytettävyyden.




Organisaatio on tunnistanut toimintaansa ja palveluihinsa liittyvät ICT-varautumista ohjaavan kansallisen ja EU-lainsäädännön sekä muut ICT-varautumiseen liittyvät normit.




Toiminnan ja siihen liittyvien olennaisten palvelujen ja tietojärjestelmien jatkuvuusvaatimukset on määritelty.








Jatkuvuusvaatimuksissa on huomioitu palveluiden kotiuttamiset ja siirrot toiselle palveluntarjoajalle.




Jatkuvuussuunnitelmat on laadittu ja otettu käyttöön.












Jatkuvuussuunnitelmia testataan ja harjoitellaan säännöllisesti.




Henkilöt tuntevat omaan toimintaan liittyvät jatkuvuus- ja toipumissuunnitelmat sekä osaavat toimia niiden mukaisesti.
Varahenkilöt on nimetty ja heidän kykynsä hoitaa tehtävät normaalitilanteissa on varmistettu.




Kriittisten tehtävien suorittamiseksi on suunniteltu ja valmisteltu erityistilanteiden vaihtoehtoiset toimintatavat ja henkilöstön saatavuus ja varajärjestelyt.




Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.
