Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
This law is designed to promote harmonization of information management, cyber security and digitalisation in public administration.
This Finnish law is designed to promote harmonization of information management, cyber security and digitalisation in public administration.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Tiedonhallintayksikön on julkisuusperiaatteen toteuttamista varten ylläpidettävä kuvausta sen hallinnoimista tietovarannoista ja asiarekisteristä. Kuvauksen on sisällettävä tiedot:
1) tietojärjestelmistä, jotka sisältävät asiarekisteriin kuuluvia tai palvelujen tiedonhallintaan kuuluvia tietoja;
2) asiarekisterin tai tietojärjestelmän sisältämien tietojen antamisesta päättävästä viranomaisesta ja sen yhteystiedoista tiedonsaantia koskevan pyynnön esittämiseksi;
3) tietojärjestelmien sisältämistä tietoaineistoista tietoryhmittäin;
4) hakutekijöistä, joilla asiakirjoja on mahdollista hakea teknisesti viranomaisen asiarekisteristä tai tietojärjestelmistä;
5) tietoaineistojen saatavuudesta avoimesti teknisen rajapinnan avulla.
Tiedonhallintayksikön on julkaistava 1 momentissa tarkoitettu kuvaus yleisessä tietoverkossa siltä osin kuin kuvauksen tiedot eivät ole salassa pidettäviä.
Tiedonhallintayksikön on järjestettävä muun kuin asiankäsittelyn yhteydessä muodostuvan tietoaineiston hallinta siten, että tietoaineistosta muodostettavat asiakirjat ovat haettavissa jollakin tietokokonaisuudet yksilöivällä tunnuksella, jotta tiedot voidaan antaa siihen oikeutetulle vaivattomasti. Viranomaisen on rekisteröitävä palveluja tuotettaessa muodostuvat asiakirjat ja muut tiedot viipymättä siten, että niiden muodostuminen palvelua tuotettaessa voidaan jälkikäteen todentaa.
Viranomaisen on dokumentoitava tässä luvussa säädettyjen velvollisuuksien toteuttamisesta vastuussa olevien henkilöiden tehtäväjako.
Viranomaisen on varmistettava, että automaattisen ratkaisumenettelyn käsittelysäännöt dokumentoidaan riittävän selkeästi ja kattavasti niin, että niiden lainmukaisuus voidaan osoittaa. Erityisesti käsittelysäännöistä on käytävä ilmi:
1) miten ratkaisumenettelyn syrjimättömyys varmistetaan;
2) miten asia selvitetään riittävästi ja asianmukaisesti, mukaan lukien kuuleminen;
3) miten ratkaisu perustellaan tai miksi se voidaan jättää perustelematta.
Viranomaisen on merkittävä dokumentaation muodostaviin asiakirjoihin hyväksymispäivämäärä sekä asiakirjan hyväksyjä, jonka tehtävänä on tarkastaa asiakirjan sisällön lainmukaisuus. Viranomaisen on säilytettävä hyväksytyt asiakirjat vähintään viisi vuotta automaattisen ratkaisumenettelyn käytöstä poistamista seuraavan kalenterivuoden alusta lukien.
Viranomaisen on varmistettava, että vähintään viiden vuoden ajan asian ratkaisemisesta voidaan osoittaa, millä käsittelysäännöillä yksittäinen asia on ratkaistu automaattisesti ja missä vaiheissa luonnollinen henkilö on osallistunut asian käsittelyyn.
Viranomaisen on varmistettava ennen automaattisen ratkaisumenettelyn käyttöönottoa ja menettelyä käytön aikana muutettaessa, että menettely vastaa 28 a §:n 2 momentissa tarkoitettua dokumentaatiota.
Viranomaisen on varmistettava hyvä kielenkäyttö automaattisesti laadittavissa asiakirjoissa, jotka annetaan asianosaiselle.
Laadun varmistamisen keskeiset toimenpiteet on dokumentoitava.
Viranomaisen on nimettävä automaattisen ratkaisumenettelyn laadun varmistamisesta vastuussa oleva henkilö.
Viranomaisen on valvottava automaattisesti ratkaistavien asioiden laatua ja sisällöllistä virheettömyyttä sekä hallittava automaattiseen ratkaisumenettelyyn liittyviä riskejä käyttöönoton jälkeen.
Viranomaisen on ryhdyttävä viipymättä korjaaviin toimenpiteisiin, jos automaattisessa ratkaisumenettelyssä havaitaan virhe, jolla voi olla vaikutus ratkaisun sisältöön. Havaittu virhe, sen vaikutukset ja virheen korjaamista koskevat toimenpiteet on dokumentoitava. Viranomaisen ratkaisussa olevan virheen korjaamisesta säädetään erikseen.
Viranomaisen on nimettävä automaattisen ratkaisumenettelyn laadunvalvonnasta ja virhetilanteiden käsittelystä vastuussa oleva henkilö.
Toimintaprosessista vastaavan viranomaisen on tehtävä ennen automaattisen ratkaisumenettelyn käyttöönottoa päätös (käyttöönottopäätös). Käyttöönottopäätöksen on sisällettävä vähintään:
1) perustelut, joista on ilmettävä käyttöönoton edellytykset ja sovelletut säännökset;
2) luettelo käyttöönottopäätöksen perusteena olevista asiakirjoista;
3) suunniteltu käyttöönottopäivämäärä ja päätöksen tekemisen ajankohta;
4) tieto päätöksentekijästä;
5) viranomaisen yhteystieto, josta saa lisätietoa automaattisen ratkaisumenettelyn käytöstä.
Käyttöönottopäätös on tehtävä lisäksi muutoksista, jotka edellyttävät käyttöönoton edellytysten arviointia uudelleen.
Viranomaisen on säilytettävä käyttöönottopäätös vähintään viisi vuotta automaattisen ratkaisumenettelyn käytöstä poistamista seuraavan kalenterivuoden alusta lukien.
Viranomaisen on julkaistava voimassa oleva käyttöönottopäätös yleisessä tietoverkossa verkkosivustollaan.
Viranomaisen on tiedotettava asioiden automaattisesta ratkaisemisesta toimialallaan, automaattisen ratkaisumenettelyn käytön perusteista ja muista asiakkaan oikeuksien kannalta keskeisistä tiedoista 28 a §:n 2 momentissa tarkoitettuun dokumentaatioon ja käyttöönottopäätökseen perustuen. Tiedot on julkaistava yleisessä tietoverkossa viranomaisen verkkosivustolla.
Viranomaisen on riskiarvioinnin perusteella varmistettava, että automaattisessa ratkaisemisessa hyödynnettävien tietojen ajantasaisuus ja virheettömyys varmistetaan asianmukaisin teknisin toimenpitein.
The authority must immediately inform those using its data sets if there is a disturbance in its data management that prevents or threatens to prevent the availability of the authority's data sets. The authority must inform about the estimated duration of the disruption or its threat, if possible, alternative ways to utilize the authority's data sets and the end of the disruption or threat.
Notifying the public about outages of the authority's digital services and other electronic data transfer methods is regulated by the Act on the Provision of Digital Services (306/2019 ) in section 4, subsection 2.
The information management unit must find out the essential risks to the continuity of its data processing, utilization of information systems and operations based on them. Based on the risk assessment, the information management unit has to ensure that the processing of its data materials, the utilization of information systems and the operations based on them continue as undisturbed as possible in the event of disturbances to normal conditions and in the exceptional conditions referred to in the Emergency Act (1552/2011) by means of advance preparation of contingency plans and operations in the event of disturbances, as well as other measures.
About the authorities in general the obligation to prepare for exceptional circumstances and the organization of state information management, data processing, electronic services, information traffic and information security in exceptional circumstances are stipulated in the Emergency Act.
Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.