Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
This law is designed to promote harmonization of information management, cyber security and digitalisation in public administration.
This Finnish law is designed to promote harmonization of information management, cyber security and digitalisation in public administration.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Tiedonhallintayksikön on julkisuusperiaatteen toteuttamista varten ylläpidettävä kuvausta sen hallinnoimista tietovarannoista ja asiarekisteristä. Kuvauksen on sisällettävä tiedot:
1) tietojärjestelmistä, jotka sisältävät asiarekisteriin kuuluvia tai palvelujen tiedonhallintaan kuuluvia tietoja;
2) asiarekisterin tai tietojärjestelmän sisältämien tietojen antamisesta päättävästä viranomaisesta ja sen yhteystiedoista tiedonsaantia koskevan pyynnön esittämiseksi;
3) tietojärjestelmien sisältämistä tietoaineistoista tietoryhmittäin;
4) hakutekijöistä, joilla asiakirjoja on mahdollista hakea teknisesti viranomaisen asiarekisteristä tai tietojärjestelmistä;
5) tietoaineistojen saatavuudesta avoimesti teknisen rajapinnan avulla.
Tiedonhallintayksikön on julkaistava 1 momentissa tarkoitettu kuvaus yleisessä tietoverkossa siltä osin kuin kuvauksen tiedot eivät ole salassa pidettäviä.








Tiedonhallintayksikön on järjestettävä muun kuin asiankäsittelyn yhteydessä muodostuvan tietoaineiston hallinta siten, että tietoaineistosta muodostettavat asiakirjat ovat haettavissa jollakin tietokokonaisuudet yksilöivällä tunnuksella, jotta tiedot voidaan antaa siihen oikeutetulle vaivattomasti. Viranomaisen on rekisteröitävä palveluja tuotettaessa muodostuvat asiakirjat ja muut tiedot viipymättä siten, että niiden muodostuminen palvelua tuotettaessa voidaan jälkikäteen todentaa.




Viranomaisen on dokumentoitava tässä luvussa säädettyjen velvollisuuksien toteuttamisesta vastuussa olevien henkilöiden tehtäväjako.
Viranomaisen on varmistettava, että automaattisen ratkaisumenettelyn käsittelysäännöt dokumentoidaan riittävän selkeästi ja kattavasti niin, että niiden lainmukaisuus voidaan osoittaa. Erityisesti käsittelysäännöistä on käytävä ilmi:
1) miten ratkaisumenettelyn syrjimättömyys varmistetaan;
2) miten asia selvitetään riittävästi ja asianmukaisesti, mukaan lukien kuuleminen;
3) miten ratkaisu perustellaan tai miksi se voidaan jättää perustelematta.
Viranomaisen on merkittävä dokumentaation muodostaviin asiakirjoihin hyväksymispäivämäärä sekä asiakirjan hyväksyjä, jonka tehtävänä on tarkastaa asiakirjan sisällön lainmukaisuus. Viranomaisen on säilytettävä hyväksytyt asiakirjat vähintään viisi vuotta automaattisen ratkaisumenettelyn käytöstä poistamista seuraavan kalenterivuoden alusta lukien.
Viranomaisen on varmistettava, että vähintään viiden vuoden ajan asian ratkaisemisesta voidaan osoittaa, millä käsittelysäännöillä yksittäinen asia on ratkaistu automaattisesti ja missä vaiheissa luonnollinen henkilö on osallistunut asian käsittelyyn.




Viranomaisen on varmistettava ennen automaattisen ratkaisumenettelyn käyttöönottoa ja menettelyä käytön aikana muutettaessa, että menettely vastaa 28 a §:n 2 momentissa tarkoitettua dokumentaatiota.
Viranomaisen on varmistettava hyvä kielenkäyttö automaattisesti laadittavissa asiakirjoissa, jotka annetaan asianosaiselle.
Laadun varmistamisen keskeiset toimenpiteet on dokumentoitava.
Viranomaisen on nimettävä automaattisen ratkaisumenettelyn laadun varmistamisesta vastuussa oleva henkilö.




Viranomaisen on valvottava automaattisesti ratkaistavien asioiden laatua ja sisällöllistä virheettömyyttä sekä hallittava automaattiseen ratkaisumenettelyyn liittyviä riskejä käyttöönoton jälkeen.
Viranomaisen on ryhdyttävä viipymättä korjaaviin toimenpiteisiin, jos automaattisessa ratkaisumenettelyssä havaitaan virhe, jolla voi olla vaikutus ratkaisun sisältöön. Havaittu virhe, sen vaikutukset ja virheen korjaamista koskevat toimenpiteet on dokumentoitava. Viranomaisen ratkaisussa olevan virheen korjaamisesta säädetään erikseen.
Viranomaisen on nimettävä automaattisen ratkaisumenettelyn laadunvalvonnasta ja virhetilanteiden käsittelystä vastuussa oleva henkilö.




Toimintaprosessista vastaavan viranomaisen on tehtävä ennen automaattisen ratkaisumenettelyn käyttöönottoa päätös (käyttöönottopäätös). Käyttöönottopäätöksen on sisällettävä vähintään:
1) perustelut, joista on ilmettävä käyttöönoton edellytykset ja sovelletut säännökset;
2) luettelo käyttöönottopäätöksen perusteena olevista asiakirjoista;
3) suunniteltu käyttöönottopäivämäärä ja päätöksen tekemisen ajankohta;
4) tieto päätöksentekijästä;
5) viranomaisen yhteystieto, josta saa lisätietoa automaattisen ratkaisumenettelyn käytöstä.
Käyttöönottopäätös on tehtävä lisäksi muutoksista, jotka edellyttävät käyttöönoton edellytysten arviointia uudelleen.
Viranomaisen on säilytettävä käyttöönottopäätös vähintään viisi vuotta automaattisen ratkaisumenettelyn käytöstä poistamista seuraavan kalenterivuoden alusta lukien.




Viranomaisen on julkaistava voimassa oleva käyttöönottopäätös yleisessä tietoverkossa verkkosivustollaan.
Viranomaisen on tiedotettava asioiden automaattisesta ratkaisemisesta toimialallaan, automaattisen ratkaisumenettelyn käytön perusteista ja muista asiakkaan oikeuksien kannalta keskeisistä tiedoista 28 a §:n 2 momentissa tarkoitettuun dokumentaatioon ja käyttöönottopäätökseen perustuen. Tiedot on julkaistava yleisessä tietoverkossa viranomaisen verkkosivustolla.




Viranomaisen on riskiarvioinnin perusteella varmistettava, että automaattisessa ratkaisemisessa hyödynnettävien tietojen ajantasaisuus ja virheettömyys varmistetaan asianmukaisin teknisin toimenpitein.




Viranomaisen on viipymättä tiedotettava sen tietoaineistoja hyödyntäville, jos sen tiedonhallintaan kohdistuu häiriö, joka estää tai uhkaa estää viranomaisen tietoaineistojen saatavuuden. Viranomaisen on tiedotettava häiriön tai sen uhkan arvioidusta kestosta, mahdollisuuksien mukaan korvaavista tavoista hyödyntää viranomaisen tietoaineistoja sekä häiriön tai uhkan päättymisestä.
Viranomaisen digitaalisten palvelujen ja muiden sähköisten tiedonsiirtomenetelmien käyttökatkoista tiedottamisesta yleisölle säädetään digitaalisten palvelujen tarjoamisesta annetun lain (306/2019) 4 §:n 2 momentissa.
Tiedonhallintayksikön on selvitettävä sen tietoaineistojen käsittelyn, tietojärjestelmien hyödyntämisen sekä niihin perustuvan toiminnan jatkuvuuteen kohdistuvat olennaiset riskit. Tiedonhallintayksikön on riskiarvioinnin perusteella valmiussuunnitelmin ja häiriötilanteissa tapahtuvan toiminnan etukäteisvalmisteluin sekä muilla toimenpiteillä huolehdittava, että sen tietoaineistojen käsittely, tietojärjestelmien hyödyntäminen ja niihin perustuva toiminta jatkuvat mahdollisimman häiriöttömästi normaaliolojen häiriötilanteissa sekä valmiuslaissa (1552/2011) tarkoitetuissa poikkeusoloissa.
Viranomaisten yleisestä varautumisvelvollisuudesta poikkeusoloihin sekä valtion tietohallinnon, tiedonkäsittelyn, sähköisten palveluiden, tietoliikenteen ja tietoturvallisuuden järjestämisestä poikkeusoloissa säädetään valmiuslaissa.








Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.
