Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
Tiedonhallintalautakunnan suositus, joka opastaa tiedonhallintalain asettamien tietoturvallisuuden vähimmäisvaatimusten täyttämisessä.
Tiedonhallintalautakunnan suositus, joka opastaa tiedonhallintalain asettamien tietoturvallisuuden vähimmäisvaatimusten täyttämisessä, jotka kaikkien julkishallinnon organisaatioiden tulee vähintään täyttää. Vähimmäisvaatimusten osana organisaatioiden tulee tunnistaa ja arvioida tietojenkäsittelyyn liittyvät riskit sekä toteuttaa toimenpiteet riskien pienentämiseksi hyväksyttävälle tasolle.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Tiedonhallintayksikön johdon on huolehdittava siitä, että tiedonhallintayksikössä on määritelty tietoturvallisuuteen liittyvät vastuut ja tehtävät.
Tiedonhallintayksikön on tunnistettava erityistä luotettavuutta edellyttävät tehtävät.
Tiedonhallintayksikön on ylläpidettävä sen toimintaympäristön tiedonhallintaa määrittelevää ja kuvaavaa tiedonhallintamallia muun muassa
tietoturvallisuuden ylläpitämiseksi. Tiedonhallintamalli sisältää tiedot tietoturvallisuustoimenpiteistä. Muutosten yhteydessä on arvioitava niiden tietoturvallisuusvaikutukset.
Organisaatioita suositellaan luokittelemaan tietoaineistot sekä tietojärjestelmät luottamuksellisuuden, eheyden ja saatavuuden näkökulmista. Luokittelu mahdollistaa tietoturvallisuustoimenpiteiden suunnittelun ja toteuttamisen sekä tukee lakisääteistä turvallisuusluokittelua.
Tiedonhallintayksiköiden on selvitettävä olennaiset tietoturvallisuuteen kohdistuvat riskit ja mitoitettava tietoturvallisuustoimenpiteet riskiarvioinnin mukaisesti. Lisäksi organisaatioita suositellaan käyttämään dokumentoitua riskienhallinnan menetelmää ja ohjeistamaan sen soveltaminen tietoturvallisuusriskien hallinnassa.
Organisaatiolla tulee olla ajantasaiset ohjeet tietoturvallisuudesta sekä tarjolla koulutusta niiden riittävän tuntemisen varmistamiseksi.
Tiedonhallintayksikön on selvitettävä toiminnan jatkuvuuteen kohdistuvat olennaiset riskit ja huolehdittava etukäteisvalmisteluin toiminnan mahdollisimman häiriöttömästä jatkumisesta sekä normaaliolojen häiriötilanteissa että poikkeusoloissa.
Viranomaisen on viipymättä tiedotettava häiriötilanteista sen tietoaineistoja hyödyntäville. Viranomaisia suositellaan suunnittelemaan etukäteen, miten häiriötilanteista tiedotetaan.
Tiedonhallintayksikön johdon on huolehdittava, että yksikössä on järjestetty riittävä valvonta tietoturvallisuutta koskevien säädösten, määräysten ja ohjeiden noudattamisesta ja että henkilöstöllä on riittävä osaamistaso.
Viranomaisten on varmistettava tarpeellisin tietoturvallisuustoimenpitein tietoaineistojen turvallisuus ottaen huomioon tiedonhallintalain 15 §:ssä eritellyt vaatimukset. Yksittäisten tietoturvallisuustoimenpiteiden määrittely tulee tehdä riskiarvion perusteella
Tietoaineistoja on käsiteltävä ja säilytettävä niiden eheyden, saatavuuden ja luottamuksellisuuden kannalta riittävän turvallisissa toimitiloissa. Turvallisuuden varmistamiseksi suositellaan toteuttamaan riskiperusteisesti ennaltaehkäiseviä, estäviä ja rajaavia toimenpiteitä.
Viranomaisten tulee varmistaa sähköiseen muotoon muutetun asiakirjan eheys ja luotettavuus.
Tiedonhallintayksikön on huolehdittava tietoaineistojen arkistoinnista tai tuhoamisesta tietoturvallisella tavalla.
Tiedonhallintayksikön on seurattava toimintaympäristön tietoturvallisuutta ja varmistettava tietojärjestelmien tietoturvallisuus koko niiden elinkaaren ajan riskien arviointiin perustuvilla
tietoturvallisuustoimenpiteillä. Yksittäisten tietoturvallisuustoimenpiteiden tunnistamisessa ja valinnassa suositellaan hyödyntämään Julkri-suositusta.
Hankinnoissa on varmistettava, että tietojärjestelmä täyttää käsiteltävien tietoaineistojen mukaiset tietoturvallisuusvaatimukset ja on käyttökelpoinen viranomaisen tehtävien hoitamiseksi.
Viranomaisen tulee testata säännöllisesti olennaisten tietojärjestelmien vikasietoisuus ja toiminnallinen käytettävyys.
Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.