Content library
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN

Requirement description

1. Alueella voi säilyttää riskien arviointiin ja fyysisten turvatoimien valintaan perusten kaikkiin turvallisuusluokkiin kuuluvia tietoja.
2. Turvallisuusluokan III ja sitä korkeamman turvallisuusluokan tietoja tulee säilyttää soveltuvaksi arvioidussa säilytysratkaisussa. Myös päätelaite tulee säilyttää soveltuvaksi arvioidussa säilytysratkaisussa, mikäli mahdollista. Mikäli alueella ei ole tiedon säilytykseen riittäväksi arvioitua säilytysratkaisua, on alueen seinien, lattian, katon, ikkunoiden ja ovien tarjottava tietojen säilytyksen edellyttämä turvallisuustaso.
3. Säilytysyksikön avaimet tai pääsykoodit ovat sellaisten henkilöiden hallussa, joilla on tiedonsaantitarve säilytysyksikössä säilytettävään tietoon. Kyseisten henkilöiden on osattava numeroyhdistelmät ulkoa. Turvallisuusluokiteltuja tietoja sisältävien säilytysyksiköiden numeroyhdistelmät on vaihdettava:
• uuden turvallisen säilytyspaikan vastaanoton yhteydessä
• aina, kun numeroyhdistelmän tuntevassa henkilöstössä tapahtuu muutos.
• aina, kun tiedot ovat vaarantuneet tai kun niiden epäillään vaarantuneen.
• kun jokin lukoista on huollettu tai korjattu.
4. Alueella voi käsitellä kaikkiin turvallisuusluokkiin kuuluvia tietoja, jos pääsy turvallisuusluokiteltuihin tietoihin estetään sivullisilta.

How to fill the requirement

Katakri 2020

F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN

Task name
Priority
Status
Theme
Policy
Other requirements
Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL IV)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
4
requirements

Examples of other requirements this task affects

FYY-04.1: Tiedon säilytys
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
I-17: TURVALLISUUSLUOKITELTUJEN SÄHKÖISESSÄ MUODOSSA OLEVIEN TIETOJEN KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN SISÄLLÄ - FYYSINEN TURVALLISUUS
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL IV)
1. Task description

Organisaatio säilyttää paperiasiakirjat ja muut ei sähköisessä muodossa olevat tiedot

  • turva-alueella tai hallinnollisella alueella soveltuvaksi arvioidussa toimistokalusteessa tai
  • tilapäisesti turvallisuusalueiden ulkopuolella jos tiedon käsittelijä on sitoutunut noudattamaan annetuissa turvallisuusohjeissa määrättyjä korvaavia toimenpiteitä.

Organisaatio säilyttää sähköisessä muodossa olevat tiedot

  • turva-alueella tai hallinnollisella alueella vaatimukset täyttävässä laitteessa tai sähköisessä tietovälineessä tai
  • turvallisuusalueiden ulkopuolella vaatimukset täyttävässä päätelaitteessa tai sähköisessä tietovälineessä valvotussa tilassa tai soveltuvassa lukitussa toimistokalusteessa turvapussissa tai vastaavalla tavalla.

Mikäli alueella ei ole tiedon säilytykseen riittäväksi arvioitua säilytysratkaisua, tulisi alueen seinien, lattian, katon, ikkunoiden ja ovien täytettävä vähintään standardin SFS-EN-1627 luokkaa RC3 vastaava suoja.

Mikäli turvallisuusluokitellun tiedon säilytysyksikkönä käytetään lukittua toimistokalustetta, on varmistuttava siitä, että tunkeutumisesta jää murtojälki.

Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
4
requirements

Examples of other requirements this task affects

FYY-04.4: Tiedon säilytys - TL III
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
I-17: TURVALLISUUSLUOKITELTUJEN SÄHKÖISESSÄ MUODOSSA OLEVIEN TIETOJEN KÄSITTELY FYYSISESTI SUOJATTUJEN ALUEIDEN SISÄLLÄ - FYYSINEN TURVALLISUUS
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turvallisuusluokitellun tiedon turvallinen säilyttäminen (TL III)
1. Task description

Organisaatio säilyttää paperiasiakirjat ja muut ei sähköisessä muodossa olevat tiedot turva-alueella soveltuvaksi arvioidussa säilytysratkaisussa.

Organisaatio säilyttää sähköisessä muodossa olevat tiedot

  • turva-alueella vaatimukset täyttävässä laitteessa tai sähköisessä tietovälineessä tai
  • turva-alueiden ulkopuolella vaatimukset täyttävässä päätelaitteessa valvotussa tilassa tai soveltuvassa lukitussa toimistokalusteessa turvapussissa tai vastaavalla tavalla.

Kansainvälisen turvallisuusluoka III (Confidental) tietoa ei voi säilyttää hallinnollisella alueella.

Turva-aluekohtaiset turvallisuusohjeet (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
4
requirements

Examples of other requirements this task affects

FYY-07.5: Turva-alue - turvallisuusohjeet - TL III
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.5: TURVALLISUUSOHJEET
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turva-aluekohtaiset turvallisuusohjeet (TL III)
1. Task description

Kullekin turva-alueelle on laadittava ohjeet noudatettavista turvallisuusmenettelyistä.

Kullekin turva-alueelle on laadittava turvallisuusmenettelyt, joissa on ohjeet seuraavista asioista:

  • Tiedon säilyttäminen ja käsitteleminen alueella: turvallisuusluokka tiedoille, joita alueella voidaan käsitellä ja säilyttää.
  • Sovellettavat valvonta- ja suojatoimenpiteet.
  • Pääsyoikeuksien myöntäminen alueelle: henkilöt, joilla on pääsy alueelle ilman saattajaa erityisen luvan ja luotettavuuden varmistamisen perusteella.
  • Vierailijat: tarvittaessa menettelyt saattajien käyttämiseksi tai turvallisuusluokiteltujen tietojen suojaamiseksi silloin, kun muille henkilöille myönnetään pääsy alueelle.
  • Muut asiaan kuuluvat toimenpiteet ja menettelyt.
Turva-alueen säilytysyksiköiden avaimet ja pääsykoodit (TL III)
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Management of secure areas
3
requirements

Examples of other requirements this task affects

FYY-07.7: Turva-alue - säilytysyksiköiden avaimet ja pääsykoodit - TL III
Julkri
F-05.8: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
F-06.10: TIEDON KÄSITTELY JA SÄILYTTÄMINEN
Katakri 2020
See all related requirements and other information from tasks own page.
Go to >
Turva-alueen säilytysyksiköiden avaimet ja pääsykoodit (TL III)
1. Task description

Säilytysyksiköiden avaimet tai pääsykoodit ovat sellaisten henkilöiden hallussa, joilla on tiedonsaantitarve säilytysyksikössä säilytettävään tietoon. Kyseisten henkilöiden on osattava numeroyhdistelmät ulkoa.

Turvallisuusluokiteltuja tietoja sisältävien säilytysyksiköiden numeroyhdistelmät on vaihdettava:

  • tehdaskoodit on vaihdettava uuden turvallisen säilytyspaikan vastaanoton yhteydessä
  • aina, kun numeroyhdistelmän tuntevassa henkilöstössä tapahtuu muutos.
  • aina, kun tiedot ovat vaarantuneet tai kun niiden epäillään vaarantuneen.
  • kun jokin lukoista on huollettu tai korjattu.

Tasks included in the policy

Task name
Priority
Status
Theme
Policy
Other requirements
No items found.

Never duplicate effort. Do it once - improve compliance across frameworks.

Reach multi-framework compliance in the simplest possible way
Security frameworks tend to share the same core requirements - like risk management, backup, malware, personnel awareness or access management.
Cyberday maps all frameworks’ requirements into shared tasks - one single plan that improves all frameworks’ compliance.
Do it once - we automatically apply it to all current and future frameworks.
Get to know Cyberday
Start your free trial
Cyberday is your all-in-one solution for building a secure and compliant organization. Whether you're setting up a cyber security plan, evaluating policies, implementing tasks, or generating automated reports, Cyberday simplifies the entire process.
With AI-driven insights and a user-friendly interface, it's easier than ever to stay ahead of compliance requirements and focus on continuous improvement.
Clear framework compliance plans
Activate relevant frameworks and turn them into actionable policies tailored to your needs.
Credible reports to proof your compliance
Use guided tasks to ensure secure implementations and create professional reports with just a few clicks.
AI-powered improvement suggestions
Focus on the most impactful improvements in your compliance with help from Cyberday AI.