Suomi.fi kehittäjille
Siirry suoraan sisältöön.
VAHTI hyvät käytännöt
Digitaalisen turvallisuuden riskienhallinta

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Päätä jatkuvuuden ja varautumisen prosessit

Kartoita kriittiset kohteet ja toiminnot

Organisaatiosi tulee tunnistaa oman toimintansa ja sidosryhmiensä toiminnan kannalta kriittiset toiminnot, koska niiden varautumisen ja jatkuvuudenhallinnan prosessien kehittäminen on organisaatiollesi ensisijaista.

Voit hyödyntää kriittisten kohteiden luokittelussa esimerkiksi Digi- ja väestötietoviraston julkaisemaa tukimateriaalia:

Päivitetty: 29.10.2024

Varmista roolit ja vastuut

Vastuiden ja roolien osalta tulee

  • tunnistaa kriittiset resurssit ja
  • varmistaa osaavat varahenkilöt
  • varmistaa, että oleelliset henkilöt tietävät mitä heiltä odotetaan.

Päivitetty: 29.10.2024

Viesti rooleista ja vastuista

Varautumiseen ja jatkuvuudenhallintaan liittyvässä riskienhallinnassa on tärkeää koko organisaation rooleista ja vastuista viestiminen ja niiden vieminen käytäntöön. Koko henkilöstön tulee myös tietää kenelle tai minne poikkeamailmoitus tehdään, jos jotain poikkeavaa havaitaan.

Päivitetty: 29.10.2024

Seuraa tilannekuvaa

Organisaation tulee seurata niin normaaliajan kuin poikkeustilanteen tilannekuvaa. Tilannekuvassa on syytä huomioida organisaation koko toimintaympäristö, johon kuuluu myös keskeisten sidosryhmien kannalta oleellinen toimintaympäristö.

Tilannekuvan rakentaminen tulee suunnitella kaikissa tilanteissa organisaation kriittisiä toimintoja ylläpitäväksi. Normaalitilanteen tilannekuvan seuranta tulee olla säännöllistä ja jatkuvaa, vuosikellomaista.

Päivitetty: 29.10.2024

Varmista henkilöstön ohjeistuksen ajankohtaisuus

Varautumisen ja jatkuvuudenhallinnan onnistuminen on organisaation koko henkilöstön vastuulla. Varmista, että henkilöstöllä on riittävä osaaminen varautumiseen liittyvissä

  • prosesseissa
  • toiminnoissa
  • rooleissa
  • vastuissa.
Päivitetty: 29.10.2024

Luo selkeät ja säännölliset raportointiprosessit

Varautumiseen ja jatkuvuudenhallintaan tulee luoda säännölliset raportointiprosessit niin normaali- kuin poikkeusoloihinkin. Prosessit tulee myös dokumentoida.

Jotta raportoinnilla voitaisiin kehittää varautumisen ja jatkuvuudenhallinnan riskienhallintaa, raportointiprosessien tulee olla selkeitä, säännöllisiä ja jatkuvia.

Päivitetty: 29.10.2024

Oletko tyytyväinen tämän sivun sisältöön?

Muistilista