Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.
- Oppaan aloitussivu
- Johdatus digiturvan riskienhallintaan
- Riskienhallinta
- Turvallisuusjohtaminen
- Jatkuvuudenhallinta ja varautuminen
- Tietoturva
- Tietosuoja
- Muistilista
Päätä jatkuvuuden ja varautumisen prosessit
Kartoita kriittiset kohteet ja toiminnot
Organisaatiosi tulee tunnistaa oman toimintansa ja sidosryhmiensä toiminnan kannalta kriittiset toiminnot, koska niiden varautumisen ja jatkuvuudenhallinnan prosessien kehittäminen on organisaatiollesi ensisijaista.
Voit hyödyntää kriittisten kohteiden luokittelussa esimerkiksi Digi- ja väestötietoviraston julkaisemaa tukimateriaalia:
Varmista roolit ja vastuut
Vastuiden ja roolien osalta tulee
- tunnistaa kriittiset resurssit ja
- varmistaa osaavat varahenkilöt
- varmistaa, että oleelliset henkilöt tietävät mitä heiltä odotetaan.
Viesti rooleista ja vastuista
Varautumiseen ja jatkuvuudenhallintaan liittyvässä riskienhallinnassa on tärkeää koko organisaation rooleista ja vastuista viestiminen ja niiden vieminen käytäntöön. Koko henkilöstön tulee myös tietää kenelle tai minne poikkeamailmoitus tehdään, jos jotain poikkeavaa havaitaan.
Seuraa tilannekuvaa
Organisaation tulee seurata niin normaaliajan kuin poikkeustilanteen tilannekuvaa. Tilannekuvassa on syytä huomioida organisaation koko toimintaympäristö, johon kuuluu myös keskeisten sidosryhmien kannalta oleellinen toimintaympäristö.
Tilannekuvan rakentaminen tulee suunnitella kaikissa tilanteissa organisaation kriittisiä toimintoja ylläpitäväksi. Normaalitilanteen tilannekuvan seuranta tulee olla säännöllistä ja jatkuvaa, vuosikellomaista.
Varmista henkilöstön ohjeistuksen ajankohtaisuus
Varautumisen ja jatkuvuudenhallinnan onnistuminen on organisaation koko henkilöstön vastuulla. Varmista, että henkilöstöllä on riittävä osaaminen varautumiseen liittyvissä
- prosesseissa
- toiminnoissa
- rooleissa
- vastuissa.
Luo selkeät ja säännölliset raportointiprosessit
Varautumiseen ja jatkuvuudenhallintaan tulee luoda säännölliset raportointiprosessit niin normaali- kuin poikkeusoloihinkin. Prosessit tulee myös dokumentoida.
Jotta raportoinnilla voitaisiin kehittää varautumisen ja jatkuvuudenhallinnan riskienhallintaa, raportointiprosessien tulee olla selkeitä, säännöllisiä ja jatkuvia.