Ohjeita on rajattu esikysymysten perusteella. Voit muokata vastauksia oppaan aloitussivulla.
VAHTI hyvät käytännöt
Digitaalisen turvallisuuden riskienhallintaMuistilista
Huomioi ainakin nämä asiat.
Johtaja, tutustu digitaalisen turvallisuuden perusteisiin
- Hanki yleiskuva digitaalisesta turvallisuudesta.
- Tutustu yleisimpiin digiturvariskeihin.
- Pohdi omaa rooliasi organisaatiosi digiturvan riskienhallinnassa. Millaisia digiturvariskejä kohtaat omassa työssäsi? Entä millaisia hyötyjä riskienhallinnalla voit saavuttaa?
- Suorita tarvittavat koulutukset.
- Harkitse mahdollisuuksien mukaan rooliisi sopiviin digiturvatapahtumiin osallistumista.
Lue lisää digitaalisen turvallisuuden perusteista tämän oppaan osiosta Johdatus digiturvan riskienhallintaan.
Johtaja, huomioi nämä riskienhallinnassa
- Päätä digiturvan riskienhallinnan tavoitteet.
- Varmista, että organisaatiosi laatii digiturvan riskienhallintapolitiikan ja -mallin.
- Sovi rooleista ja aseta sopivat prosessit. Hyväksy jäännösriskit ja niiden hallintakeinot.
- Viesti riskienhallintapolitiikasta sisäisesti ja ulkoisesti. Varmista, että riskienhallintapolitiikkaa viedään käytäntöön.
- Pohdi kokonaisuutta sidosryhmien ja palveluketjujen näkökulmasta. Miten organisaatiosi hallitsee palveluketjujen riskejä?
- Pohdi tapoja edistää myönteistä riskikulttuuria organisaatiossasi. Miten motivoitte henkilöstöä digiturvariskien esille tuomiseen?
- Huolehdi resursoinnista ja riittävästä osaamistasosta. Varmista, että kaikilla on riittävästi työaikaa riskienhallinnan toteuttamiseen ja raportointiin.
- Seuraa riskienhallinnan tilaa ja laatua säännöllisesti esimerkiksi vuosikellon avulla. Päivitä riskienhallintapolitiikkaa ja -toimenpiteitä tarpeen mukaan.
Lue lisää digiturvan riskienhallinnasta tämän oppaan osiosta Riskienhallinta.
Johtaja, huomioi nämä turvallisuusjohtamisessa
- Perehdy turvallisuusjohtamisen perusteisiin.
- Päätä tietoturvallisuusperiaatteet ja linjaa turvallisuusjohtamisen toimenpiteet.
- Varmista riittävä tietoturvaohjeistus ja se, että se on koko organisaation saatavilla.
- Varmista riittävä resursointi. Huolehdi, että organisaatiollasi on riittävästi aikaa ja osaamista poikkeamien hallintaan.
- Päätä toimintatapa häiriö- ja poikkeustilanteisiin.
- Seuraa organisaation toimintaympäristön muutoksia, jotka saattavat vaikuttaa riskienhallintaan ja turvallisuusjohtamiseen. Varmista, että organisaatiossasi varaudutaan mahdollisten muutosten vaikutuksiin.
- Kehitä turvallisuusjohtamisen osaamistasi. Verkostoidu muiden toimijoiden kanssa ja hyödynnä sidosryhmien havaintoja, kokemuksia ja hyviä käytäntöjä.
Lue lisää turvallisuusjohtamisesta lisää tämän oppaan osiosta Turvallisuusjohtaminen.
Johtaja, huomioi nämä jatkuvuudenhallinnassa ja varautumisessa
- Hanki yleiskuva jatkuvuudenhallinnasta ja varautumisesta.
- Päätä jatkuvuudenhallinnan periaatteet ja tavoitteet.
- Varmista, että varautumiseen kehitetään prosessit. Seuraa varautumisen kehittämistä ja varmista, että seuranta dokumentoidaan.
- Päätä jatkuvuuden ja varautumisen prosessit.
- Varmista, että organisaatiossasi on tunnistettu kriittiset kohteet, toiminnot ja resurssit. Huolehdi siitä, että myös sidosryhmät ja toimitusketjut kartoitetaan.
- Varmista digitaalisen turvallisuuden mittarit ja arvioi niiden avulla organisaatiosi digitaalisen turvallisuuden tilaa.
- Verkostoidu muiden toimijoiden kanssa ja hyödynnä sidosryhmien havaintoja, kokemuksia ja hyviä käytäntöjä.
- Kehitä varautumista ja jatkuvuudenhallintaa harjoittelemalla.
Lue lisää jatkuvuudenhallinnasta ja varautumisesta tämän oppaan osiosta Jatkuvuudenhallinta ja varautuminen.
Johtaja, huomioi nämä tietoturvaan liittyen
- Hanki yleiskuva tietoturvasta.
- Varmista, että organisaatiossasi tunnetaan toimintaympäristö ja organisaatiota koskeva sääntely.
- Tunnista kriittiset kohteet. Muista myös sidosryhmät ja toimitusketjut.
- Varmista, että organisaatiosi on suojautunut tieto- ja kyberturvauhkia vastaan. Huolehdi resursoinnista ja varmista riittävä ja säännöllinen koulutus koko organisaatiolle.
- Varmista, että organisaation tietoaineisto on suojattu ja varmuuskopioitu. Varmista myös se, että fyysinen toimintaympäristö on suojattu.
- Varaudu riskien laukeamiseen. Varmista, että organisaatiollasi on ajantasaiset poikkeamanhallinta-, käsittely- ja palautumisprosessit.
- Tutustu tilannekuvaan raporttien avulla. Seuraa turvallisuusympäristön muutoksia.
- Verkostoidu muiden toimijoiden kanssa ja hyödynnä sidosryhmien havaintoja, kokemuksia ja hyviä käytäntöjä.
Lue lisää tietoturvasta tämän oppaan osiosta Tietoturva.
Johtaja, huomioi nämä tietosuojaan liittyen
- Hanki yleiskuva tietosuojasta.
- Varmista, että organisaatiossasi on tunnistettu minkä tyyppisiä henkilötietoja se käsittelee.
- Perehdy siihen millaisia riskejä henkilötietojen käsittelyyn liittyy organisaatiossasi.
- Perehdy organisaatiosi tietosuojaprosesseihin. Seuraa ja valvo prosessien toimivuutta ja osallistu arviointiprosesseihin tarvittaessa.
- Varmista, että organisaatiossasi hallitaan myös toimittajiin ja sidosryhmiin liittyviä tietosuojariskejä.
- Varmista riittävä ja säännöllinen tietosuojakoulutus koko organisaatiolle. Varmista, että koko organisaatio on tietoinen tietosuojaan ja tietosuojariskeihin liittyvästä ajantasaisesta ohjeistuksesta.
- Varmista, että tietosuojan toteutuminen suunnitellaan ja dokumentoidaan, ja että sen toteutumista valvotaan dokumentoidusti.
Lue lisää tietosuojasta tämän oppaan osiosta Tietosuoja.