Suomi.fi kehittäjille
Siirry suoraan sisältöön.
VAHTI hyvät käytännöt
Digitaalisen turvallisuuden riskienhallinta

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Riskienhallinta

Johdolla, keskijohdolla, asiantuntijoilla ja muulla henkilöstöllä on oma roolinsa riskienhallinnassa. Roolit on määriteltävä ja niistä pitää viestiä.

Johto päättää riskienhallinnan vastuista ja hyödyntää riskitietoa päätöksenteon ja tiedolla johtamisen tukena.

Riskienhallinnassa voi soveltaa esimerkiksi tässä osiossa kuvattua ISO 31000 -standardia.

Seuraa ja dokumentoi digiturvan riskienhallinnan tilannekuvaa. Hyödynnä mittareita lähtötason selvittämisessä ja toiminnan kehittämisessä.

Riskien dokumentointi, raportointi ja seuranta ovat tärkeä osa riskien käsittelyä.

Riskeistä ja riskienhallinnan menettelyistä on tärkeää viestiä koko henkilöstölle ja organisaation keskeisille sidosryhmille.

Riskiosaamisen kehittämisen tulee olla jatkuvaa ja pohjautua suunnitelmaan. Myös uusien teknologioiden käyttöönotto vaatii uudenlaista osaamista.

Seuraa toimintaympäristöä ja sen ilmiöitä. Arvioi riskienhallinnan laatua. Kehitä ja ylläpidä riskienhallintamallia.

Muistilista