Ohjeita on rajattu esikysymysten perusteella. Voit muokata vastauksia oppaan aloitussivulla.
- Oppaan aloitussivu
- Johdatus digiturvan riskienhallintaan
- Riskienhallinta
- Turvallisuusjohtaminen
- Jatkuvuudenhallinta ja varautuminen
- Tietoturva
- Tietosuoja
- Muistilista
Suojaudu uhilta
Varmista riittävä ja säännöllinen koulutus
Organisaation tulee varmistaa koko henkilöstön ja johdon riittävä osaaminen ja osaamisen kehittäminen. Osaamisen kehittämisen tulee olla
- säännöllistä
- ennakoivaa
- dokumentoitua ja
- kattavaa.
Suojaa ja varmuuskopioi tiedot
Organisaation tietoaineistoon kohdistuvia tietoturvauhkia voi vähentää ja tietoturvariskejä hallita
- suojaamalla tiedot
- varmuuskopioimalla tiedot
- suojaamalla varmuuskopiot
- testaamalla varmuuskopiot säännöllisesti.
Varmuuskopioiden toiminta tulee varmistaa säännöllisesti.
Suunnittele turvallisuustason ylläpito muutosten yhteydessä
Digitaalinen toimintaympäristö muuttuu nopeasti ja tekniikka monipuolistuu. Toimintaympäristön nopea muutos edellyttää turvallisuustason ylläpitoa ja muutosprosessien ennalta suunnittelua. Muutosprosesseissa on hyvä huomioida niin tekniset kuin organisatoriset toimenpiteet.

Suojaa fyysinen toimintaympäristö
Organisaation koko henkilöstön vastuulla on osallistua fyysisen toimintaympäristön suojaamiseen.
Toimintaympäristön suojaamisessa tulee noudattaa organisaation laatimia ja hyväksymiä
- ohjeita
- prosesseja ja
- toimintamalleja.
Fyysisen toimintaympäristön suojaamisen prosessien tulee tukea hyvää turvallisuuskulttuuria.
Varmista jatkuvuus ja varautuminen
Digitalisoituneessa yhteiskunnassa ja toimintaympäristössä tietoturvariskien toteutuminen voi aiheuttaa merkittäviä ongelmia organisaation toiminnalle.
Jotta tietoturvariskienhallinta olisi laadukasta, organisaation tulee myös varautua jäännösriskien laukeamiseen. Tästä syystä tietoturvaan liittyvien riskien toteutumiseen tulee kehittää tarvittavat prosessit, joilla varmistetaan kriittisten toimintojen jatkuvuus.
Tietoturvariskien toteutumisen jatkuvuudenhallinnan ja varautumisen huomioimisen lisäksi tulee organisaation myös suunnitella, dokumentoida ja viedä käytäntöön tietojärjestelmien toipumissuunnitelmat.
Lue jäännösriskeistä lisää oppaan sivulta Hanki yleiskuva riskienhallinnasta.