Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.
- Oppaan aloitussivu
- Johdatus digiturvan riskienhallintaan
- Riskienhallinta
- Turvallisuusjohtaminen
- Jatkuvuudenhallinta ja varautuminen
- Tietoturva
- Tietosuoja
- Muistilista
Toteuta havainnointi- ja käsittelyprosessit
Havainnointi- ja käsittelyprosessit ovat tärkeä osa digiturvasta huolehtimista
Digiturvariskien havaintokyky ja havaintoja seuraavat ja sitä tukevat käsittelyprosessit ovat tärkeitä tietoturvariskien hallitsemiseksi. Havainnointiin ja tietoturvariskeihin liittyvät käsittelyprosessit tulee hyväksyttää organisaation ylimmällä johdolla, ja havainnointikykyä ja -prosesseja tulee kehittää aktiivisesti toimintaympäristön muuttuessa. Prosessit tulee myös dokumentoida ja viestiä organisaatiolle.
Valvo järjestelmien käyttöä
Tietojärjestelmien käytön valvontaa tulee toteuttaa dokumentoidusti. Valvonnalla ja siitä viestimisellä hallitaan useita tietoturvaan liittyviä riskejä sekä kehitetään organisaation tietoturvariskien havaintokykyä.
Havainnoi ja seuraa tietoturvaloukkauksia
Tietoturvaloukkauksien seurannalla ja raportoinnilla kehitetään tietoturvan riskienhallintaa:
- Dokumentoi havaitut tietoturvaloukkaukset
- Tunnista loukkauksiin johtaneet riskit
- Pyri vähentämään riskien haittoja
Analysoi, luokittele ja raportoi poikkeamat
Havaitut tietoturvaloukkaukset tulee analysoida ja luokitella ja analysointi dokumentoida kattavasti. Tietoturvaloukkausten analysointi tukee tietoturvan riskienhallintaa sekä turvallisuuskulttuurin ja tietoturvan kehittämistä.
Poikkeamien luokittelu tukee johdolle tietoturvapoikkeamista raportointia. Raportoimalla poikkeamat kattavasti autat johtoa hahmottamaan organisaation keskeiset kehityskohteet.

Raportoi poikkeamat
Voit soveltaa poikkeamien raportoinnissa oppaan sivua Seuraa, dokumentoi ja raportoi riskit.
Käsittele poikkeamat
Organisaatiollasi tulee olla poikkeamanhallintaprosessi. Käytännössä tämä tarkoittaa seuraavaa:
- Henkilöstö ja sidosryhmät tietävät tehtävänsä ja roolinsa reagointitoimenpiteissä.
- Viestintä-, koordinaatio- ja raportointikäytännöt on määritelty.
- Digitaalisen turvallisuuden häiriötapahtumia hallitaan ja niiden vaikutusta lievennetään.
Muista palautuminen
Palautumisvaiheessa organisaatiosi toipuu digitaalisen turvallisuuden häiriöstä takaisin normaaliin toimintatilaan ja toiminnan kehittäminen jatkuu. Palautumisvaiheessa organisaatiosi
- luo ja kehittää toipumissuunnitelman kriittisille suojattaville järjestelmille kokemusten perusteella ja
- tekee suunnitelmat mahdollisten häiriöiden aiheuttamien mainehaittojen korjaamiseksi.