Suomi.fi kehittäjille
Siirry suoraan sisältöön.
VAHTI hyvät käytännöt
Digitaalisen turvallisuuden riskienhallinta

Saat parhaat ohjeet tilanteeseesi, kun vastaat ensin kysymyksiin oppaan aloitussivulla.

Suunnittele turvallisuusjohtamista

Päätä tietoturvallisuusperiaatteet

Organisaation ylin johto päättää tietoturvallisuusperiaatteista, viestii niistä ja toteuttaa periaatteita käytännössä. Johdon tulee viestiä periaatteista koko henkilöstölle ja keskeisille sidosryhmille, kuten esimerkiksi palveluntuottajille.

Päivitetty: 29.10.2024

Arvioi riskit

Voit hyödyntää turvallisuusjohtamisen riskien arvioinnissa riskienhallinnan SFS-ISO 31000 -standardia. Löydät standardin mukaisen ohjeen riskien arviointiin oppaan sivulta Kuvaa riskienhallinnan toimenpiteet.

Päivitetty: 29.10.2024

Mitoita ja linjaa toimenpiteet

Johto linjaa turvallisuusjohtamisen toimenpiteistä. Turvallisuusjohtamiskäytäntöjen tulee tukea organisaation riskinottohalukkuutta ja -kyvykkyyttä. Lisäksi ne pitää mitoittaa sekä suunnitella säännöllisiksi ja sellaisiksi, että niiden avulla pystytään priorisoimaan ja kohdentamaan organisaation resursseja.

Päivitetty: 29.10.2024

Suunnittele toimenpiteet

Turvallisuusjohtamisen käytännön tehtäviä ovat

  • toiminnan suunnittelu
  • toiminta ja
  • toiminnan seuranta.

Turvallisuusjohtamiskäytännöt tulee suunnitella niin, että ne tukevat organisaation riskienhallintaa. Hyväksytä suunnitelma organisaation johdolla.

Päivitetty: 29.10.2024

Huolehdi ohjeistuksesta

Jotta turvallisuuteen ja riskienhallintaan liittyvän ohjeistuksen noudattamisesta tulisi osa organisaation turvallisuuskulttuuria, ohjeistus tulee dokumentoida ja sen tulee olla kaikkien saatavilla.

Varmista, että

  • ohjeistus kuuluu uusien työntekijöiden perehdytysohjelmaan
  • ohjeistuksesta viestitään organisaation laajuisesti
  • ohjeistusta käydään läpi säännöllisesti
  • ohjeistusta ylläpidetään ja kehitetään.

Päivitetty: 29.10.2024

Varmista jatkuvuudenhallinta

Varmista, että jatkuvuudenhallinta on suunniteltu tukemaan organisaation strategisia tavoitteita ja että se on osa organisaation johtamiskulttuuria.

Varmista myös, että

  • jatkuvuussuunnitelmien toimivuutta testataan harjoittelemalla
  • suunnitelmia kehitetään säännöllisesti ja erityisesti toimintaympäristön muuttuessa.

Päivitetty: 29.10.2024

Päätä toimintatapa häiriö- ja poikkeustilanteisiin

Varmista, että organisaatiollasi on toimintatavat häiriö- ja poikkeustilanteita varten. Toimintatavat tulee

  • dokumentoida
  • viestiä organisaatiolle ja keskeisille sidosryhmille ja
  • testata säännöllisesti esimerkiksi harjoittelemalla.

Jos hyväksyt toimintatapoihin tulevia muutoksia, päivitä samalla dokumentaatiota ja muista viestiä muutoksista.

Päivitetty: 29.10.2024

Varmista turvallisuuspoikkeamien hallinta

Johtajana olet sitoutunut turvallisuuskulttuurin kehittämiseen ja laadittujen suunnitelmien mukaiseen poikkeamien hallintaan.

Varmista, että organisaatiolla on riittävät resurssit ja osaaminen turvallisuuspoikkeamien

  • havaitsemiseksi
  • käsittelemiseksi ja
  • niistä palautumiseksi.
Päivitetty: 29.10.2024

Hyödynnä standardeja ja viitekehyksiä

Päivitetty: 29.10.2024

Oletko tyytyväinen tämän sivun sisältöön?

Muistilista