Rekommendation om minimikrav på informationssäkerhet
Gå till rekommendation: Rekommendation om minimikrav på informationssäkerhet (julkaisut.valtioneuvosto.fi)Öppnas i ett nytt fönster.
I lagen om informationshantering inom den offentliga förvaltningen (906/2019) finns bestämmelser om ansvar avseende informationssäkerhetsåtgärder som gäller informationshanteringsenheter och myndigheter inom den offentliga förvaltningen samt privatpersoner, privaträttsliga sammanslutningar och sådana offentligrättsliga samfund som inte är myndigheter till den del dessa sköter offentliga förvaltningsuppgifter.
Denna rekommendation från informationshanteringsnämnden handlar om de minimikrav på informationssäkerhet som ställs i informationshanteringslagen och som alla organisationer inom den offentliga förvaltningen åtminstone ska uppfylla. Ett av de minimikraven är att organisationerna bör identifiera och bedöma informationssäkerhetsrisker och vidta åtgärder för att minska riskerna så att de ligger på en godtagbar nivå.
I första hand riktar sig rekommendationen till informationshanteringsenheterna och myndigheterna i lagen om informationshantering, men den kan också tillämpas av andra aktörer som behandlar myndighetshandlingar