Kyberturvallisuuden säädöskehikot
Kattava kokoelma tärkeimmistä kyberturvallisuuden säädöksistä ja standardeista. Yksityiskohtaiset toteutusoppaat ja compliance-tuet.
Toteutusprosessi
Viiden vaiheen metodologia säädösten ja standardien onnistuneeseen toteutukseen
Nykytilanteen kartoitus
Vaatimusten analysointi
Toteutussuunnitelman laadinta
Käytännön toteutus
Auditointi ja sertifiointi
Tuetut säädöskehikot
Kattava tuki tärkeimmille kyberturvallisuuden säädöksille ja standardeille
NIS2-direktiivi
EU:n verkko- ja tietoturvadirektiivin toinen versio
Keskeiset vaatimukset:
- Kyberturvallisuusriskien hallinta
- Incidenttien raportointi
- Toimitusketjun turvallisuus
- Henkilöstön koulutus
DORA-asetus
Digitaalinen operatiivinen resilienssisääntely rahoitusalalla
Keskeiset vaatimukset:
- ICT-riskinhallinta
- Kolmannen osapuolen riskien hallinta
- Digitaalinen operatiivinen kestävyys
- Testaus ja harjoitukset
GDPR-asetus
Yleinen tietosuoja-asetus henkilötietojen käsittelyyn
Keskeiset vaatimukset:
- Tietosuojan vaikutusarvioinnit
- Henkilötietojen suoja
- Tietomurtojen ilmoittaminen
- Henkilöiden oikeudet
eIDAS-asetus
Sähköinen tunnistaminen ja luottamuspalvelut
Keskeiset vaatimukset:
- Sähköiset allekirjoitukset
- Sähköiset sinetatut asiakirjat
- Aikaleimaus
- Tunnistautumispalvelut
ISO 27001
Kansainvälinen tietoturvallisuuden hallintajärjestelmästandardi
Keskeiset vaatimukset:
- Tietoturvallisuuspolitiikka
- Riskinarviointiprosessi
- Turvallisuuskontrollit
- Jatkuva parantaminen
SOC 2
Palvelujärjestelmien kontrolliauditointi
Keskeiset vaatimukset:
- Turvallisuus (Security)
- Käytettävyys (Availability)
- Käsittelyn eheys (Processing Integrity)
- Luottamuksellisuus (Confidentiality)
Aloita compliance-matka
Ota yhteyttä asiantuntijoihimme ja saa räätälöity toteutussuunnitelma.