Skip to content

Security Alert:

info@cybersecurity.fi
+358 44 5040308

Kattava kokoelma tärkeimmistä kyberturvallisuuden säädöksistä ja standardeista

Yksityiskohtaiset toteutusoppaat ja compliance-tuet kaikille keskeisille kyberturvallisuuden säädöksille ja standardeille.

Kelle tämä on tarkoitettu?

Organisaatioille, jotka haluavat ymmärtää ja toteuttaa kyberturvallisuuden säädöksiä ja standardeja.

Mitä saavutat?

Kattava vaatimustenmukaisuus kaikkien keskeisten kyberturvallisuuden säädösten ja standardien kanssa.

Yleiskatsaus

Kyberturvallisuuden säädösten ja standardien ymmärtäminen on välttämätöntä EU:ssa toimiville organisaatioille. EU-direktiiveistä kuten NIS2 ja DORA standardeihin kuten ISO 27001 ja SOC 2, näiden kehysten ymmärtäminen ja toteuttaminen on kriittistä organisaatiosi suojaamiseksi ja sidosryhmien luottamuksen ylläpitämiseksi.

Tiimimme tarjoaa ohjausta ja toteutustukea tässä esitellyille keskeisille kyberturvallisuuden säädöksille ja standardeille, auttaen sinua selvittämään soveltuvuuden ja etenemään kohti vaatimustenmukaisuutta.

6+
Tärkeintä säädöstä
EU-laajuinen
Toimituslaajuus
Kiinteä laajuus
Arvioinnit
Suomi
Pääkonttori, EU-laajuinen toimitus

Toteutusprosessi

Viiden vaiheen metodologia säädösten ja standardien onnistuneeseen toteutukseen

1

Nykytilanteen kartoitus

2

Vaatimusten analysointi

3

Toteutussuunnitelman laadinta

4

Käytännön toteutus

5

Auditointi ja sertifiointi

Tuetut säädöskehikot

Kattava tuki tärkeimmille kyberturvallisuuden säädöksille ja standardeille

EU
2024-10-17

NIS2-direktiivi

EU:n verkko- ja tietoturvadirektiivin toinen versio

Keskeiset vaatimukset:

  • Kyberturvallisuusriskien hallinta
  • Incidenttien raportointi
  • Toimitusketjun turvallisuus
  • Henkilöstön koulutus
Toimialat:
Energia Liikenne Pankkitoiminta Terveys Digitaalinen infrastruktuuri
EU
2025-01-17

DORA-asetus

Digitaalinen operatiivinen resilienssisääntely rahoitusalalla

Keskeiset vaatimukset:

  • ICT-riskinhallinta
  • Kolmannen osapuolen riskien hallinta
  • Digitaalinen operatiivinen kestävyys
  • Testaus ja harjoitukset
Toimialat:
Pankkitoiminta Vakuutus Sijoituspalvelut Maksupalvelut
EU + Global
2018-05-25

GDPR-asetus

Yleinen tietosuoja-asetus henkilötietojen käsittelyyn

Keskeiset vaatimukset:

  • Tietosuojan vaikutusarvioinnit
  • Henkilötietojen suoja
  • Tietomurtojen ilmoittaminen
  • Henkilöiden oikeudet
Toimialat:
Kaikki henkilötietoja käsittelevät toimialat
EU
2016-07-01

eIDAS-asetus

Sähköinen tunnistaminen ja luottamuspalvelut

Keskeiset vaatimukset:

  • Sähköiset allekirjoitukset
  • Sähköiset sinetatut asiakirjat
  • Aikaleimaus
  • Tunnistautumispalvelut
Toimialat:
Digitaaliset palvelut Julkiset palvelut Verkkokauppa
Global
Jatkuva

ISO 27001

Kansainvälinen tietoturvallisuuden hallintajärjestelmästandardi

Keskeiset vaatimukset:

  • Tietoturvallisuuspolitiikka
  • Riskinarviointiprosessi
  • Turvallisuuskontrollit
  • Jatkuva parantaminen
Toimialat:
Kaikki toimialat
Global
Jatkuva

SOC 2

Palvelujärjestelmien kontrolliauditointi

Keskeiset vaatimukset:

  • Turvallisuus (Security)
  • Käytettävyys (Availability)
  • Käsittelyn eheys (Processing Integrity)
  • Luottamuksellisuus (Confidentiality)
Toimialat:
SaaS Pilvipalvelut Datakeskukset