Skip to content

Scam messages have been sent in the name of Cyber Security Finland.

NIS2‑toteutusopas suomalaisille organisaatioille

Täydellinen tiekartta NIS2‑yhteensopivuuden saavuttamiseksi Suomen sääntely‑ympäristössä.

01

Soveltuvuuden arviointi ja luokittelu

Tunnista olennaiset ja tärkeät toimijat (essential / important) Traficomin ja toimialasääntelyn perusteella.

02

Riskienhallintakehys

Ota käyttöön ISO 27005/NIST‑pohjainen riskienhallinta ja määritä riskinkäsittely.

03

Hallintamalli ja politiikat

Perusta tietoturvapolitiikat, omistajuudet ja hyväksymiset (hallitus/johto).

04

Turvatoimet ja operatiivinen kypsyys

Rakennetaan tekniset ja prosessikontrollit: identiteetti, verkko, varautuminen, koulutus.

05

Toimittajahallinta (TPRM)

Arvioi kriittiset toimittajat, lisää sopimusvaatimukset ja jatkuva seuranta.

06

Vikatilanteiden hallinta ja ilmoitus

Määritä CSIRT‑prosessit ja 24/72h‑ilmoituspolut Traficomille ja valvojille.

07

Jatkuvuus ja toipuminen

ISO 22301 mukainen jatkuvuussuunnittelu, testaus ja varautuminen.

08

Mittarit ja raportointi

KPI/KRI, johdon raportointi ja jatkuva parantaminen.

Valmis aloittamaan NIS2‑toteutuksen?

Varaa keskustelu – saat nopean valmiuskartoituksen ja tiekartan.