Skip to content

Scam messages have been sent in the name of Cyber Security Finland.

Policy Development and Governance

Yhtenäinen politiikkakirjasto, omistajuudet ja hallintamalli, joka täyttää standardit (ISO 27001, NIS2, SOC 2, GDPR).

Keskeisimmät politiikat

Kattava politiikkakirjasto, joka täyttää kansainväliset standardit ja säädökset.

Tietoturvapolitiikka

Ylätason tietoturvaperiaatteet ja tavoitteet

Käyttöoikeuspolitiikka

Käyttöoikeuksien hallinta ja valvonta

Salauspolitiikka

Salausvaatimukset ja avainten hallinta

Pilvipolitiikka

Pilvipalveluiden turvallisuusvaatimukset

Toimittajahallinnan politiikka

Kolmannen osapuolen riskienhallinta

Vikatilanteiden hallinta

Tietoturvapoikkeamien käsittely

Hallintamalli

Selkeät roolit, vastuut ja prosessit politiikkojen elinkaaren hallintaan.

Roolit ja vastuut

Politiikkojen omistajuus ja ylläpitovastuu

Päivityssykli

Säännölliset katselmukset ja päivitykset

Koulutus ja viestintä

Henkilöstön koulutus ja tiedottaminen

Compliance-seuranta

Politiikkojen noudattamisen valvonta

Politiikkakategoriat

Strukturoitu lähestymistapa kattavaan politiikkakirjastoon.

1

Organisaatioon liittyvät

  • Tietoturvapolitiikka
  • Riskienhallintapolitiikka
  • Liiketoiminnan jatkuvuus
  • Henkilöstöturvapolitiikka
2

Tekniset politiikat

  • Käyttöoikeuspolitiikka
  • Salauspolitiikka
  • Verkkoturvapolitiikka
  • Haittaohjelmien torjunta
3

Operatiiviset politiikat

  • Vikatilanteiden hallinta
  • Muutoshallinta
  • Varmuuskopiointipolitiikka
  • Valvontapolitiikka

Kehitysprosessi

Systemaattinen lähestymistapa politiikkojen kehittämiseen ja ylläpitoon.

1

Kehys

Valitaan viitekehys ja laajuus

2

Luonnokset

Luodaan politiikat ja omistajuudet

3

Hyväksyntä

Johdon hyväksyntä ja julkaisu

4

Käyttöönotto

Koulutus ja jalkautus

5

Ylläpito

Säännölliset päivitykset

Tarvitsetko politiikkakirjaston?

Saat valmiit mallit ja jalkautuksen – pyydä demo.