DORA: Esittely, soveltamisala ja keskeiset vaatimukset
Tässä blogissa esitellään kattavasti, mikä DORA on, mitä se sisältää, keitä vaatimuskehikko koskee ja miten DORA on toteutettu Digiturvamallissa. Työstä DORA-vaatimuskehikkoa Digiturvamallissa!
Cyberday mukana Cyber Security Nordicissa 2024!
Cyberday-tiimimme osallistui Cyber Security Nordic 2024 -tapahtumaan 29.-30. lokakuuta. Lue tapahtumasta, keynoteista ja ajatuksistamme. Tämä postaus tarjoaa tietoa ajankohtaisista teemoista myös niille, jotka eivät olleet paikalla.
Vaatimustenmukaisuudesta yhteistyöhön: Miten NIS2 kannustaa vahvempaan toimitusketjun tietoturvayhteistyöhön?
Tutustu siihen, miten NIS2 siirtää painopisteen pelkästä vaatimustenmukaisuudesta yhteistoiminnallisten turvallisuuskumppanuuksien luomiseen, mikä lisää toimitusketjun joustavuutta ja luottamusta.
Agendium Oy on nyt Cyberday Oy!
Olemme innoissamme voidessamme ilmoittaa, että yrityksemme aloittaa jännittävän uuden vaiheen päivitetyn nimen voimin: Agendium Oy muuttuu Cyberday Oy:ksi, kuvastaen paremmin kokonaisuuttamme ja suuntaa, johon olemme menossa.
10 vaatimustenmukaisuuden sudenkuoppaa ja miten välttää niitä
Tutki pk-yrityksille keskeisiä tietoturvan noudattamisen sudenkuoppia aina vanhentuneista käytännöistä sisäpiirin uhkiin ja opi tehokkaita strategioita riskien vähentämiseksi ja turvatoimien tehostamiseksi.
Kyberturvallisuuslaki & NIS2: kansalliset lainsäädännöt ja soveltaminen
Tutustutaan NIS2 direktiiviin, kansallisten lainsäädäntöjen vaatimuksiin sekä Suomen kansalliseen Kyberturvallisuuslakiin: Mikä se on ja miten se poikkeaa euroopanlaajuisesta direktiivistä? Voit nyt aktivoida Kyberturvallisuuslain Digiturvamallissa!
ISO 27001 -standardin parhaat käytännöt turvalliseen järjestelmähankintaan ja kehittämiseen: Luo NIS2-toimenpiteet
Lue vinkkejä järjestelmien turvalliseen hankintaan ja kehittämiseen ISO 27001 -standardin mukaisesti, jotta voidaan täyttää NIS2-vaatimukset. Mukana keskeisiä näkökohtia, kuten turvallinen koodaus ja hankinta sekä valvottu testaus ja julkaisu.
Kehitä NIS2 jatkuvuussuunnitelma ja varmuuskopioinnin toimenpiteet ISO 27001 -standardin mukaisesti
NIS2:n jatkuvuuden ja varmuuskopioinnin vaatimusten noudattaminen ISO 27001 -standardin parhaiden käytäntöjen mukaisesti. Opastusta jatkuvuussuunnitelmaan, varmuuskopiointiiin, haasteisiin sekä vaatimustenmukaisuuden tehokkaassa saavuttamisessa.
Henkilöstön tietoturvaperusteita ISO 27001 ja NIS2 -vaatimustenmukaisuutta varten
Tutustu miten HR:n ratkaiseva rooli tietoturvassa paitsi muokkaa yrityksen tietoturvakulttuuria, myös ohjaa organisaatiota kohti ISO 27001- ja NIS2-vaatimustenmukaisuutta, varmistaa tietovarantojen turvallisen käsittelyn ja paljon muuta.
Pääsynhallinta ja MFA (NIS2 21.2): Luo tukeva perusta ISO 27001:n parhaiden käytäntöjen avulla.
Mitkä ovat NIS2:n ja ISO 27001:n vaatimukset pääsynhallinnan ja MFA:n osalta ja miten ne voidaan toteuttaa onnistuneesti? Lue lisää hallintakeinoista, vaatimuksista, parhaista käytännöistä ja mahdollisten haasteiden ratkaisemisesta.
Haasteita, jotka IT-yritykset saattavat kohdata häiriöiden havaitsemisessa ja raportoinnissa
Häiriöiden havaitsemisen ja raportoinnin haasteet IT-alalla, koordinointiongelmia, työkalujen riittämättömyyttä ja prosessien puutteita. Mietitään nykyaikaisia haasteita, kuten kyberuhkia ja hälytysväsymystä, sekä kognitiivista kuilua.
Tämä artikkeli tarjoaa kattavan oppaan tietoturvariskien hallinnasta, joka ulottuu esivaiheista, kuten assettien tunnistamisesta arviointiin, käsittelyyn ja seurantaan. Tämä on ratkaisevan tärkeää, kun tietoverkon haavoittuvuus kasvaa.
Tietoturvan suunnannäyttäjiä, Ai Act 101 & tietomurtoja: Digiturvamallin tuote- ja uutiskooste 3/2024 🛡️
Maaliskuun koosteessa kehityksen teemoina uudet vaatimuskehikot, riskienhallinnan parannukset ja uusi visuaalinen näkymä dokumentaatiokorteille. Uutisissa esillä Tietoturvan suunnannäyttäjät, tietomurtoja ja AI Act 101.
Työntekijöiden aktiivisuus: Häiriöiden havaitsemisen ja raportoinnin kulmakivi
Työntekijät ovat keskeisessä asemassa tietoturvauhkien havaitsemisessa ja raportoinnissa. Asianmukainen koulutus edistää kestävää turvallisuuskulttuuria, varmistaa oikea-aikaisen reagoinnin ja suojaa tietomurroilta.
NIS2-direktiivin häiriöiden raportointivaatimukset ja liittyvät ISO 27001:n parhaat käytännöt
Tässä blogissa esitellään NIS2:n häiriöiden raportointivaatimukset ja kuvataan lisäksi ISO 27001:n parhaita käytäntöjä ja niiden soveltamista organisaatiosi häiriöiden hallinnan prosessin luomisessa.
Top 7 tietoturvastandardia, vaatimuskehikkoa ja lakia tutuksi
Saatavilla on monia vaatimuskehikkoja, joiden avulla organisaatiot voivat laatia oman turvallisuussuunnitelman. Tämän blogin avulla opit keskeistä tietoa suosituimmista vaatimuskehikoista.
ISO 27001 -standardin & NIS2-direktiivin yhteys ja eroavaisuudet
Lue, kuinka ISO 27001 -standardi ja NIS2-direktiivi suhteutuvat toisiinsa ja miksi niistä puhutaan usein yhdessä. Blogin avulla ymmärrät ISO 27001:n ja NIS2:n välisen synergian.
Opas häiriöiden havaitsemiseen ja raportointiin: Varaudu pahimpaan
Tämän avulla opit navigoimaan häiriöiden tunnistamis- ja raportointiprosessissa, tutustut erilaisiin mekanismeihin, ymmärrät raportointia ja dokumentointia sekä saat tärkeitä oppeja. Lisäksi tarkastelemme onnistuneen häiriönhallinnan muita tekijöitä.