12.3.2025
Jatkossa voit nimetä kaikissa eri sisällöissä omistajaksi suoran käyttäjäliitoksen sijasta halutessasi roolin.
Rooleille tulee oma hallintasivunsa, jossa voit linkittää halutut käyttäjät rooleihin ja lisätä omia rooleja. Tulemme tuomaan mukaan pohjalistan, jossa ovat yleisimmät tietoturvan hallintajärjestelmän kannalta oleelliset roolit.
Etenkin isommissa organisaatioissa rooliajattelu voi selkeyttää tekemistä paljon. Lisäksi monet vaatimuskehikot korostavat roolien - ja esim. niihin liittyvien osaamisvaatimusten ja valtuuksien tarkan määrittelyn - tärkeyttä systemaattisessa tietoturvan hallintatyössä.
12.3.2025
Mikäli olette lisänneet eri puolille hallintajärjestelmää joko SharePointista linkitettyjä tiedostoja tai suoraan Digiturvamalliin ladattuja tiedostoja, näet nyt yhteenvedon näistä helpommin Tiedostot-sivulla.
Vinkki: Kiinnitä Tiedostot-sivu vasemassa valikossa, jos käytätte tätä puolta ahkerasti. 👍
27.2.2025
Uudistumme työpöydällä sekä mm. "Riskienhallinnan raportti" -raportilla näkyvää riskimatriisia.
Matriisi on nyt tehty sisältämään selkeämmät kentät eri kohdille, joihin riskejä voidaan arvioida. Käyttäessänne jäännösriskin arviointia, näette myös käsittelyn jälkeisen matriisin, joka nyt sisältää kaikki riskit (myös suoraan hyväksytyt), jotta voitte hahmottaa riskien käsittelynne vaikutuksia kokonaisuutena.
26.2.2025
Mihin meidän kannattaisi keskittyä seuraavaksi? Haluamme auttaa tätä pohdintaa jatkossa automaattisten ehdotusten avulla.
Digiturvamallin Työpöydältä löytyy nyt oma osio parannusehdotuksia, joiden avulla voitte parantaa compliance-arvoa tai todisteiden määrää ensisijaista vaatimuskehikkoanne kohden. Työpöydältä pääsette yksityiskohtaisemmalle sivulle, joka listaa 10 toimenpidettä kumpaankin asiaan.
26.2.2025
Kun käyttäjät tekevät tietoturvan hallintajärjestelmässänne muutoksia, kaikki tärkeät toimet tallentuvat tapahtumalokeihin sekä organisaatiotasolla että yksittäisissä kohteissa.
Kun muutos on koskenut kuvaustekstejä (esim. tehtävän toteutuskuvaus, tekstimuotoinen kenttä dokumentaatiokortilla, ohjeen sisältö), näette nyt aiemmin version sisällöstä lokitapahtumassa. Tämän tiedon avulla voitte tarvittaessa palata aiempaan versioon, mikäli joku muutos tarvitsee perua.
7.2.2025
Digiturvamallin Trust center -ominaisuuden avulla voitte jakaa valittuja tietoturvaan liittyviä raportteja ja muita avaintietoja asiakkaille tai muille sidosryhmille ammattimaisesti ja järjestelmällisesti.
Voit ottaa oman trust centerinne käyttöön Raportointi-sivulta ja määrittää haluamasi asetukset - esim. mitkä raportit sivulla näytetään ja mikä osa tiedoista on saatavilla julkisesti ja mikä ainoastaan pyynnöstä.
5.2.2025
Paransimme Kaikki tehtävät -sivun käytettävyyttä. Voit nyt muokata näkyviä sarakkeita tarpeidesi mukaan, ja valinta jää muistiin käyttäjälläsi ja kyseisellä Digiturvamalli-tilillä.
Lisäsimme samalla tarjolle nämä uudet sarakkeet:
17.1.2025
Tulemme lähipäivinä julkaisemaan useamman uuden vaatimuskehikon Digiturvamalliin. Tässä koko listaus ja lyhyet kuvaustekstit vaatimuskehikoista:
17.1.2025
Jatkamme Digiturvamalli-yhteisön Kehitysideat-foorumin parannuksia. Nyt jokaisella käyttäjällä on enemmän ääniä käytettävissä (20 ehdotusvaiheessa oleville ideoille).
Myös äänten poistaminen ideoista on nyt mahdollista - myös tilanteessa, jossa olet jo käyttänyt kaikki käytettävissä olevat äänesi.
17.1.2025
Digiturvamallin Trust center -ominaisuuden avulla voitte jakaa valittuja tietoturvaan liittyviä raportteja ja muita avaintietoja asiakkaille tai muille sidosryhmille ammattimaisesti ja järjestelmällisesti.
Voit ottaa Trust centerin käyttöön Raportointi-sivulta ja määrittää haluamasi asetukset - esim. mitkä raportit sisällytetään ja mikä osa tiedoista on saatavilla julkisesti ja mikä ainoastaan pyynnöstä.
Teemme parhaillaan ominaisuudelle alustavaa testausta ja tavoitteemme on tuoda ominaisuus asiakkaiden saataville tulevina viikkoina.
17.1.2025
Mihin meidän kannattaisi keskittyä seuraavaksi? Haluamme auttaa asiakkaitamme vastaamaan tähän kysymykseen jatkossa selkeiden ehdotusten avulla.
Pian Työpöytä tarjoaa teille selkeän listan priorisoituja vinkkejä siitä, kuinka voitte parantaa compliance-arvoa tai todisteiden määrää valitsemaanne vaatimuskehikkoa kohden. Työpöydältä pääsette yksityiskohtaisemmalle sivulle, joka listaa 10 toimenpidettä molempiin teemoihin.
Viimeistelemme parhaillaan ehdotusten priorisointitekniikkaa ja aiomme tuoda tämän ominaisuuden saataville lähiviikkojen aikana.
2.1.2025
Kun olette ottaneet riskien automaattisen arvioinnin käyttöön, autamme teitä riskien arvioinnissa täyttämällä perusarvot ja muokkaamalla niitä nykyisten riskienhallintatehtävienne mukaan.
Riskin hallintakerroin (RCF - Risk Control Factor) kertoo, kuinka hyvin nykyiset hallintajärjestelmän tehtävänne jo kontrolloivat tätä riskiä.
Tiivistelmä RCF:n laskemisesta löytyy aina riskikortista ja tarkemmat lisätiedot liittyvästä ohjeartikkelista.
Liittyvä ohjeartikkeli: Riskitason arviointi Digiturvamallissa
31.12.2024
Pääkäyttäjänne voivat nyt myöntää tukitiimillemme aikarajoitetun käyttöoikeuden hallintajärjestelmäänne. Tästä on hyötyä mm. koulutustarkoituksiin ja hankalampien asiakastukitapausten ratkaisemiseen.
Kun pääsyaika päättyy tai erikseen perut pääsyoikeuden, kaikki tukikäyttäjät poistetaan automaattisesti.
Liittyvä ohjeartikkeli: Tukitiimin pääsyn salliminen
12.12.2024
Paransimme "Omat tilini" -näkymää, joka on oleellinen etenkin isommille konserneille (jotka hyödyntävät useita Digiturvamalli-tilejä) sekä Digiturvamalli-kumppaneille, jotka auttavat käyttäjiä useilla eri tileillä.
Omat tilini -sivu näyttää nykyään parempaa tietoa eri vaatimuskehikkojen compliance-arviosta sekä näiden edistymisestä.
Lisäksi mukana on uusi "Vertaile tilejä" -näkymä, jonka avulla on helppoa vertailla eri tilien:
28.11.2024
Julkaisimme useita pienempiä parannuksia hiljattain julkaistuihin toimittajien tietoturva-arviointeihin, mm.:
Lisäksi myös olemassaolevalla tilillä voi nyt täyttää arvioinnin (esim. uudelle vaatimuskehikolle) uusilla työkaluilla.
Olemme saaneet useita arviointien parantamiseen entisestään (mm. arvioinnit eri kehikoille eri toimittajille, sekä omien kysymyslisäysten tekeminen) ja tulemme myös lähiaikoina jatkamaan näiden parissa. 👍