10.6.2022
Mikäli olet käyttänyt Digiturvamalli-tilausta tehdessä online-maksutapaa, voit nyt helposti päivittää maksutietoja tai muita tilaukseen liittyviä tietoja suoraan Digiturvamallin kautta.
Löydät linkin tilauksen hallintaan kohdasta Asetukset -> Kokeiluaika ja tilaus.
25.5.2022
Näet nyt jokaisen ohjelistan yläpuolella tiedon siitä, milloin seuraava ilmoitus ohjeiden lukemisesta oletuksellisesti lähetetään työntekijöille.
Jos olet tehnyt ohjeisiin esimerkiksi merkittäviä päivityksiä, voit nyt itsekin pistää ilmoitukset liikkeelle klikkaamalla "Lähetä ilmoitukset nyt" -linkkiä.
Ilmoitukset lähetetään vain niille työntekijöille, joilla on odottavaa sisältöä Ohjekirjassa.
23.5.2022
Näet jokaisen tehtäväkortin yhteydessä tiedon siitä, mihin eri vaatimuskehikkojen kohtiin tämä tehtävä liittyy.
Nyt näiden kohtien yhteydessä näkyy myös linkki, jolta voit halutessasi hypätä tarkemmalle vaatimustenmukaisuusraportille, josta näet mm. millä muilla tehtävillä samoja vaatimuksia pyritään täyttämään.
23.5.2022
Mikäli vastuullesi kertyy paljon kohteita organisaationne digiturvan hallintajärjestelmässä, Tehtäväkirja voi kasvaa pitkäksikin.
Olemme tuoneet Tehtäväkirjaan mukaan muitakin tärkeän sisällön löytämistä helpottavia parannuksia viime aikoina, mutta hakua Tehtäväkirjassa ei aiemmin ollut. Nyt lisäsimme haun mukaan. 👍
18.5.2022
Voit nyt ottaa käyttöön "Riskien autopilot-moodin" Digiturvamalli-tilinne riskienhallinnan asetuksista.
Tämä on uusin lisäyksemme tietoturvariskien hallinnan automatisoimiseksi. Tavoitteemme on auttaa sinua kohdistamaan katseesi suurimpiin riskeihin, jotka ovat todennäköisiä ja vaikuttavia nykypäivän digitaalisessa maailmassa ja joihin sinulla ei vielä ole monia hallintatehtäviä.
Luomme pian myös tarkemman kuvauksen riskien autopilot-moodin toiminnoista.
Tulossa oleva lisäys: Autopilot-moodin tueki on pian tulossa myös "organisaation riskiprofiili". Tämän avulla voit muutamia avainvalintoja tekemällä profiloida organisaationne toimintaa (esim. fyysisten toimipaikkojen määrä, työntekijöiden määrä, oman ohjelmistokehityksen tärkeys), joilla riskitasoja voidaan säätää automaattisesti entistäkin tarkemmin.
11.5.2022
Jos olet liittänyt esimerkiksi tietoturvahäiriön tai muutoksen dokumentaatiokortille riskejä, näet nämä automaattisesti listattuna riskien tason mukaiseen tärkeysjärjestykseen.
9.5.2022
Digiturvamalli toimii nyt myös ranskaksi. Tämä tarkoittaa meillä:
9.5.2022
Teimme sisältösynkronoinnin nro 38 Digiturvamallin pohjaan. Uutena lisäyksenä mukaan tulivat mm. teemakohtaiset riskiarviot.
Näiden avulla voit määritellä riskiarviolle selkeän kohteen, esimerkiksi tietyn tietojärjestelmän, fyysisen toimipisteen, kumppaniorganisaation tai tietovarannon. Tämän jälkeen pystyt tunnistamaan nimenomaan tähän kohteeseen liittyviä riskejä yleistä riskienhallintaa tarkemmin.
Teemakohtaisten riskiarvioiden dokumentaatio auttaa myös nostamaan yleisesti riskien dokumentaatiosta erilleen nämä kohteet, joihin tarkempaa arviointia on kohdistettu.
6.5.2022
Tulemme lisäämään Digiturvamalliin asetuksen, joka automatisoi riskien arviointia entisestään. Kun otat riskien autopilot-moodin käyttöön, riskeille annetaan automaattisesti asiantuntijan esiarvio ja riskin hallintaan liittyvien tehtävien vaikutus riskitasoon huomioidaan myös automaattisesti.
Tämän perusteella teitä pyritään auttamaan mahdollisimman tehokkaasti tunnistamaan ne riskit, joihin lisähuomiota kannattaa kiinnittää. Tulemme jatkossa kehittämään automaatioon mukaan myös organisaation toiminnan tyyppiä huomioivia tekijöitä (esim. henkillöstön määrä ja vaihtuvuus, toimipaikkojen määrä, toiminnan erityispiirteet kuten ohjelmistokehitys).
28.4.2022
Teimme muutamia muutoksia, jotta Tehtäväkirjan sisällöt olisivat selkeämmin esitettyjä jokaiselle Digiturvamallinne vastuuhenkilölle:
26.4.2022
Voit nyt halutessasi poistaa työntekijöiltä oma-aloitteisen mahdollisuuden pyytää laajempaa käyttöoikeutta Digiturvamallissa suoraan Teamsin kautta.
Oletuksena navigoidessaan Tehtäväkirja- tai Organisaation työpöytä -välilehdelle henkilölle näytetään viesti ja tarjotaan mahdollisuus pääsyn pyyntämiseen, mikäli hänellä ei vielä oikeutta näkymiin ole. Jos vedät vivun asetuksesta pois päältä, tätä painiketta ei näytetä.
26.4.2022
Aktiiviset työntekijät voidaan osallistua heille kohdistettujen digiturvaohjeiden jatkuvaan parantamiseen kommentoimalla ohjeita.
Nyt ohjeiden omistajat saavat näistä kommenteista viikottaisen yhteenvetoviestin Digiturvamallin Teams-botilta, mikäli heillä siis on käsittelemättömiä kommentteja omistamissaan ohjeissa.
Ohjeita on korostettu paremmin myös käyttöliittymässä, jotta asia nousisi esille sielläkin.
8.4.2022
Nyt voit määrittää omistajan ja tarkistusvälin samalla tavalla raporteille kuin mille tahansa muulle sisällölle.
Raportin omistaja ja tarkistusväli näkyvät raporttien listanäkymässä, johon tehtiin myös samalla muutamia parannuksia (esim. haku).
1.4.2022
Kokosimme Digiturvamalliin yleisimmät politiikkadokumentit pääsynhallinnasta salaukseen ja haittaohjelmasuojaukseen. Politiikan sisältö muodostuu automaattisesti tähän teemaan aktivoitujen tehtävien, ohjeiden sekä luodun dokumentaation perusteella.
Voit hyödyntää politiikkadokumentteja jakaaksesi selkeän yhteenvedon tietystä teemasta esimerkiksi johdolle tai auditoijalle. Varsinainen työn valvonta tapahtuu sitten tehtävien, ohjeiden ja dokumentaation kautta.
22.3.2022
Kehitimme tehtäväkortteja Digiturvamallissa taas muutaman askeleen eteenpäin. Uusia asioita ovat mm.:
Suosittelemme käyttämään toteutuksen kuvaus -tekstikenttää yhdessä linkitetyn suojausjärjestelmän kanssa kuvaamaan, mikä on tehtävän omistajan rooli suojausjärjestelmän toimivuuden varmistamisessa.