Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Osa digiturvaan liittyvästä raportoinnista on lakisääteisesti vaadittua, kuten tietosuojaviestinnän tuottaminen tai "seloste käsittelytoimista". Yleisesti digiturvassa johtava ajatus on, että organisaation pitää itse kyetä osoittamaan, miten digiturvasta on pyritty huolehtimaan.
Tason 1 raportointi keskittyy pakollisiin perusasioihin, joista kykenevät raportoimaan käytännössä kaikki muutkin organisaatiot. Tämän tason raportoinnilla ei vielä varmisteta vaatimustenmukaisuutta tai esimerkiksi etua myyntitilanteissa, kun asiakas vaatii digiturvaan liittyviä todisteita.
Raportti: Tietojärjestelmä- ja rekisteriluettelot
Listaus tietojärjestelmistä, niiden toimittajista, sisältämistä tiedoista sekä tietojen sijainnista muodostaa pohjan isolle osalle muusta digiturvaraportoinnista. Rekisteriluettelo tekee samaa asiaa henkilötietojen käsittelyn näkökulmasta.
Raportti: Henkilötietoja käsittelevät kumppanit ja käsittelysopimukset
Rekisterinpitäjä saa käyttää ainoastaan kumppaneita, jotka käsittelevät henkilötietoja täyttäen tietosuoja-asetuksen vaatimukset. Lisäksi käsittelystä on määritettävä sopimuksella tai muulla kirjallisella asiakirjalla.
Raportti: Tietoturvaloukkaukset
Tietoturvaloukkauksessa henkilötietoja esimerkiksi tuhoutuu, häviää, muuttuu, luovutetaan luvattomasti tai niihin pääsee käsiksi taho, jolla ei ole käsittelyoikeutta. Organisaation on dokumentoitava kaikki henkilötietojen tietoturvaloukkaukset.
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>