Seuraava webinaari
"
Julkri (osa 2/2): Askeleet kohti Julkri-yhteensopivaa digiturvan johtamismallia
"
alkaa
00
pv
00
h
00
min
päästä  

Cyberday Oy:n tietoturva

Hyödynnämme myös itse täysillä omia työkalujamme.
Lue tarkemmin yrityksemme tietoturvatavoitteista sekä tavoista johtaa digiturvaamme.
Parhaiden käytäntöjen noudattaminen

Meillä on ISO 27001 - sekä ISO 9001 -sertifikaatit

Cyberday Oy (aiemmin Agendium Oy) on yritys Digiturvamallin takana. Keskitämme kaiken huomiomme Digiturvamallin kehittämiseen, ylläpitoon ja asiakkaiden auttamiseen. Kansainvälisesti Digiturvamalli tunnetaan nimellä Cyberday.

Saimme ISO 27001 -sertifikaatin ensimmäisen kerran vuonna 2021 ja ISO 9001 -sertifikaatin vuonna 2024. Käytämme hallintajärjestelmänä Digiturvamallia samaan tapaan kuin asiakkaamme.

Kerromme mielellään sertifiointiprosessista lisää tarkemminkin. Emme itse luoneet sertifiointia varten yhtään erillistä word-, excel- tai muuta dokumenttia, vaan koko hallintajärjestelmä toimi Digiturvamallissa.

Sertifikaatit kattavat kaiken toimintamme (Digiturvamallin kehityksen, ylläpidon, myynnin ja markkinoinnin)
Valvottua vaatimustenmukaisuutta

Kattava tietoturvan hallintajärjestelmä

Omaa digiturvaamme ohjaa Digiturvamallilla toteutettu digiturvan hallintajärjestelmä, jossa käytämme mm. ISO 27001, ISO 9001, NIS2 sekä GDPR-vaatimuskehikkoja.

Tiimimme lisäksi työskentelee päivittäin kymmenien tietoturvakehikkojen kanssa, joista käytämme monia (mm. C2M2, ISO 27701) poimiaksemme parhaita käytäntöjä omaan hallintajärjestelmäämme.

Pyydä tietoturvapolitiikkamme

Sopimusasiat

Lisätietoja turvallisuudesta

Teemme tietenkin monenlaisia muita tietoturvatoimenpiteitä. Olemme lisäksi tarkentaneet mm. GDPR:n vaatimia ehtoja auditoinneista, tietopyyntöjen avustamisesta tai asiakkaan hallinnoiman datan palauttamisesta seuraaviin ehtoihin: 

Digiturvamallin käyttöehdot

Käyttöehtoihin sisältyvät lisäksi seuraavat tärkeät kokonaisuudet:

Sopimus henkilötietojen käsittelystä
Digiturvamallin tietosuojaseloste

Tietoturva Digiturvamalli-työkalussa

Lue tarkemmin Digiturvamallin tietoturvaan liittyvistä ominaisuuksista.
Teknisten Haavoittuvuuksien hallinta

Vahva turvallisen kehittämisen politiikka, penetration testing ja skannaukset

Turvallinen kehitys ja teknisten haavoittuvuuksien hallinta ovat tärkeitä osia ISMS:ämme.

Käytämme useita erilaisia ​​työkaluja mm. GitLabista löytääksemme teknisiä haavoittuvuuksia. Lisäksi meillä on tarkat turvallisen kehittämisen ohjeet.

Järjestämme myös säännöllisesti penetration testing -projekteja ulkopuolisten asiantuntijoiden kanssa.

Pyydä lausunto turvallisuusauditoinnista (5/2024)

Penetration testing kumppanien kanssa
Dynaaminen turvallisuustestaus (DAST)
Staattinen koodin haavoittuvuusskannaus
Secret detection and dependency scanning
Monivaiheinen tunnistautuminen

Tarjolla MFA tai Teams-integroitu tunnistautuminen

Mikäli käytätte Digiturvamallia Microsoft Teams -ympäristön kautta, käyttäjät tunnistautuvat Digiturvamalliin suoraan ja turvallisesti Teamsin SSO:lla.

Mikäli käytätte Digiturvamallia verkkoselaimessa, jokainen käyttäjä voi oma-aloitteisesti ottaa monivaiheisen tunnistautumisen (MFA) käyttöön.

Ota yhteyttä tiimiimme, mikäli haluat pakottaa kaksivaiheisen tunnistautumisen päälle.

Datan sijainti, Salaus ja kumppanit

Palvelua tuotetaan parhaiden mahdollisten kumppanien kanssa

Digiturvamallilla luodut tiedot varastoidaan EU-alueen palvelinkeskuksissa. Hyödynnämme tietojen käsittelyssä maailmanluokan kumppaneita, joilta löytyvät vähintään yhtä kattavat sertifioinnit omasta tietoturvastaan.

Kaikki Digiturvamalliin tallennettava tieto lisäksi salataan sekä siirrettäessä (in-transit) että levossa (at-rest). Valvomme säännöllisesti, että käytetyt salaustavat hyödyntävät parhaita standardeja.

Pyydä alihankkijalistaus itsellesi >>

Rakennettu toimimaan Microsoft Teamsissa

Työskentely tutussa ja turvallisessa Teams-ympäristössä

Digiturva-asiat eivät saisi unohtua omaksi saarekkeekseen. Toisaalta ihmisillä alkaa olla jo riittävästi erillisiä järjestelmiä ja käyttäjätunnuksia käytössä.

Digiturvamalli tuo digiturvatyöskentelyn Teamsiin. Vähemmän tiedon leviämistä, vähemmän uutta opeteltavaa eikä uusia tieturvariskejä.

Tunnistautuminen AD-tunnuksilla
Käyttäjälle tuttu ja helppo ympäristö
Asiakkaiden tietoturvaa kehittämässä

Autamme ymmärtämään digiturvaa

Emme tarjoa asiakkaillemme pelkästään työkalun käyttötukea, vaan haluamme kehittää osaamista tietoturvassa.

Järjestämme webinaareja, tuemme chatissa ja kehitämme jatkuvasti työkalumme esimerkkisisältöjä, jotka auttavat toteuttamaan hallintakeinoja tai muodostamaan ohjeistuksia henkilöstölle.

Kun tarve tulee eteen, voit aina varata kanssamme palaverin sinulle sopivaan aikaan.

Teams-palaverit
Webinaarit
Chat-tuki
Kirjastosisällöt

Oletko valmis aloittamaan?

Aloita kokeilu tai varaa demo.