Sisältökirjasto
TISAX
1.2.3: Information Security requirements in projects

Kuinka täyttää vaatimus

TISAX: Information security

1.2.3: Information Security requirements in projects

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Prosessi tietoturvanäkökohtien sisällyttämiseksi projektinhallintaan

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Riskien hallinta
3
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
6.1.5: Tietoturvallisuus projektinhallinnassa
ISO27 Täysi
5.8: Tietoturvallisuus projektinhallinnassa
ISO27k1 Täysi
1.2.3: Information Security requirements in projects
TISAX
1. Tehtävän vaatimuskuvaus

Organisaatiossa on määritelty, kuinka tietoturvanäkökohdat integroidaan käytettyihin projektinhallintamenetelmiin. Käytössä olevien menetelmien tulee edellyttää:

  • Projektin tietoturvaan liittyvät riskit tunnistetaan, arvioidaan ja käsitellään projektin varhaisessa vaiheessa
  • Projektin tietoturvaan liittyvät riskit tarkastellaan tarvittaessa
  • Vastuu projektin tietoturvasta liittyy selkeästi tiettyihin projektirooleihin

Projektien luokittelumenettely

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Digiturvan johtaminen
1
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
1.2.3: Information Security requirements in projects
TISAX
1. Tehtävän vaatimuskuvaus

Organisaatiolla olisi oltava menettely, jolla projektit luokitellaan vaaditun tietoturvatason ja muiden hanketta koskevien tietoturvavaatimusten näkökulmasta.

Projektien luokitteluperusteet tulisi dokumentoida.

No items found.