Sisältökirjasto
ISO 27001 (2022): Täysi

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Tietoturvahäiriöiden hallinnan suunnittelu ja valmistelu
5.24: Tietoturvahäiriöiden hallinnan suunnittelu ja valmistelu

5.24

ISO 27001 (2022): Täysi
1
Tietoturvatapahtumien arviointi ja niitä koskevien päätösten tekeminen
5.25: Tietoturvatapahtumien arviointi ja niitä koskevien päätösten tekeminen

5.25

ISO 27001 (2022): Täysi
2
Tietoturvahäiriöihin reagointi
5.26: Tietoturvahäiriöihin reagointi

5.26

ISO 27001 (2022): Täysi
2
Tietoturvahäiriöistä oppiminen
5.27: Tietoturvahäiriöistä oppiminen

5.27

ISO 27001 (2022): Täysi
3
Todisteiden kerääminen
5.28: Todisteiden kerääminen

5.28

ISO 27001 (2022): Täysi
2
Tietoturvallisuus häiriötilanteessa
5.29: Tietoturvallisuus häiriötilanteessa

5.29

ISO 27001 (2022): Täysi
4
Organisaation roolit, vastuut ja valtuudet
5.3: Organisaation roolit, vastuut ja valtuudet

5.3

ISO 27001 (2022): Täysi
1
Tehtävien eriyttäminen
5.3: Tehtävien eriyttäminen

5.3

ISO 27001 (2022): Täysi
1
Tieto- ja viestintätekniikan valmius liiketoiminnan jatkuvuussuunnittelussa
5.30: Tieto- ja viestintätekniikan valmius liiketoiminnan jatkuvuussuunnittelussa

5.30

ISO 27001 (2022): Täysi
1
Lainsäädäntöön, asetuksiin, viranomaismääräyksiin ja sopimuksiin sisältyvät vaatimukset
5.31: Lainsäädäntöön, asetuksiin, viranomaismääräyksiin ja sopimuksiin sisältyvät vaatimukset

5.31

ISO 27001 (2022): Täysi
2
Immateriaalioikeudet
5.32: Immateriaalioikeudet

5.32

ISO 27001 (2022): Täysi
1
Tallenteiden suojaaminen
5.33: Tallenteiden suojaaminen

5.33

ISO 27001 (2022): Täysi
4
Tietosuoja ja henkilötietojen suojaaminen
5.34: Tietosuoja ja henkilötietojen suojaaminen

5.34

ISO 27001 (2022): Täysi
6
Tietoturvallisuuden riippumaton katselmointi
5.35: Tietoturvallisuuden riippumaton katselmointi

5.35

ISO 27001 (2022): Täysi
2
Tietoturvallisuutta koskevien toimintaperiaatteiden, sääntöjen ja standardien noudattaminen
5.36: Tietoturvallisuutta koskevien toimintaperiaatteiden, sääntöjen ja standardien noudattaminen

5.36

ISO 27001 (2022): Täysi
4
Dokumentoidut toimintaohjeet
5.37: Dokumentoidut toimintaohjeet

5.37

ISO 27001 (2022): Täysi
4
Johdon vastuut
5.4: Johdon vastuut

5.4

ISO 27001 (2022): Täysi
3
Yhteydet viranomaisiin
5.5: Yhteydet viranomaisiin

5.5

ISO 27001 (2022): Täysi
2
Yhteydet osaamisyhteisöihin
5.6: Yhteydet osaamisyhteisöihin

5.6

ISO 27001 (2022): Täysi
1
Uhkatiedon seuranta
5.7: Uhkatiedon seuranta

5.7

ISO 27001 (2022): Täysi
4
Tietoturvallisuus projektinhallinnassa
5.8: Tietoturvallisuus projektinhallinnassa

5.8

ISO 27001 (2022): Täysi
1
Tietojen ja niihin liittyvien omaisuuserien luettelo
5.9: Tietojen ja niihin liittyvien omaisuuserien luettelo

5.9

ISO 27001 (2022): Täysi
7
Tietoturvariskien hallinta
6.1: Tietoturvariskien hallinta

6.1

ISO 27001 (2022): Täysi
4
Taustatarkistus
6.1: Taustatarkistus

6.1

ISO 27001 (2022): Täysi
1

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

ISO 27001 (2022): Täysi

Täysi, sertifionnin mahdollistava tietoturvan hallintajärjestelmä. Koko kattaus hallintakeinoja sekä johdon, auditoinnin sekä riskienhallinnan näkökulmat.

  • Johdolle suunnatut tehtävät hallintajärjestelmän johtamisesta, riskien arvioinnista ja käsittelystä sekä sisäisestä auditoinnista
  • Edistyneet tehtävät mm. hankintaan, fyysiseen tietoturvaan sekä haavoittuvuuksien hallintaan liittyen
  • Tarkempi dokumentaatio mm. riskeihin, poikkeamiin sekä parannuksiin liittyen

Auditoitu tietoturva syventää Ensisijaisen tietoturvan perusteiden sekä Laajennetun tietoturvan hallintakeinojen kokonaisuutta.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.