Sisältökirjasto
Tietoturvan ja tietosuojan omavalvontasuunnitelma

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Tietojärjestelmien käyttäjiltä vaadittava koulutus ja kokemus
6.1: Tietojärjestelmien käyttäjiltä vaadittava koulutus ja kokemus

6.1

Tietoturvan ja tietosuojan omavalvontasuunnitelma
8
Tietojärjestelmien asianmukaisen käytön kannalta tarpeelliset käyttöohjeet
6.2: Tietojärjestelmien asianmukaisen käytön kannalta tarpeelliset käyttöohjeet

6.2

Tietoturvan ja tietosuojan omavalvontasuunnitelma
8
Tietojärjestelmien käyttö valmistajan antaman ohjeistuksen mukaisesti
6.3: Tietojärjestelmien käyttö valmistajan antaman ohjeistuksen mukaisesti

6.3

Tietoturvan ja tietosuojan omavalvontasuunnitelma
1
Menettelytavat virhe- ja ongelmatilanteissa
6.4: Menettelytavat virhe- ja ongelmatilanteissa

6.4

Tietoturvan ja tietosuojan omavalvontasuunnitelma
6
Tietojärjestelmien asennus, ylläpito ja päivitys
6.5: Tietojärjestelmien asennus, ylläpito ja päivitys

6.5

Tietoturvan ja tietosuojan omavalvontasuunnitelma
9
Yleiset
6.6: Yleiset

6.6

Tietoturvan ja tietosuojan omavalvontasuunnitelma
2
Tietoturvan ja tietosuojan seuranta ja valvonta
6.6.1: Tietoturvan ja tietosuojan seuranta ja valvonta

6.6.1

Tietoturvan ja tietosuojan omavalvontasuunnitelma
4
Käyttövaltuushallinta ja tunnistautuminen järjestelmiin
6.6.2: Käyttövaltuushallinta ja tunnistautuminen järjestelmiin

6.6.2

Tietoturvan ja tietosuojan omavalvontasuunnitelma
8
Tekniset vaatimukset
6.6.3: Tekniset vaatimukset

6.6.3

Tietoturvan ja tietosuojan omavalvontasuunnitelma
12
Fyysisten tilojen, laitteiden ja tulosteiden turvallisuus
6.6.4: Fyysisten tilojen, laitteiden ja tulosteiden turvallisuus

6.6.4

Tietoturvan ja tietosuojan omavalvontasuunnitelma
12
Työasemien turvallisuus
6.6.5: Työasemien turvallisuus

6.6.5

Tietoturvan ja tietosuojan omavalvontasuunnitelma
1
Asiakas- ja potilastietojärjestelmät, niihin liitetyt tietojärjestelmät ja muut tietojärjestelmät
6.7: Asiakas- ja potilastietojärjestelmät, niihin liitetyt tietojärjestelmät ja muut tietojärjestelmät

6.7

Tietoturvan ja tietosuojan omavalvontasuunnitelma
3
Valtakunnallisiin tietojärjestelmäpalveluihin liittyminen
6.8: Valtakunnallisiin tietojärjestelmäpalveluihin liittyminen

6.8

Tietoturvan ja tietosuojan omavalvontasuunnitelma
7

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

Tietoturvan ja tietosuojan omavalvontasuunnitelma

Voimassa olevan asiakastietolain mukaisesti kaikkien sosiaali- ja terveydenhuollon palvelunantajien on laadittava tietosuojan, tietoturvallisuuden ja tietojärjestelmien käytön omavalvontasuunnitelma.

THL julkaisi vuonna 2020 uuden mallin tietoturvallisuuden ja tietosuojan omavalvontasuunnitelmasta. Omavalvontasuunnitelma tukee sote-palveluntuottajia tietoturvallisuuden ja tietosuojan suunnittelussa.

Palveluntuottaja pystyy suunnitelman avulla huomioimaan ja suunnittelemaan olennaiset tietosuojan, tietoturvallisuuden ja tietojärjestelmien käytön asiat.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.