Tietoturvapolitiikka. Kunnanhallitus Tyrnävän kunta

Koko: px
Aloita esitys sivulta:

Download "Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta"

Transkriptio

1 Tietoturvapolitiikka Kunnanhallitus Tyrnävän kunta

2 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN KÄYTETTÄVYYS JA LUOTTAMUKSELLISUUS 5 5. ORGANISOINTI JA VASTUUT 5 6. TIETOTURVAN SEURANTA JA ONGELMATILANTEET 7

3 3 1. YLEISTÄ Tämä tietoturvapolitiikka koskee Tyrnävän kunnan kaikkia toimintoja. Tietojenkäsittely tukee kunnan palvelujen tuottamista, ja palveluiden tehokkuus riippuu osaltaan tietojenkäsittelystä. Tietoaineistot sisältävät toimintaan, työntekijöihin, asiakkaisiin ja potilaisiin liittyvää tietoa, joka on lainsäädännön perusteella suojattava. Tietojenkäsittelyn on oltava tehokasta, virheetöntä ja varmaa. Tietoturvallisuuden tarkoituksena on taata toiminnan jatkuminen ja minimoida sille aiheutuvat riskit ja vahingot. Tietoturvallisuuden perustana on: luottamuksellisuus eli arkaluontoisen tiedon suojaaminen luvattomalta paljastukselta eheys eli tiedon oikeellisuuden ja muuttumattomuuden suojaaminen käytettävyys eli tiedon ja kriittisten palveluiden käytettävyyden varmistaminen Tietoturvapolitiikassa kuvataan ne periaatteet, joita Tyrnävän kunnassa noudatetaan tietoturvatoiminnassa. Tietojenkäsittelyn turvaaminen noudattaa kansallisia ja kansainvälisiä tietoturvallisuutta koskevia säädöksiä, standardeja ja suosituksia. Tyrnävän kunnan tietoturvapolitiikka on hyväksytty Tyrnävän kunnanhallituksessa ja se otetaan käyttöön Tietoturvapolitiikka on voimassa toistaiseksi, ja asiakirjaa päivitetään tarvittaessa. Asiakirja on julkinen. 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS Tyrnävän kunnanhallituksen vahvistama tietoturvapolitiikka kattaa kunnan eri toimintojen tietojen käsittelyn tehtävät. Jokaisen viranhaltijan, työntekijän ja luottamushenkilön sekä toimintayksikön tietojen ja tietojärjestelmien käyttäjän on noudatettava tätä politiikkaa ja soveltuvin osin siihen liittyviä ohjeita. Tietoturvapolitiikka koskee koko henkilöstöä, vuokratyövoimaa, konsultteja sekä muita sidosryhmiä soveltuvin osin. Asiakkaiden ja muiden sidosryhmien välisissä sopimuksissa ja tietoturvakäytäntöjen toteuttamisessa on vähimmäisvaatimuksena tämä politiikka ja tähän politiikkaan liittyvät ohjeet. Tietoturvan hallintamenetelmät kohdistuvat kaikkeen tietojenkäsittelyyn, sekä manuaaliseen että sähköiseen, ja ne pitävät sisällään myös puhutun ja kirjoitetun tiedon. 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET Tietoturva tarkoittaa tietojen käsittelyn ja arkistoinnin turvaamista. Tietoturva rakentuu

4 4 tiedon luottamuksellisuudesta, eheydestä, saatavuudesta, käytettävyydestä ja kiistämättömyydestä sekä tietojen käsittelyn valvonnasta. Tietoturvatyö on tietoturvan saavuttamiseksi tehtävien toimenpiteiden suunnittelua ja toteuttamista. Tieto ja tietojärjestelmät ovat kunnan voimavara. Tietoturvapolitiikka on osa riskienhallintaa ja turvallisuusjohtamista, ja sillä määritellään ne periaatteet ja toimintamallit, joilla tietoturvallisuuden korkea taso varmistetaan. Tietoturvatoiminta perustuu Tyrnävän kunnanhallituksen hyväksymään tietoturvapolitiikkaan. Tietoturvallisuus edistää laatua ja näin ollen parantaa kilpailukykyä. Tietoturvallisuuden huomioiminen vähentää häiriöitä ja virheitä, jolloin se vaikuttaa myönteisesti sisäiseen työympäristöön, asiakassuhteisiin ja työn tuottavuuteen. Tietoturvapolitiikka osoittaa organisaation olevan luotettava yhteistyökumppani, ja asiakas voi luottaa, että hänen luottamukselliset tietonsa ovat turvassa. Tietoturvatoimenpiteillä vaalitaan näin ollen asiakkaiden, yhteistyökumppaneiden ja omistajien etua, varmistetaan viranomaisten määräysten toteutuminen, ylläpidetään ja tarjotaan asiakkaille ja muille yhteistyökumppaneille entistä parempaa palvelua, turvataan toiminnalle tärkeiden tietojen luottamuksellisuus, ajantasaisuus, oikeellisuus ja saatavuus sekä varmistetaan toiminnan jatkuminen. Tietoturvallisuuden toteutuksen keskeiset periaatteet ovat: organisaation niin paperisessa kuin sähköisessä muodossa olevat asiakirjat, tietovälineet, tekniset laitteet ovat organisaation omaisuutta ja niiden käsittely saa tapahtua vain erikseen määritellyn ohjeistuksen mukaisesti. Tyrnävän kunnalla on henkilöstön tietoturvaohjeet (Arjen tietoturva), jotka löytyvät kunnan intranet-sivuilta. Esimies antaa tietoturvaohjeet tiedoksi jokaiselle työntekijälle työsopimuksen solmimisen tai toimeksiannon yhteydessä. jokainen työntekijä noudattaa tietoturvallisuudesta annettuja ohjeita ja vastaa omalta osaltaan tietoturvallisuudesta Tyrnävän kunnassa. Tietoturvallisuus sisältää hallinnollisen, fyysisen, aineisto-, ohjelmisto-, laitteisto- ja tietoliikenneturvallisuuden. Hallinnollisten ja teknisten periaatteiden ja toimenpiteiden avulla varaudutaan tietoihin kohdistuviin uhkiin, pyritään vähentämään tietoturvariskiä sekä vähentämään niiden vaikutuksia. Tietoturvatoiminnalla suojataan kaikkien sähköisessä, kirjallisessa tai muussa muodossa olevien tietojen käsittelyä, siirtoa ja säilytystä riippumatta siitä onko tietoihin kohdistuva uhka tahallista tai tahatonta, esimerkiksi järjestelmän vikaantuminen, tapaturma tai luonnonkatastrofi. Tietoturvatyön tavoitteena on turvata kunnan toimintaa tukevien tietojärjestelmien ja tietoverkkojen keskeytymätön toiminta, havaita ja estää tietojen ja tietojärjestelmien luvaton käyttö, tiedon tahaton tai tahallinen tuhoaminen tai vääristäminen sekä minimoida niistä aiheutuvat vahingot. Tietoturvatason tulee mukautua tilanteen, palvelun, standardien, ja lakien edellyttämiin vaatimuksiin. Periaatteena on, että tiedot ja tietojärjestelmät

5 5 suojataan asianmukaisesti niin normaali- kuin poikkeusoloissa hallinnollisin ja teknisin toimenpitein. Toimintaympäristön riskeihin varaudutaan varustamalla työ- ja laitetilat kulunvalvonta- ja suojausratkaisuin. Tyrnävän kunnan tietohallinto vastaa erityisesti asiakas/potilasasiakirjojen sekä asiakas/potilastietoja sisältävien muiden asiakirjojen suojaamiseen liittyvästä tietoturvatyön suunnittelusta ja toteuttamisesta. Tietoturvallisuus on osa normaalia jokapäiväistä toimintaa niin työpaikalla kuin sen ulkopuolellakin. Tämä edellyttää kaikilta työntekijöiltä vastuullista toimintaa, tietoturvan ohjauksen ja valvonnan organisointia sekä turvallista teknistä ympäristöä. Henkilökunnan toimintaa ohjaavat lain ja määräysten mukaiset velvollisuudet ja oikeudet sekä viranomaisen hyvä tiedonhallintatapa, johon kuuluu vastuu omasta toiminnasta. 4. TIETOJEN KÄYTETTÄVYYS JA LUOTTAMUKSELLISUUS Tietojärjestelmien toiminta on olennainen asia kaikessa kunnan toiminnassa. Tietojärjestelmät on tarkoitettu vain työtehtävien hoitoon. Tietojärjestelmien käyttö muihin tehtäviin on kiellettyä ja järjestelmien käyttöä valvotaan tietohallinnon toimesta. Tietojärjestelmissä olevan tiedon käytettävyys edellyttää, että tiedot ovat oikeita ja ajantasaisia ja ovat käytettävissä vain niillä, joilla on niihin oikeus. Tämän vuoksi tiedoista otetaan keskitetysti ja säännöllisesti varmuuskopiot päivittäin. Näin turvataan myös toiminnan jatkuvuus. Lisäksi tietojen käyttöoikeus on rajattu tiukasti kunkin henkilön tehtävän mukaisesti. Toisten käyttöoikeuksien käyttö on kiellettyä. Toiminnan kannalta tärkeää tietoa on lisäksi kaikkialla organisaatiossa. Jokaiselta työntekijältä edellytetään tietoturvapolitiikkaan ja -ohjeisiin tutustumista. Luottamuksellisia tietoja tulee käsitellä niin, ettei vahinkoja pääse sattumaan. Olettamuksena on myös se, että työhön tai organisaatioon liittyvistä luottamuksellisista asioista ei keskustella ulkopuolisten kuullen. 5. ORGANISOINTI JA VASTUUT Tietoturvatyön perustana on Tyrnävän kunnan tietoturvapolitiikka. Tietoturvapolitiikka on tehokkaasti jaettu koko organisaatiolle tiedoksi. Kokonaisvastuu tietoturvan toteutumisesta on Tyrnävän kunnanhallituksella. Tyrnävän kunnan vastuulla on huolehtia tietoturvatyön riittävästä resursoinnista. Hallintojohtaja on vastuussa koko kunnan teknisen ja hallinnollisen tietoturvan järjestämisestä, kehittämisestä ja seurannasta. Tietosuojaa johtaa ja siitä vastaa jokainen esimies omalla vastuualueellaan. Johtava lääkäri vastaa potilastietoturvan osa-alueesta ja päättää siihen kuuluvista kehit-

6 6 tämistoiminnan tavoitteista, organisoinnista ja toimintavaltuuksista sekä potilastietosuojaa koskevasta tiedottamisesta toimintayksikön ulkopuolella ja sisällä. Sosiaali- ja terveysjohtaja vastaa sosiaalihuollon asiakkaiden tietoturvasta ja päättää siihen kuuluvista kehittämistoiminnan tavoitteista, organisoinnista ja toimintavaltuuksista sekä sosiaalihuollon asiakkaiden tietosuojaa koskevasta tiedottamisesta toimintayksikön ulkopuolella ja sisällä. Operatiivisen tietoturvan kehittämisestä, toteutuksen valvonnasta, tietoturvatietouden edistämisestä ja tietoturvallisesta toimintatavasta toimintayksiköissä ja sen ostamissa palveluissa sekä raportoinnista vastaa kunnan tietoturvavastaava johdolta saamiensa resurssien ja toimintavaltuuksien puitteissa. Hän vastaa myös yleisistä tietoturva-asioista tiedottamisesta toimintayksikön ulkopuolelle ja toimintayksikön sisällä. Tietosuojan toteutuksesta, seurannasta ja valvonnasta vastaa tietosuojavastaava johdolta saamiensa resurssien ja toimintavaltuuksien puitteissa. Toimintayksikön keskeisten toimintojen turvanäkemyksiä edustaa tietoturvaryhmä (Sisäisen valvonnan ohje, khall ). Tietoturvaryhmä käsittelee tietoturvan linjaukset ja ohjeet ennen kuin ne esitellään johdolle hyväksyttäväksi. Jokaisella tietojärjestelmällä on pääkäyttäjä. Kunkin yksikön esimies myöntää käyttöoikeudet ja pääkäyttäjä luo oikeudet. Tietojärjestelmän pääkäyttäjä valvoo käyttöoikeuksia. Tietoturvavastaavan velvollisuuksiin kuuluu tietojärjestelmän toimintaan ja turvallisuuteen asetettavien vaatimusten (esim. kriittisyyden, jatkuvuussuunnittelun ja varmuuskopiointimenettelyn) määrittely. Kaikilla työntekijöillä on oikeus ja velvollisuus tehdä parannusehdotuksia tietoturvaan liittyen. Työntekijöiden vastuulla on huolehtia siitä, että heidän tehtävissään käsittelemät organisaatiolle kuuluvat tiedot jäävät organisaation haltuun, jos ei niitä muilla määräyksillä ole määrätty hävitettäväksi. Esimiesten tehtävänä on vastata siitä, että työntekijöillä on oikeudet tehtävän edellyttämässä laajuudessa tarvittaviin tietojärjestelmiin ja tietoihin. Esimiesten tulee huolehtia myös siitä, että työntekijät saavat riittävän perehdytyksen ja koulutuksen tietoturva-asioihin sekä ymmärtävät tietoturvan merkityksen. Lisäksi esimiehet huolehtivat, että muutokset työtehtävissä huomioidaan myös käyttöoikeuksissa, ja esimerkiksi työsuhteen päättyessä käyttöoikeudet järjestelmiin poistetaan. Tietoturvapolitiikan päivittämisestä vastaa tietoturvavastaava. 6. TIETOTURVAN SEURANTA JA ONGELMATILANTEET Tietoturvallisuus edellyttää tehokasta valvontaa ja ohjausta, mikä on sisällytetty yhdeksi esimiesten johtamistehtäväksi. Tietoturvallisuus edellyttää myös jatkuvaa seurantaa ja kehittämistä, joten tietoturvaohjeistus ja käytännöt arvioidaan tietohallinnon suunnitelman päivityksen yhteydessä ja tarvittavat muutokset otetaan käyttöön välittömästi.

7 7 Tietoturvapolitiikan ja -ohjeiden valvonta on tärkeä osa organisaation sisäistä valvontaa. Käyttäjien ja ylläpitäjien tulee raportoida tietoturvaan liittyvistä riskeistä esimiehelleen, hallintojohtajalle tai tietoturvavastaavalle. Tietoturvaryhmä kokoontuu tietoturvavastaavan johdolla (it-asiantuntija) arvioimaan tilannetta vähintään kaksi kertaa vuodessa. Tietoturvan tilasta ja kehittämistarpeista ryhmä raportoi kunnan johdolle. Tietoturvavastaavan tehtävänä on ryhtyä toimenpiteisiin havaittujen ongelmatilanteiden ratkaisemiseksi. Yksikön esimiehen tehtävänä on valvoa tietoturvan toteutumista omassa yksikössään. Tietoturvaan liittyvässä uhkatilanteessa esimiehellä on oikeus sulkea tiedossa oleva tietoliikenneyhteys, järjestelmä, tunnus tai laite. Asianosaisia on viipymättä informoitava tehdyistä toimenpiteistä ja mahdollisista jatkotoimista. 7. LAIT JA ASETUKSET Tyrnävän kunta noudattaa tietoturvatoiminnassaan kaikilta osin voimassa olevia lakeja, asetuksia, sopimusten velvoitteita ja turvallisuusvaatimuksia.

Utajärven kunta TIETOTURVAPOLITIIKKA

Utajärven kunta TIETOTURVAPOLITIIKKA Utajärven kunta TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Utajärven kunnan toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat keskeisiä tekijöitä

Lisätiedot

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41

Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA. Yhtymähallitus 10.4.2014 41 Peruspalvelukuntayhtymä Kallio TIETOSUOJAPOLITIIKKA Johdanto Tietosuojapolitiikassa kuvataan henkilöön liittyvien henkilötietojen tai muiden luottamuksellisten tietojen käytön periaatteet ja menetelmät

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietoturvapolitiikka NAANTALIN KAUPUNKI 2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit

Lisätiedot

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA 2016 Kh 111 31.5.2016 v1.0 19.5.2016, Seija Romo 1. JOHDANTO... 1 2. TIETOTURVAPOLITIIKAN TAVOITE... 1 3. TIETOTURVATOIMINTAA OHJAAVAT TEKIJÄT... 2 4. TIETORISKIEN

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...

Lisätiedot

Lapin yliopiston tietoturvapolitiikka

Lapin yliopiston tietoturvapolitiikka Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan

Lisätiedot

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA 1 (6) ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA Hyväksytty kaupunginhallituksessa 12.12.2006 Tietoturvapolitiikan avulla vaikutetaan omalta osaltaan siihen, että Espoon kaupungin strategiassa määritelty Espoon

Lisätiedot

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta. Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen

Lisätiedot

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

Lappeenrannan kaupungin tietoturvaperiaatteet 2016 1 (7) Lappeenrannan kaupungin tietoturvaperiaatteet 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0 3.12.2015

Lisätiedot

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016 1 (9) Rauman kaupunki Tietoturvapolitiikka Kaupunginhallitus hyväksynyt 30.5.2016, KH 274, RAU/522/07.03.00/2016 2 (9) Sisällys 1. Johdanto... 3 2. Tietoturvapolitiikan tarkoitus... 3 3. Ketä tämä tietoturvapolitiikka

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt

Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt Turun ammattikorkeakoulu 13.09.2005 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Sisällysluettelo: 1 Sääntöjen tarkoitus... 2 2 Käytön periaatteet... 2 3 Käyttöoikeus ja käyttäjätunnukset... 4 4 Käyttöoikeuden

Lisätiedot

Tietoturva ja viestintä

Tietoturva ja viestintä Tietoturva ja viestintä 3.11.2015 1 Uhkakuvat muuttuvat - mitä teemme? Ihmisestä tallentuu joka päivä tietoa mitä erilaisimpiin paikkoihin - valtion, kuntien ja yritysten ylläpitämiin rekistereihin. Joka

Lisätiedot

Tietoturvapolitiikka. Tietoturvakäytännön toimintaperiaatteet ja ohjeisto

Tietoturvapolitiikka. Tietoturvakäytännön toimintaperiaatteet ja ohjeisto Tietoturvapolitiikka Tietoturvakäytännön toimintaperiaatteet ja ohjeisto 25.1.2011 Sisällysluettelo TIETOTURVAPOLITIIKKA... 3 1 Johdanto... 3 1.1 Yleistä... 3 1.2 Tavoite... 3 1.3 Vaatimuksenmukaisuus...

Lisätiedot

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT YT-neuvosto hyväksynyt 21.11.2007 Vahvistanut: kuntayhtymän johtaja Pentti Leipälä 4.1.2008 1. SÄÄNTÖJEN TARKOITUS 1 2. KÄYTÖN PERIAATTEET

Lisätiedot

KESKI-POHJANMAAN IT-ALUEKESKUS. KPA:n TIETOTURVAPOLITIIKKA 2012 ja tietoturvamääräykset

KESKI-POHJANMAAN IT-ALUEKESKUS. KPA:n TIETOTURVAPOLITIIKKA 2012 ja tietoturvamääräykset KESKI-POHJANMAAN IT-ALUEKESKUS KPA:n TIETOTURVAPOLITIIKKA 2012 ja tietoturvamääräykset Versio 1.2 Versio 2.0 20.3.2012 / MTU 26.3.2012 / MTU 1. TIETOTURVALLISUUS - MITÄ SE ON Tietoturvallisuuteen kuuluvat

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta Öo Liite/Kvalt 13.10.2014, 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Isonkyrön kunta Isonkyrön kunnan ja kuntakonsernin 1 (5) Sisällys 1 Lainsäädäntöperusta

Lisätiedot

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet 1 Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet Valtuusto 23.3.2015 16 2 Vieremän kunnan sisäisen valvonnan ja riskienhallinnan perusteet Lainsäädäntöperusta ja soveltamisala Kuntalain

Lisätiedot

SISÄISEN VALVONNAN PERUSTEET

SISÄISEN VALVONNAN PERUSTEET P A I M I O N K A U P U N K I SISÄISEN VALVONNAN PERUSTEET Hyväksytty kaupunginvaltuustossa 12.2.2015 11 Voimaan 1.3.2015 alkaen 1 Sisällysluettelo Lainsäädäntöperusta ja soveltamisala... 3 Sisäisen valvonnan

Lisätiedot

Esimiesinfo / Tietosuoja Tietosuojavastaava Marita Meriluoto

Esimiesinfo / Tietosuoja Tietosuojavastaava Marita Meriluoto Esimiesinfo 3.11.2015/ Tietosuoja 1 Tietosuojan määritelmä Tietosuoja on osa tietoturvaa Sen avulla pyritään turvaamaan rekisteröidyn yksityisyyden suojan toteutuminen Koskee sekä sähköistä tietojen käsittelyä

Lisätiedot

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus

Verkostokehittäjät-hanke Tietosuoja ja tietoturvallisuus Verkostokehittäjät-hanke 22.9.2016 Tietosuoja ja tietoturvallisuus 1 2 Esityksen sisältö Käsitteitä Juridiikkaa Miksi? Rekisteröidyn oikeudet Rekisterinpitäjän velvollisuudet Rekisterinpitäjän tarkistuslista

Lisätiedot

Sisäisen valvonnan ohje

Sisäisen valvonnan ohje Sisäisen valvonnan ohje Kuntayhtymähallitus 15.6.2009 SISÄLLYSLUETTELO 1 JOHTAMIS- JA HALLINTOJÄRJESTELMÄ SEKÄ KUNTAYHTYMÄN VALVONNAN RAKENNE 3 1.2 Johtamis- ja hallintojärjestelmä 3 1.2 Kuntayhtymän valvonnan

Lisätiedot

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen

Korkeakoulujen valtakunnallinen tietovaranto. Ilmari Hyvönen Korkeakoulujen valtakunnallinen tietovaranto Ilmari Hyvönen 8.4.2014 Aiheita Tietovarannon käyttöönotto ja ohjaus Tietovaranto tiedonvälityspalveluna Yhteentoimivuuden edistäminen tietovarannon avulla

Lisätiedot

SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 1 Lainsäädännöllinen perusta ja soveltamisala Kuntalain 13 :n mukaan valtuuston tulee päättää kunnan ja kuntakonsernin

Lisätiedot

TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO

TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO Sisällysluettelo 1Tietoturvan kehittämishanke...3 1.1Hankkeen tavoitteet...3 1.2Työskentely

Lisätiedot

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Hall. 01.04.2014 Valt. 29.04.2014 1 Voimaantulo 01.07.2014 1 Lainsäädännöllinen perusta ja soveltamisala Kuntalain 13

Lisätiedot

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) TeliaSonera CA Asiakkaan vastuut v. 2.0 TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) Luottavan osapuolen velvollisuudet Varmenteen hakijan ja haltijan velvollisuudet Rekisteröijän

Lisätiedot

Lokipolitiikka (v 1.0/2015)

Lokipolitiikka (v 1.0/2015) KYS erityisvastuualue Etelä-Savon sairaanhoitopiiri Lokipolitiikka (v 1.0/2015) Sisällys 1 JOHDANTO... 2 2 HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄ LAINSÄÄDÄNTÖ... 2 3 LOKI JA LOKITIETO... 3 4 LOKITIETOJEN

Lisätiedot

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET KOKKOLAN KAUPUNKI Syyskuu 2014 Keskushallinto SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SISÄLLYSLUETTELO 1. YLEISTÄ 2. SISÄISEN VALVONNAN JA RISKIENHALLINNAN TAVOITE JA TARKOITUS; KÄSITTEET 3. SISÄISEN

Lisätiedot

Tietosuojavastaavan toiminta ja dokumentointi

Tietosuojavastaavan toiminta ja dokumentointi Tietosuojavastaavan toiminta ja dokumentointi Johanna Sorvettula Tietosuojavastaava Hallintojohtaja, varatuomari, MBA 2015 EPSHP - Johanna Sorvettula 1 Tietosuojavastaavan tehtävät Tietosuojavastaavan

Lisätiedot

Terveydenhuollon tietoturvan nykytilaa ja ajankohtaisia haasteita - kyselyraportti -

Terveydenhuollon tietoturvan nykytilaa ja ajankohtaisia haasteita - kyselyraportti - Terveydenhuollon tietoturvan nykytilaa ja ajankohtaisia haasteita - kyselyraportti - Johdon ja tietohallinnon edustajat näkevät haasteet suurempina kuin käyttäjät. Erityisesti julkisella sektorilla johto

Lisätiedot

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet Yritysturvallisuuden perusteet Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi Järjestelyihin liittyviä asioita Tilatkaa

Lisätiedot

Tietoturva hallinnossa Jukka Kuoksa, Johtava vesitalousasiantuntija

Tietoturva hallinnossa Jukka Kuoksa, Johtava vesitalousasiantuntija Tietoturva hallinnossa 13.12.2016 Jukka Kuoksa, Johtava vesitalousasiantuntija Esityksen sisältö Tietoturvallisuuden organisointi ja vastuut (LAP) Työntekijän vastuu tietoturva-asioissa Mistä tietoa löytyy?

Lisätiedot

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA lukien toistaiseksi 1 (5) Sijoituspalveluyrityksille MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA Rahoitustarkastus antaa sijoituspalveluyrityksistä annetun lain

Lisätiedot

Tietoturvallisuusliite

Tietoturvallisuusliite Tietoturvallisuusliite [Yhteistyökumppanin nimi] STATUS Laatinut: Tarkastanut ja hyväksynyt: Versio no: Tiedoston nimi: Tallennushakemisto: Pvm SISÄLLYSLUETTELO Sisällysluettelo... 2 1 Määritelmät... 3

Lisätiedot

Tietoverkon käyttösäännöt

Tietoverkon käyttösäännöt Säännöt 1 (7) Tietoverkon käyttösäännöt Säännöt 2 (7) SISÄLLYS 1 TARKOITUS... 3 2 SOVELTAMISALA... 3 3 MÄÄRITELMÄT... 3 4 YLEISET PERIAATTEET... 3 5 KÄYTTÖOIKEUS... 3 6 YLEISET EHDOT... 4 6.1 OIKEUDET...

Lisätiedot

KIRKKONUMMEN KUNTA SOSIAALITOIMEN TOIMIALAN JOHTOSÄÄNTÖ

KIRKKONUMMEN KUNTA SOSIAALITOIMEN TOIMIALAN JOHTOSÄÄNTÖ KIRKKONUMMEN KUNTA SOSIAALITOIMEN TOIMIALAN JOHTOSÄÄNTÖ KIRKKONUMMEN KUNNAN SOSIAALITOIMEN TOIMIALAN JOHTOSÄÄNTÖ 1. LUKU: YLEISET MÄÄRÄYKSET...1 1 Toimialan toiminta-ajatus...1 2. LUKU: SOSIAALILAUTAKUNTA...1

Lisätiedot

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TOIMITILAPÄIVÄ 21.3.2013 Johtava asiantuntija Fyysinen turvallisuus ja varautuminen Marko Kalliokoski Verohallinto 020 612 5192 etunimi.sukunimi@vero.fi

Lisätiedot

Sisäinen valvonta - mitä merkitsee luottamushenkilölle ja viranhaltijalle Rahoitusriskien hallinnan seminaari

Sisäinen valvonta - mitä merkitsee luottamushenkilölle ja viranhaltijalle Rahoitusriskien hallinnan seminaari Sisäinen valvonta - mitä merkitsee luottamushenkilölle ja viranhaltijalle Rahoitusriskien hallinnan seminaari 8.5.2013 Kuntatalo, Helsinki 8.5.2013 Sari Korento kehittämispäällikkö Sisäinen valvonta Kuntalaki

Lisätiedot

ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE. Itä-Savon koulutuskuntayhtymä (SAMIedu)

ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE. Itä-Savon koulutuskuntayhtymä (SAMIedu) ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE Itä-Savon koulutuskuntayhtymä (SAMIedu) 27.5.2016 27.5.2016 1 27.5.2016 2 SISÄLLYSLUETTELO 1. TOIMINTAOHJEEN TARKOITUS JA SOVELTAMINEN 2. ARKISTOTOIMEN

Lisätiedot

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan

Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan Uudistuva lainsäädäntö mitä laki tiedonhallinnasta ja tietojen käsittelystä julkishallinnossa tuo mukanaan 10.12.2015 Hannele Kerola Lainsäädäntöneuvos Pääministeri Juha Sipilän hallituksen strateginen

Lisätiedot

SISÄLTÖ. 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi...

SISÄLTÖ. 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi... RHK Ohje riskienhallinnasta 2 SISÄLTÖ 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi... 5 RH Ohje riskienhallinnasta

Lisätiedot

VAMMAISPALVELUN JA KEHITYSVAMMAHUOLLON OHJAUS JA VALVONTA. 20.11.2014 Kehitysvammaisten Tukiliiton tilaisuus / Jyväskylä 20.11.

VAMMAISPALVELUN JA KEHITYSVAMMAHUOLLON OHJAUS JA VALVONTA. 20.11.2014 Kehitysvammaisten Tukiliiton tilaisuus / Jyväskylä 20.11. VAMMAISPALVELUN JA KEHITYSVAMMAHUOLLON OHJAUS JA VALVONTA 20.11.2014 Kehitysvammaisten Tukiliiton tilaisuus / Jyväskylä 20.11.2014 PM-B 1 Aluehallintovirastot - Toimialueet maakuntajakoon pohjautuvia -

Lisätiedot

KERAVAN KAUPUNKI SÄÄDÖSKOKOELMA SOSIAALI- JA TERVEYSTOIMEN JOHTOSÄÄNTÖ

KERAVAN KAUPUNKI SÄÄDÖSKOKOELMA SOSIAALI- JA TERVEYSTOIMEN JOHTOSÄÄNTÖ KERAVAN KAUPUNKI SÄÄDÖSKOKOELMA SOSIAALI- JA TERVEYSTOIMEN JOHTOSÄÄNTÖ Hyväksytty: 13.12.2004 Voimaantulo: 1.1.2005 Muutettu: 22.1.2007 Muutettu: 8.12.2008 (jäsenmäärä), voimaantulo 1.1.2009 Muutettu:

Lisätiedot

Tietosuojakysely 2016

Tietosuojakysely 2016 Tietosuojakysely 2016 Yksityinen terveydenhuolto Kansaneläkelaitos Tietosuojavaltuutetun toimisto Sisällys Tietosuojakysely 2016 tulokset yksityinen terveydenhuolto... 2 Yleistä... 2 Tietosuojavastaavat...

Lisätiedot

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA POHJOIS-KARJALAN SAIRAANHOITO- JA SOSIAALIPALVELUJEN KUNTAYHTYMÄ Johtoryhmä 7.4.2015 Yhtymähallitus 27.4.2015 SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET PKSSK:SSA Sisällys 1. Lainsäädäntö 3 2. Soveltamisala

Lisätiedot

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1

Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin A-P Ollila 1 Tietoturva-asetus ja sen vaikutukset rekisterien ylläpitoon ja tietoluovutuksiin 12.12.2011 A-P Ollila 1 Taustaa Tiedon merkitys yhteiskunnassa ja viranomaisten toiminnassa korostuu kaiken aikaa. Viranomaisten

Lisätiedot

Tietosisällön eheys. Kimmo Janhunen Riskienhallintapäällikkö

Tietosisällön eheys. Kimmo Janhunen Riskienhallintapäällikkö Tietosisällön eheys Kimmo Janhunen kimmo.janhunen@om.fi Riskienhallintapäällikkö Oikeusrekisterikeskuski k 26.11.2014 Esityksen sisältö Tiedon merkitys - tiedon eheyden merkitys Määritelmät Lainsäädäntö

Lisätiedot

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA

ASIAA TIETOSUOJASTA 4/ HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA Terveydenhuollon 28. atk-päivät, 27. - 28.5.2002 Ajankohtaista tietosuojasta / Liite 2 ASIAA TIETOSUOJASTA 4/1999 7.6.1999 HENKILÖTIETOLAKI HENKILÖTIETOJEN KÄSITTELYN OHJAAJANA Tietosuojavaltuutetun tehtävänä

Lisätiedot

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?

Lisätiedot

Huippuyksiköiden taloudelliset vastuut ja velvollisuudet

Huippuyksiköiden taloudelliset vastuut ja velvollisuudet Huippuyksiköiden taloudelliset vastuut ja velvollisuudet Huippuyksikköseminaari 14.12.2011 Sisäinen tarkastaja Seija Henttinen Sisäinen valvonta tarkoittaa TOIMINTAPROSESSEIHIN SISÄÄN VIETYJÄ RAKENTEITA,

Lisätiedot

MEIDÄN KIRKON TIETOTURVAPOLITIIKKA Suomen evankelis-luterilaisen kirkon tietojärjestelmien tietoturvapolitiikka

MEIDÄN KIRKON TIETOTURVAPOLITIIKKA Suomen evankelis-luterilaisen kirkon tietojärjestelmien tietoturvapolitiikka MEIDÄN KIRKON TIETOTURVAPOLITIIKKA 2012 Suomen evankelis-luterilaisen kirkon tietojärjestelmien tietoturvapolitiikka 18.10.2011 1 MEIDÄN KIRKON TIETOTURVAPOLITIIKKA 2012 Suomen evankelis-luterilaisen kirkon

Lisätiedot

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus) Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen 2012 2014 (pohjaehdotus) Arviointilomakkeiden tarkoitus Kunkin vastuualueen ja tulosyksikön sisäisen valvonnan

Lisätiedot

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Sisäinen valvonta ja riskienhallinta käsitteinä Kuntalain säännökset kuntayhtymän sisäisestä

Lisätiedot

PSSHP Tietohallintostrategia

PSSHP Tietohallintostrategia PSSHP Tietohallintostrategia 2013-2018 v. 1.1 27.6.2014 1 Tietohallinnon visio 2018 Pohjois-Savon sairaanhoitopiirin (KYS ERVA) alueella on käytössä edistykselliset potilaiden ja henkilöstön tarpeista

Lisätiedot

Sisäisen valvonnan ja sisäisen tarkastuksen ohje

Sisäisen valvonnan ja sisäisen tarkastuksen ohje Sisäisen valvonnan ja sisäisen tarkastuksen ohje Kuntayhtymähallitus 22.4.2014 2 Sisäisen valvonnan ohje SISÄLLYSLUETTELO 1 JOHTAMIS- JA HALLINTOJÄRJESTELMÄ SEKÄ KUNTAYHTYMÄN VALVONNAN RAKENNE... 3 1.1

Lisätiedot

VIEREMÄN KUNNAN ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE

VIEREMÄN KUNNAN ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE VIEREMÄN KUNTA 1 VIEREMÄN KUNNAN ASIAKIRJAHALLINNON JA ARKISTOTOIMEN TOIMINTAOHJE 1 ASIAKIRJAHALLINTO JA ARKISTOTOIMI VIEREMÄN KUNNASSA Vieremän kunnan asiakirjahallinnon ja arkistotoimen tulee noudattaa

Lisätiedot

Kieku tuki ja ylläpito

Kieku tuki ja ylläpito Kieku tuki ja ylläpito Kiekun tuen ja ylläpidon toimintamalli Kieku-infotilaisuus Mitä tuki ja ylläpito on? Käyttäjätukea Sovellusylläpitoa Järjestelmän toimivuuden valvontaa ja reagointia ongelmatilanteisiin

Lisätiedot

T Yritysturvallisuuden

T Yritysturvallisuuden T-110.260 Yritysturvallisuuden perusteet Henkilöstöturvallisuus 11.2.2004 Ronja Addams-Moring Teknillinen korkeakoulu Tietoliikenneohjelmistojen ja multimedialaboratorio http://www.tml.hut.fi/opinnot/t-110.260/

Lisätiedot

JHS-jaoston toiminta ja tavoitteet. JUHTA:n syysseminaari Kuntatalolla

JHS-jaoston toiminta ja tavoitteet. JUHTA:n syysseminaari Kuntatalolla JHS-jaoston toiminta ja tavoitteet JUHTA:n syysseminaari Kuntatalolla 19.9.2013 Toiminnan tavoitteiden ja painopisteiden määrittely Keinot JHS Tavoite Mitä ja minkälaisia suosituksia tavoitteiden toteutumisen

Lisätiedot

Kertausta lähtökohtiin liittyen

Kertausta lähtökohtiin liittyen Kokemuksia omavalvontasuunnitelman laatimisesta, seurannasta ja päivittämisestä Sohvi-Tellu-seminaari 2016 Lahti tietosuojavastaava, Tampereen kaupunki 1 Kertausta lähtökohtiin liittyen Laki (159/2007)

Lisätiedot

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

Julkaistu Helsingissä 15 päivänä kesäkuuta 2011. 634/2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta SUOMEN SÄÄDÖSKOKOELMA Julkaistu Helsingissä 15 päivänä kesäkuuta 2011 634/2011 Laki julkisen hallinnon tietohallinnon ohjauksesta Annettu Helsingissä 10 päivänä kesäkuuta 2011 Eduskunnan päätöksen mukaisesti

Lisätiedot

Toteutuuko tietoturva?

Toteutuuko tietoturva? Toteutuuko tietoturva? Infomaatiohallinnon päivä 2010 21.9.2010 Rovaniemi Juha Lappi Email: juha.lappi@deltagon.fi Vt. toimitusjohtaja GSM: (044)5280892 Deltagon Group Oy Kehittää ja myy käyttäjäystävällisiä

Lisätiedot

JHS 156 suosituksen päivitys

JHS 156 suosituksen päivitys JHS 156 suosituksen päivitys Mikael Himanka, Avain Technologies Oy Sisältö Suosituksen aikataulu Päivityksen taustat Suosituksen tavoitteet Suosituksen avulla saavutettavat edut Suosituksen menetelmät

Lisätiedot

Jatkuvuuden varmistaminen

Jatkuvuuden varmistaminen Jatkuvuuden varmistaminen kriittisessä ympäristössä SADe-ohjelman tietosuoja- ja tietoturvailtapäivä 26.11.2014 Aku Hilve http: ://www.capitolhillblue.com/node/47903/060413internet 2 Varautumisella ymmärretään

Lisätiedot

eresepti- ja KANTA-hankkeissa

eresepti- ja KANTA-hankkeissa Tietoturvallisuus ja yksityisyydensuoja 1 eresepti- ja KANTA-hankkeissa Teemupekka Virtanen Sosiaali- ja terveysministeriö teemupekka.virtanen@stm.fi 2 Käsitteitä Tietosuoja, yksityisyyden suoja Periaatteessa

Lisätiedot

TIETOTURVATASOVAATIMUKSET HANKINNOISSA

TIETOTURVATASOVAATIMUKSET HANKINNOISSA TIETOTURVATASOVAATIMUKSET HANKINNOISSA Mikäli muuta ei mainita, Toimittajan (ei Asiakkaan) tulee suorittaa tässä taulukossa kuvatut toimenpiteet, jotka kohdistuvat hankinnan kohteeseen eli palveluun. Tietoturvatasoj

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Tietoturvapolitiikka Varkauden kaupunki 2 (9) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvapolitiikan tarkoitus ja tausta... 3 3 Keitä tietoturvapolitiikka koskee... 3 4 Tietoturvallisuus... 3 5 Kokonaisturvallisuus...

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

HANKINTASTRATEGIA. Kaupunginhallitus Kaupunginvaltuusto

HANKINTASTRATEGIA. Kaupunginhallitus Kaupunginvaltuusto HANKINTASTRATEGIA Kaupunginhallitus Kaupunginvaltuusto SISÄLTÖ JOHDANTO... 2 JULKISET HANKINNAT... 3 Syrjimättömyys... 3 Yhdenvertaisuus... 3 Avoimuus... 3 Suhteellisuus... 3 HANKINTATOIMINNAN TAVOITTEET...

Lisätiedot

Dnro:375/ /2013 Ehdotus kunanhallitukselle

Dnro:375/ /2013 Ehdotus kunanhallitukselle Dnro:375/02.02.01/2013 Ehdotus kunanhallitukselle 27.6.2016 Perusturvan sisäisen valvonnan suunnitelma vuodelle 2016 Sisällys 1. JOHDANTO 2 1.1. Sisäisen valvonnan, ulkoisen valvonnan ja riskienhallinnan

Lisätiedot

TASA- ARVOSUUNNITELMA

TASA- ARVOSUUNNITELMA TASA- ARVOSUUNNITELMA Kaupunginhallituksen 2.10.2012 165 hyväksymä Haapajärven kaupungin tasa-arvosuunnitelma Tasa-arvolain 6a.n mukaan tasa-arvosuunnitelma on selvitys työpaikan tasaarvotilanteesta ja

Lisätiedot

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta Kehittämispäällikkö Anna Kärkkäinen, THL Sosiaali- ja terveydenhuollon tietosuojaseminaari, Lahti 16.11.2016 Esityksen

Lisätiedot

HYRYNSALMEN KUNNAN TYÖSUOJELUN TOIMINTAOHJELMA

HYRYNSALMEN KUNNAN TYÖSUOJELUN TOIMINTAOHJELMA HYRYNSALMEN KUNNAN TYÖSUOJELUN TOIMINTAOHJELMA 1 Sisällysluettelo 1. JOHDANTO... 2 2. TYÖSUOJELUN MÄÄRITELMÄ... 2 3. TYÖSUOJELUTOIMINNAN TAVOITTEET... 2 4. TYÖSUOJELUTOIMENPITEET JA SEURANTA... 2 4.1 Ennakoiva

Lisätiedot

OULUN KAUPUNGIN TIETOTURVAPOLITIIKKA

OULUN KAUPUNGIN TIETOTURVAPOLITIIKKA OULUN KAUPUNGIN TIETOTURVAPOLITIIKKA Voimaantulo 1.6.2013 KH 20.5.2013 (OUKA/3271/07.01.00/2013) Tietohallinto Sisällysluettelo 1 Oulun kaupungin tietoturvapolitiikka...3 1.1 Tietoturvan määritelmä...3

Lisätiedot

Omavalvonta sosiaalihuollossa. Omavalvontaseminaari

Omavalvonta sosiaalihuollossa. Omavalvontaseminaari Omavalvonta sosiaalihuollossa Omavalvontaseminaari 21.9.2016 Marjut Eskelinen, Lapin aluehallintovirasto, Peruspalvelut, oikeusturva ja luvat -vastuualue 22.9.2016 1 Omavalvontasuunnitelma (SospaL 922/2011)

Lisätiedot

VIRTU ja tietoturvatasot

VIRTU ja tietoturvatasot 1 VIRTU ja tietoturvatasot VIRTU/HAKA seminaari 3.2.2010 Erja Kinnunen VK/VIP VIPin palvelut Tietoturvallisuuden viitekehys valtionhallinnossa Ei tietoturvallisuutta koskevaa erillislakia Valtioneuvoston

Lisätiedot

Oulun kaupunki. Rakennusvalvontatoimen johtosääntö

Oulun kaupunki. Rakennusvalvontatoimen johtosääntö Oulun kaupunki Rakennusvalvontatoimen johtosääntö päätöspäivä voimaantulo Johtamisjärjestelmätoimikunta 5.10.2012 22 Yhdistymishallitus 7.11.2012 115 Kaupunginvaltuusto 12.11.2012 12 1.1.2013 Kaupunginvaltuusto

Lisätiedot

Ollahanpas ihimisiksi

Ollahanpas ihimisiksi Kunnanhallitus 2.5.2016 65 Ollahanpas ihimisiksi Toimintamalli häirinnän ja epäasiallisen kohtelun varalle Isojoen kunta Häirinnän ja epäasiallisen kohtelun hallinnan ohjeistus. Häirinnän ja epäasiallisen

Lisätiedot

sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja 4 04600 MÄNTSÄLÄ puhelin (vaihde) 019 264 5000

sosiaalipalvelupäällikkö Arja Tolttila Heikinkuja 4 04600 MÄNTSÄLÄ puhelin (vaihde) 019 264 5000 TIETOSUOJASELOSTE - yhdistetty rekisteriseloste ja informointiasiakirja - Henkilötietolaki (523/99) 10 ja 24 1. Rekisterinpitäjä Mäntsälän kunta, Heikinkuja 4 2. Rekisteriasioista vastaava henkilö ja yhteyshenkilö

Lisätiedot

ESPOON KAUPUNGIN SOSIAALI- JA TERVEYSTOIMEN TOIMIALAN ESIKUNNAN TOIMINTAOHJE

ESPOON KAUPUNGIN SOSIAALI- JA TERVEYSTOIMEN TOIMIALAN ESIKUNNAN TOIMINTAOHJE Sosiaali- ja terveystoimen esikunnan 2.2.1 1 (5) ESPOON KAUPUNGIN SOSIAALI- JA TERVEYSTOIMEN TOIMIALAN ESIKUNNAN TOIMINTAOHJE Perusturvajohtaja 20.12.2012 Voimaan 1.1.2013 Perusturvajohtaja 24.2.2014 Voimaan

Lisätiedot

Sosiaalihuollon asiakkaan oikeuksien toteutuminen

Sosiaalihuollon asiakkaan oikeuksien toteutuminen Sosiaalihuollon asiakkaan oikeuksien toteutuminen Lohjan kaupunginkirjaston Järnefeltinsali 5.5.2011 klo 12.00 16.00 Sosiaaliasiamies Hilkka Kärkkäinen Sosiaalihuollon palvelujen asiakkaalla on: Oikeus

Lisätiedot

HELSINGIN KAUPUNGIN SUOMENKIELISEN TYÖVÄENOPISTON JOHTOSÄÄNTÖ Kaupunginvaltuuston hyväksymä kesäkuun 17 p:nä 2009

HELSINGIN KAUPUNGIN SUOMENKIELISEN TYÖVÄENOPISTON JOHTOSÄÄNTÖ Kaupunginvaltuuston hyväksymä kesäkuun 17 p:nä 2009 3 11 01.1 HELSINGIN KAUPUNGIN SUOMENKIELISEN TYÖVÄENOPISTON JOHTOSÄÄNTÖ Kaupunginvaltuuston hyväksymä kesäkuun 17 p:nä 2009 1 Toimiala Helsingin kaupungin suomenkielisen työväenopiston johtokunta ja sen

Lisätiedot

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0

Laurea-ammattikorkeakoulu. tietotekniikkapalvelujen kayttosaannot versio 2.0 Laurea-ammattikorkeakoulu tietotekniikkapalvelujen kayttosaannot versio 2.0 2017 Laurea-ammattikorkeakoulu Tekija Tietohallinto Laurean tietotekniikkapalvelujen kayttosaannot Muutoshistoria: Muutos ajan-

Lisätiedot

1 Käsitteet ja termit

1 Käsitteet ja termit (KH 23.2.2015) LIITE 1: KÄSITTEET JA ROOLIT Tässä liitteessä kuvataan kunnan toiminnan kannalta keskeisimmät käsitteet, ensisijassa VAHTI-ohjeisiin perustuen (Kappale 1) sekä roolit ja vastuut (Kappale

Lisätiedot

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta

sekä yksittäistä atk-laitetta tai -laitteistoa että niiden muodostamaa kokonaisuutta LIITE 2 Kotimaisten kielten tutkimuskeskuksen tietojärjestelmien ja tietoliikenneverkon käytön säännöt Sisältö 1. Yleistä 2. Käytön periaatteet 3. Käyttäjän asema 4. Käyttäjätunnukset ja salasanat 5. Asianmukainen

Lisätiedot

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen

TIETOHALLINTOLAKI (LUONNOS) Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen TIETOHALLINTOLAKI (LUONNOS) 13.10.2010 Korkeakoulujen IT-päivät Erityisasiantuntija Olli-Pekka Rissanen Keskeisenä tavoitteena Toteuttaa eduskunnan 7.12.2009 tekemä päätös, että hallituksen tulisi valmistella

Lisätiedot

Kaupunkiympäristön palvelualueen johtaminen ja organisointi

Kaupunkiympäristön palvelualueen johtaminen ja organisointi Kaupunkiympäristön palvelualueen johtaminen ja organisointi 1 KAUPUNKIYMPÄRISTÖN PALVELUALUEEN TEHTÄVÄT... 2 2 KAUPUNKIYMPÄRISTÖN PALVELUALUEEN ORGANISOINTI... 2 3 JOHTAMINEN... 4 4 VASTUUHENKILÖIDEN TEHTÄVÄT...

Lisätiedot

ProAMK. KOTA-AMKOTA Seminaari. Helsingin yliopisto ProAMK-2007-Orama

ProAMK. KOTA-AMKOTA Seminaari. Helsingin yliopisto ProAMK-2007-Orama ProAMK KOTA-AMKOTA Seminaari Helsingin yliopisto 6.11.2007 "You can t solve current problems with current thinking because current problems are the result of current thinking." Albert Einstein Agenda Mikä

Lisätiedot

Itä-Savon sairaanhoitopiirin kuntayhtymän KYS erityisvastuualue-tasoinen Tietosuoja- ja tietoturvapolitiikka

Itä-Savon sairaanhoitopiirin kuntayhtymän KYS erityisvastuualue-tasoinen Tietosuoja- ja tietoturvapolitiikka Itä-Savon sairaanhoitopiirin kuntayhtymän KYS erityisvastuualue-tasoinen Tietosuoja- ja tietoturvapolitiikka Sisällys KÄSITTEITÄ... 2 1 JOHDANTO... 2 1.1 Tavoite... 3 1.2 Vaatimuksenmukaisuus... 3 1.3

Lisätiedot

Näin työsuojeluviranomainen valvoo yhdenvertaisuussuunnittelua

Näin työsuojeluviranomainen valvoo yhdenvertaisuussuunnittelua Näin työsuojeluviranomainen valvoo yhdenvertaisuussuunnittelua Ylitarkastaja Jenny Rintala Etelä-Suomen aluehallintovirasto, työsuojelun vastuualue 1 Työnantajan velvollisuus edistää yhdenvertaisuutta:

Lisätiedot

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta

Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Sosiaali- ja terveydenhuollon tietojärjestelmien valvonta Ammattimainen käyttäjä laiteturvallisuuden varmistajana 6.5.2015 Yli-insinööri Antti Härkönen, Valvira Asiakastietolaki Laki 159/2007 (ja muutokset

Lisätiedot

Sisäisen tarkastuksen ohje

Sisäisen tarkastuksen ohje Sisäisen tarkastuksen ohje Kuntayhtymähallitus 17.3.2009 SISÄLLYSLUETTELO 1 TARKOITUS JA PERIAATTEET 3 2 TEHTÄVÄT JA ARVIOINTIPERUSTEET 3 3 ASEMA, TOIMIVALTA JA TIETOJENSAANTIOIKEUS 3 4 AMMATILLINEN OSAAMINEN

Lisätiedot

VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan taidolla

VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan taidolla LIIKENNE- JA VIESTINTÄMINISTERIÖ VPO/VVE MUISTIO 1.12.2008 VALTIONEUVOSTON PERIAATEPÄÄTÖKSEN PERUSTELUMUISTIO KANSALLISESTA TIETOTURVASTRATEGIASTA Turvallinen arki tietoyhteiskunnassa Ei tuurilla vaan

Lisätiedot