TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO

Koko: px
Aloita esitys sivulta:

Download "TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO"

Transkriptio

1 TIETOTURVAN KEHITTÄMISHANKE LOPPURAPORTTI LUOVUTETTU YLIOPISTON LAADUNKEHITTÄMISRYHMÄLLE JYVÄSKYLÄN YLIOPISTO

2 Sisällysluettelo 1Tietoturvan kehittämishanke Hankkeen tavoitteet Työskentely hankkeessa...3 2Hankkeen tuotokset Tietoturvallisuuden hallintajärjestelmä Yliopiston tieto-omaisuuden ja sen riskien kartoitus Tiedon luokittelu- ja käsittelyohjeet Tietoturvaohjeistuksen parantaminen...5 3Päätelmät...6 1

3 JOHDANTO Tietoturvan hallinnoinnin kehittämistarve tuli esiin eri yhteyksissä vuoden 2009 aikana. Yliopiston sisäinen tarkastus tarkastutti tietoturvan hallinnoinnin syksyllä Tarkastus toi esiin parannettavia asioita ja teki hankkeen ajankohtaiseksi. Asiaa käsiteltiin tietohallintokeskuksen johtokunnassa ja yliopiston laadunkehittämisryhmässä. Kehittämistarpeeseen vastattiin tietohallintokeskuksen resursoimalla ja laadunkehittämisryhmän ohjaamalla hankkeella. Laadunkehittämisryhmän puheenjohtaja asetti tietoturvahankkeen ohjausryhmän Hankkeen tehtävinä olivat tietoturvatoimintaa ohjaavien asiakirjojen päivittäminen, tietoturvan tehokkaan ohjausjärjestelmän luominen ja tietoturvan ylläpitomallin luominen. Ohjausryhmän jäseninä olivat kehittämispäällikkö Pirjo Halonen, hallintopäällikkö Paula Hassinen, erikoistutkija Marja-Liisa Kinnunen, turvallisuuspäällikkö Olli-Pekka Laakso, tietoturvapäällikkö Matti Levänen, tutkija Panu Rahkila ja koulutuspäällikkö Mirja Tervo. Ryhmän puheenjohtajan toimi Pirjo Halonen. Jyväskylässä

4 1 TIETOTURVAN KEHITTÄMISHANKE Yliopiston sisäinen tarkastus tarkastutti tietoturvan hallinnoinnin syksyllä Tarkastus toi esiin useita parantamiskohteita. Tarkastuksessa kiinnitettiin huomiota tietoturvan hallintaan liittyvän dokumentaation ajantasaistamiseen. Tietoturvapolitiikka on vuodelta 2004 ja toimintaa ohjaava säännöstö on vuodelta Tietoturvan hallinnoinnin organisoinnissa on ristiriitaisuuksia. Tietoturvasta raportointia yliopiston johdolle ei ole järjestetty. Tietohallintokeskuksessa todettiin tietoturvan hallinnoinnin parantamiseksi tarvittavan kehitysvaihe. Kehityshankkeen katsottiin olevan luonteva osa yliopiston laadunhallintaa. Tietohallintokeskuksen ja yliopiston laadunkehittämisryhmän keskustelujen jälkeen laadunkehittämisryhmä asetti ohjausryhmän hankkeelle Hankkeen tavoitteet Yliopiston laadunkehittämisryhmä asetti hankkeen tavoitteet ohjausryhmän asetuskirjeessä. Tavoitteet olivat 1. Tietoturvatoimintaa ohjaavien asiakirjojen päivittäminen 2. Tietoturvan tehokkaan ohjausjärjestelmän luominen 3. Tietoturvan ylläpitomallin luominen Työssään projektiryhmän tuli ottaa huomioon voimassa oleva lainsäädäntö ja valtionhallinnon normit, selvittää tietoturvaprosessit ja niiden omistajat sekä tietoturvaprosessien yhteydet yliopiston muihin prosesseihin, luoda tietoturvalliset edellytykset yliopiston tieto-omaisuuden suojaamiseen sekä määrittää tietoturvan kolmitasot: 1.2 tietoturvan omistaja, toimijat ja käyttäjät; ehkäisevä, ylläpitävä ja korjaava tietoturvatoiminta sekä julkinen, luottamuksellinen ja salainen tieto Työskentely hankkeessa Hankkeen ohjausryhmä on kokoontunut noin kerran kuukaudessa, yhteensä 10 kertaa. Ohjausryhmä valmisteli esityksen yliopiston tietoturvapolitiikaksi. Tieto-omaisuuden ja sen riskien kartoitus tehtiin noin 20 yliopistolaisen voimin kuudessa työpajassa. Tietoturvaohjeistusta parantaa tietohallintokeskuksen työryhmä, jonka tavoitteena on päivittää ohjeistus vuoden 2011 loppuun mennessä. Hankkeen ohjausryhmä on luvannut kommentoida työn tuloksia ohjausryhmän työskentelyn päättymisen jälkeenkin. 3

5 2 HANKKEEN TUOTOKSET Hankkeen tehtävänä oli päivittää tietoturvatoimintaa ohjaavat asiakirjat ja luoda tehokas ohjausjärjestelmä sille. Ne suunniteltiin hankkeessa ja kirjattiin esitykseksi yliopiston tietoturvallisuuspolitiikaksi. 2.1 Tietoturvallisuuden hallintajärjestelmä Hankkeen ohjausryhmä kehitti järjestelmän tietoturvallisuuden hallintaan. Se määrittelee tietoturvallisuuden toimijat ja heidän vastuunsa. Uusiksi toimijoiksi ehdotetaan yliopiston tietoturvaryhmää ja yksikön tietoturvavastaavaa. Tietoturvapäällikön tehtäviä ja vastuita tarkennetaan. Seuraavassa kappaleessa on kuvattu tietoturvan hallintaa parantava järjestelmä Esitys tietoturvallisuuden vastuista Tietoturvallisuus on osa yliopiston laadunhallintaa ja tietoturvallisuusriskien hallinta osa yliopiston riskienhallintaa. Tietoturvallisuus myös luo yliopistoyhteisön jäsenille hyvinvointia. Hallitus hyväksyy tietoturvallisuuspolitiikan. Rehtori johtaessaan toimintaa ja vastatessaan tehtävien taloudellisesta, tehokkaasta ja tuloksellisesta hoitamisesta vastaa myös yliopiston tietoturvallisuudesta. Rehtori vastaa tietoturvallisuuden viestinnästä yliopistosta ulospäin. Yliopiston tietoturvallisuusryhmä asettaa tietoturvallisuuden kehittämislinjat. Ryhmä toimii vakavien tietoturvapoikkeamien käsittelyn ohjausryhmänä. Yhteistyökumppanit ja alihankkijat sitoutuvat Jyväskylän yliopiston tietoturvallisuuden vaatimuksiin. Tietoturvallisuuspäällikkö varmistaa, että palveluyritykset Jyväskylän yliopiston tehtäviä hoitaessaan noudattavat tietoturvallista toimintatapaa. Tietoturvallisuuspäällikkö vastaa tietoturvallisuuden operatiivisesta johtamisesta. Hän vastaa viestinnästä yliopiston sisällä. Yksikön esimies vastaa tietoturvallisuuden periaatteiden toteutumisesta ja vastaa niiden seurannasta. Esimies vastaa siitä, että työntekijät ja opiskelijat saavat riittävän perehdytyksen ja koulutuksen tietoturvallisuusasioihin ja että he ymmärtävät tietoturvallisuuden merkityksen. Jokaisella tietojärjestelmällä on omistaja, joka vastaa myös järjestelmän tietoturvallisuudesta sen hankkimistilanteesta lähtien. Omistaja määrittelee järjestelmän käyttöoikeuksien periaatteet. 4

6 Yliopiston laitosten tietoturvallisuusvastaavat toimivat yhteyshenkilöinä yliopistotason ja yksikkötason välillä. Tietoturvallisuusvastaavat viestivät tietoturvallisuusasiat yksiköissään sekä kouluttavat ja ohjaavat niiden henkilöstöä tietoturvalliseen toimintatapaan. Jokainen käyttäjä vastaa oman toimintansa tietoturvallisuudesta. 2.2 Yliopiston tieto-omaisuuden ja sen riskien kartoitus Hankkeessa tehtiin kartoitus yliopiston tieto-omaisuudesta ja sen riskeistä syksyllä Kartoituksen tarkoituksena oli luoda taustaa ja konkretisoida hankkeessa käsiteltäviä asioita. Päivittäisessä työssä tarvittava tieto-omaisuus etsittiin työpajoissa. Niihin valittiin osallistujat opetuksesta ja tutkimuksesta, opinto- ja muusta hallinnosta sekä erillis- ja palvelulaitoksista. Löydetty tieto-omaisuus järjestyi koulutuksen, tutkimuksen ja tukitoimintojen osiin. Kartoituksessa käsiteltiin lähes 40 eri kohdetta, esimerkiksi opintosuorituksia, kurssien materiaaleja ja ihmistieteiden tutkimusaineistoja. Tärkeiksi tieto-omaisuuden talletus- ja käsittelypaikoiksi osoittautuivat opintotietojärjestelmät, levyjärjestelmät ja jopa USB-tikut. Tietoriskien toteutumisen seurauksena on useimmiten maineen menetys ja sitä kautta haittaa esimerkiksi tutkimukselle. 2.3 Tiedon luokittelu- ja käsittelyohjeet Hankkeessa pyrittiin luomaan ohjeisto yliopiston tietojen tietoturvaluokitteluun ja käsittelyohjeet kullekin tasolle. Luokittelun luonti tullaan tekemään tietohallintokeskuksessa. Hankkeessa perehdyttiin julkisuuslainsäädäntöön ja sen soveltamiseen yliopistossa sekä Helsingin yliopistossa tehtyyn tietojärjestelmien turvallisuusluokitteluun. 2.4 Tietoturvaohjeistuksen parantaminen Tietoturvallisuutta ohjaavaan dokumentaatioon kuuluu myös tietoturvaohjeistus. Sen parantaminen on alkanut huhtikuussa Työtä tekee tietohallintokeskuksen työryhmä, joka koostuu eri alojen asiantuntijoista. Tavoitteena on päivittää tietototurvaohjeistus vuoden 2011 loppuun mennessä. Hankkeen ohjausryhmä on lupautunut kommentoimaan ohjeistusta ohjausryhmän työskentelyn päättymisen jälkeenkin. 5

7 3 PÄÄTELMÄT Hankkeessa kehitettiin tietoturvan hallinnointimalli ja ohjausjärjestelmä. Ne on esitetty ehdotuksessa yliopiston tietoturvapolitiikaksi. Tietoturvapolitiikassa esitetty kolmijakoinen ohjeistus on kehiteltävänä. Hankkeen suunnitelmassa oletettiin, että tietoturvapolitiikka olisi hyväksytty heti vuoden 2011 alussa ja sitä olisi voitu käyttää perustana ohjeistuksen ja tietojen luokittelun teossa. Tietoturva politiikan käsittely ei ole kuitenkaan edennyt, joten kevään työlle ei ollut olemassa sen olettamaa pohjaa. Hankkeen pääresursoija oli tietohallintokeskus, joka antoi hankkeen käyttöön projektipäällikön. Hankkeen etenemisen kannalta tietohallintokeskuksen panostus ei ollut riittävä. Yliopiston yksiköt osallistuivat hankkeeseen antamalla sille ohjausryhmän jäsenet ja työpajoihin osallistuneet. 6

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TIETOTURVAPOLITIIKKA Lapin ammattikorkeakoulun rehtori on hyväksynyt tietoturvapolitiikan 18.3.2014. Voimassa toistaiseksi. 2 Sisällysluettelo 1 Yleistä... 3 1.1 Tietoturvallisuuden kolme ulottuvuutta...

Lisätiedot

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietoturvapolitiikka NAANTALIN KAUPUNKI 2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit

Lisätiedot

Lapin yliopiston tietoturvapolitiikka

Lapin yliopiston tietoturvapolitiikka Lapin yliopiston tietoturvapolitiikka 2016 1 Vahvistettu Lapin yliopiston rehtorin päätöksellä 16.5.2016 Lapin yliopiston tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17 Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on

Lisätiedot

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin?

Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Miten valmistaudun tietosuoja-asetuksen vaatimuksiin? Juhta asiantuntijaryhmä: tietoturva, tietosuoja, varautuminen puheenjohtaja Tuula Seppo Valtio Expo 10.5.2017, klo 10.30-11, Fennia 1 2 krs. Digitalisaatio

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...

Lisätiedot

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa

TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa 1 TAMPEREEN IT-YHTEISTYÖALUEEN SEURAKUNTIEN TIETOTURVAPOLITIIKKA Hyväksytty IT-yhteistyöalueen johtokunnassa 13.3.2013 2 Sisällys 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus IT-alueella...

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Laatuvastaavien perehdytys

Laatuvastaavien perehdytys Laatuvastaavien perehdytys Perehdytyksen tavoite Laatuvastaava ymmärtää oman tehtäväosuutensa yliopiston laadunhallintatyössä Laatuvastaavan tehtävistä: Koordinoi yksikössä laadunhallintatyötä Toimii laaturyhmän

Lisätiedot

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta

Tietoturvapolitiikka. Kunnanhallitus 27.2.2012 42 Tyrnävän kunta Tietoturvapolitiikka Kunnanhallitus 27.2.2012 42 Tyrnävän kunta 2 SISÄLLYSLUETTELO 1. YLEISTÄ 3 2. POLITIIKAN SOVELTAMINEN JA LAAJUUS 3 3. TIETOTURVAPOLITIIKKA, TAVOITTEET JA PERIAATTEET 4 4. TIETOJEN

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta. Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Versio Rovaniemen koulutuskuntayhtymä Hyväksytty

Versio Rovaniemen koulutuskuntayhtymä Hyväksytty Tietoturvapolitiikka 1 (6) 26.1.2017 Hyväksytty Vahvistettu hallituksen päätöksellä 26.1.2017 n tietoturvapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvapolitiikan tavoite... 2 2.1. Tietoturvallisuuden

Lisätiedot

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Aika: Perjantai klo Kollegion kokoushuone, Rehtoraatti, yliopiston päärakennus

Aika: Perjantai klo Kollegion kokoushuone, Rehtoraatti, yliopiston päärakennus TIETOTURVALLISUUDEN OHJAUSRYHMÄ Aika: Perjantai 25.8.2017 klo 12.00-14.00 Paikka: Kollegion kokoushuone, Rehtoraatti, yliopiston päärakennus Ohjausryhmän jäsenet: hallintojohtaja Kirsi Moisander (puheenjohtaja)

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4

JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4 JUHTA: n toteuttamat tietosuojayhteishankkeet Työpaja # 4 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: 1 Rekisterinpitäjän velvollisuuksien toteuttaminen Riskienhallinta

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015

Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunkikonsernin tietoturvapolitiikka 25.5.2015 Espoon kaupunki 2015 Tietoturvapolitiikka 1 (7) Yhteenveto Tietoturvapolitiikka on kaupunginhallituksen ja kaupunginjohdon tahdonilmaisu tietoturvan

Lisätiedot

Johtokunta 7.12.2009 193. Tietoturva- ja tietosuojapolitiikka

Johtokunta 7.12.2009 193. Tietoturva- ja tietosuojapolitiikka Johtokunta 7.12.2009 193 Tietoturva- ja tietosuojapolitiikka Sisällys: 1. Johdanto 3 2. Tietoturvapolitiikan tavoitteet ja toteutuksen periaatteet 4 3. Tietosuojapolitiikan tavoitteet ja toteutuksen periaatteet

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä

Lisätiedot

Karkkilan kaupungin tietoturvapolitiikka

Karkkilan kaupungin tietoturvapolitiikka Karkkilan kaupungin tietoturvapolitiikka Kaupunginhallitus 25.9.2017 Kaupungin johtoryhmä 18.4.2017 Yhteistyöryhmä 7.6.2017 Tietohallinnon ohjausryhmä (Kartio) 13.12.2016 Sisällys 1 Johdanto... 2 2 Mitä

Lisätiedot

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen SFS-ISO/IEC 27003 Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta Riku Nykänen 14.12.2018 SFS-ISO/ IEC 2 70 0 3 Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta Riku Ny kän en, 14.12.2 0 18

Lisätiedot

JYVÄSKYLÄN YLIOPISTO Tietoturvallisuuden ohjausryhmä TIETOTURVALLISUUDEN OHJAUSRYHMÄ

JYVÄSKYLÄN YLIOPISTO Tietoturvallisuuden ohjausryhmä TIETOTURVALLISUUDEN OHJAUSRYHMÄ TIETOTURVALLISUUDEN OHJAUSRYHMÄ Aika: Perjantai 9.6.2017 klo 12.00-14.00 Paikka: Rehtoraatin kokoushuone, Kärki Ohjausryhmän jäsenet: hallintojohtaja Kirsi Moisander (puheenjohtaja) professori Ismo Hakala

Lisätiedot

Standardit tietoturvan arviointimenetelmät

Standardit tietoturvan arviointimenetelmät Standardit tietoturvan arviointimenetelmät Tietoturvaa teollisuusautomaatioon (TITAN) VTT Auditorio, Vuorimiehentie 5, Espoo, 9.11.2010 Jarkko Holappa Tietoturvallisuuden arviointi osana tietoturvan hallintaa

Lisätiedot

ja Jyväskylän yliopisto

ja Jyväskylän yliopisto Rinnakkaisjulkaiseminen ja Jyväskylän yliopisto Rinnakkaisjulkaiseminen ja Jyväskylän yliopisto Pekka Olsbo Julkaisukoordinaattori Jyväskylän yliopiston kirjasto Julkaisuyksikkö pekka.olsbo@jyu.fi p. 050-5818355

Lisätiedot

Espoon kaupunki Tietoturva- ja tietosuojapolitiikka

Espoon kaupunki Tietoturva- ja tietosuojapolitiikka Tietoturva- ja tietosuojapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 19.4.2018 Hyväksytty Kaupunginhallitus 28.5.2018 Tietoturva- ja tietosuojapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen

Lisätiedot

Huippuyksiköiden taloudelliset vastuut ja velvollisuudet

Huippuyksiköiden taloudelliset vastuut ja velvollisuudet Huippuyksiköiden taloudelliset vastuut ja velvollisuudet Huippuyksikköseminaari 14.12.2011 Sisäinen tarkastaja Seija Henttinen Sisäinen valvonta tarkoittaa TOIMINTAPROSESSEIHIN SISÄÄN VIETYJÄ RAKENTEITA,

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

Sosiaalisen median käyttöohje

Sosiaalisen median käyttöohje Sosiaalisen median käyttöohje 2 (5) Sisällysluettelo Esipuhe... 3 Taustaa... 3 Sosiaalisen median tukemat ydintoiminnot ja tavoitteet... 4 Osallistumisen periaatteet... 4 Koulutus... 5 Tietoturvallisuus...

Lisätiedot

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Sisäinen valvonta ja riskienhallinta käsitteinä Kuntalain säännökset kuntayhtymän sisäisestä

Lisätiedot

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto Tietosuojahankkeen esittely ota tietosuojaasetuksen vaatimukset haltuun! Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto EU:n yleinen tietosuoja-asetus Yhdenmukaistaa

Lisätiedot

LAPIN YLIOPISTO PÖYTÄKIRJA

LAPIN YLIOPISTO PÖYTÄKIRJA 1 LAPIN YLIOPISTO 341 2253 + (pj) 1. Kokouksen laillisuus ja päätösvaltaisuus Lapin yliopiston johtosäännön 33 :n 2 momentin mukaan kutsu hallintoelimen kokoukseen on lähetettävä viimeistään kolme arkipäivää

Lisätiedot

Kuopion kaupunki Dnro 3720/2018 Elinvoima- ja konsernipalvelu Tietohallinto

Kuopion kaupunki Dnro 3720/2018 Elinvoima- ja konsernipalvelu Tietohallinto 13.8.2018 1 (10) Laatimispäivä 13.08.2018 Laatijat Tietoturva- ja tietosuojaryhmä Versio 1.0 Hyväksytty Kaupunginjohtajan johtoryhmä 25.09.2018 Kaupunginhallitus 19.11.2018 Postiosoite PL 228, 70101 KUOPIO

Lisätiedot

Jyväskylän yliopiston tarkastus- ja varmennustoiminnan ohjesääntö

Jyväskylän yliopiston tarkastus- ja varmennustoiminnan ohjesääntö 1 Jyväskylän yliopiston tarkastus- ja varmennustoiminnan ohjesääntö Hyväksytty yliopiston hallituksen kokouksessa 23.11.2012 1 Tarkastus- ja varmennustoiminta Sisäinen valvonta on yliopiston päätöksentekoelinten,

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Viestintäviraston tietoturvapolitiikka

Viestintäviraston tietoturvapolitiikka Ohje 1 (7) Juha Salpakari 13.09.2017 Riskienhallinta Viestintäviraston tietoturvapolitiikka 2017- 2 (7) Sisältö 1 Visio tietoturvallisuudesta Viestintävirastossa... 3 2 Tietoturvapolitiikka ja sen velvoittavuus...

Lisätiedot

Tietosuoja- ja tietoturvapolitiikka

Tietosuoja- ja tietoturvapolitiikka Tietosuoja- ja tietoturvapolitiikka Johtoryhmä 13.3.2012 Johtoryhmä 10.4.2012 Yhtymähallitus 24.4.2012 2 (8) Versiohistoria: Versio Pvm: Laatija: Kommentit: 0.1 24.2.2011 Navicre Oy Katselmoitavaksi 0.2

Lisätiedot

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden

Lisätiedot

Tietojärjestelmien valvonnan ajankohtaiset asiat

Tietojärjestelmien valvonnan ajankohtaiset asiat Tietojärjestelmien valvonnan ajankohtaiset asiat Kanta toimittajayhteistyötapaaminen 24.4.2019 Antti Härkönen, yli-insinööri @AnttiHarkonen Valvira.fi, @ValviraViestii Valvira valvoo valtakunnallisesti

Lisätiedot

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta Joroisten kunnan tietoturvapolitiikka Julkinen Tietoturvapolitiikka Joroisten kunta 8.5.2017 2 (8) Sisällysluettelo 1 Johdanto 3 2 Tietoturvapolitiikan tarkoitus ja tausta 3 3 Keitä tietoturvapolitiikka

Lisätiedot

HYVE -JOHTAMISEN KARTTA -HANKE 1.3.2012-31.10.2014 Kainuun osahankkeen riskienarviointi Pvm:30.7.2013 Laatijat: PirjoJokelainen Niina Komulainen Riskin vaikutus Vähäinen (1) Vakava (2) Erittäin vakava

Lisätiedot

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE SM050:00/2011 1 (6) Viite: SM:n tietoturvallisuuden ohjausryhmän asettamispäätös SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE 2011-2013 Tausta Valtioneuvosto

Lisätiedot

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA

PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA PIEKSÄMÄEN KAUPUNGIN TIETOTURVAPOLITIIKKA 2016 Kh 111 31.5.2016 v1.0 19.5.2016, Seija Romo 1. JOHDANTO... 1 2. TIETOTURVAPOLITIIKAN TAVOITE... 1 3. TIETOTURVATOIMINTAA OHJAAVAT TEKIJÄT... 2 4. TIETORISKIEN

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Tietoturvapolitiikka Toivakan kunta Tietoturvapolitiikan käsittely: Tarkastettu Hallintojohtaja 8.2.2018 Hyväksytty Kunnanhallitus 12.2.2018 Tietoturvapolitiikan muutokset: Tekijä / päiväys Kohta Muutoksen

Lisätiedot

Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka

Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, Riihimäki Puh Tietoturvapolitiikka Riihimäen seudun terveyskeskuksen kuntayhtymä Penttilänkatu 5, 11100 Riihimäki Puh. +358 19 758 5500 Tietoturvapolitiikka Yhtymähallitus 18.4.2018 Sisällysluettelo 1 JOHDANTO... 1 1.1 YLEISTÄ... 1 1.2

Lisätiedot

Laatuvastaavien tapaaminen

Laatuvastaavien tapaaminen Laatuvastaavien tapaaminen 24.10.2007 klo 10:15-12, A103 pirjo.halonen@adm.jyu.fi 014 260 1180 050 428 5315 soile.vaananen@adm.jyu.fi 014 260 1085 050 443 2363 Asioita Laatulista Sisäinen auditointi Viestintäsuunnitelma

Lisätiedot

Tietoturva- ja tietosuojapolitiikka

Tietoturva- ja tietosuojapolitiikka HYRYNSALMEN KUNTA Tietoturva- ja tietosuojapolitiikka voimassa 1.9.2018 alkaen luonnos 9.8.2018 Hyrynsalmen kunta Tietoturva- ja tietosuojapolitiikka Sisällysluettelo: 1. Johdanto... 2 2. Tietoturvallisuus...

Lisätiedot

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari

Tietoturvallisuus osana tiedonhallintalakia. Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari Tietoturvallisuus osana tiedonhallintalakia Lainsäädäntöneuvos Eeva Lantto VAHTI kesäseminaari 31.8.2018 Tiedonhallintalain valmistelu Ensimmäinen vaihe, työryhmä 17.11.2016-15.9.2017 Tiedonhallinnan lainsäädännön

Lisätiedot

Tietoturvallisuuden johtaminen

Tietoturvallisuuden johtaminen Tietoturvallisuuden johtaminen Juha Fiskari 10.11.2010 11/15/2010 Nixu Oy Agenda Tieto ja sen merkitys organisaatiolle Tiedon turvallisuuden hallinta & johtaminen Nixun näkymä Tiedon turvallisuuden hallinta

Lisätiedot

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit: Lakiyksikkö Vammaisetuusryhmä Ohje 20.7.2018 Kela 61/331/2017 EU:n yleinen tietosuoja-asetus (EU) 2016/679 Ohjeet henkilötietojen käsittelystä kuulovammaisten, kuulonäkövammaisten ja puhevammaisten henkilöiden

Lisätiedot

Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta

Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta Raision kaupunki Pöytäkirja 1 (1) Sosiaali- ja terveyspalvelujen lautakunta 65 13.3.2013 Asianro 302/00.04.02/2013 155 Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta 2013-2016 Tiivistelmä

Lisätiedot

Tietoturvapolitiikka turvallisuuden perusta

Tietoturvapolitiikka turvallisuuden perusta Tietoturvapolitiikka turvallisuuden perusta TkT Pekka Jäppinen Lappeenrannan Teknillinen yliopisto PROSTEK-yhteistyöfoorumi 18.4.2013 18.4.2013 Pekka Jäppinen Turvallisuus on yhtä vahva kuin sen heikoin

Lisätiedot

Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta

Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta Raision kaupunki Pöytäkirja 1 (1) Asianro 302/00.04.02/2013 81 Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta 2013-2016 Tiivistelmä Turun kaupunki on pyytänyt kuntia hyväksymään terveydenhuoltolain

Lisätiedot

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön

Lisätiedot

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...

Lisätiedot

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen Valtiovarain controller toiminto riskienhallinnan kehittäjänä 12.06.2019 Esko Mustonen Valtiovarain controller -toiminto Tukee ja varmistaa hyvän hallinnon periaatteiden noudattamista valtiontalouden hoidossa

Lisätiedot

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx 1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita

Lisätiedot

TT-turvallisuusjohtamisjärjestelmän rakentamisen vaiheet

TT-turvallisuusjohtamisjärjestelmän rakentamisen vaiheet TT-turvallisuusjohtamisjärjestelmän rakentamisen vaiheet 12/2016 J Moisio, 1. Johto on määritellyt liiketoiminnalliset perustelut sille, miksi TT-turvallisuusjohtamisjärjestelmää lähdetään ylipäätään rakentamaan?

Lisätiedot

Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari

Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta Valtuustoseminaari 23.5.2017 Miksi? Asetettujen tavoitteiden saavuttaminen Toiminnan kehittäminen ja parantaminen Toiminnan taloudellisuus ja tuloksellisuus

Lisätiedot

Tutkimusetiikan itsearvioinnin käytännön järjestelyt

Tutkimusetiikan itsearvioinnin käytännön järjestelyt Tutkimusetiikan itsearvioinnin käytännön järjestelyt Pirjo.Halonen@jyu.fi 050 428 5315 JYU. Since 1863. 10.12.2018 1 EFQM-malli: toimintatapoja ja tuloksia kuvaavat arviointialueet Toimintatapoja arvioidaan

Lisätiedot

Politiikka: Tietosuoja Sivu 1/5

Politiikka: Tietosuoja Sivu 1/5 Politiikka: Tietosuoja Sivu 1/5 Tietosuojapolitiikka Sisällysluettelo 1. Tarkoitus... 2 2. Vastuut... 2 3. Tavoitteet ja määritelmät... 3 4. Luottamuksellisen tiedon käsittely... 4 4.1. Tiedon luokittelu...

Lisätiedot

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA

ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA 1 (6) ESPOON KAUPUNGIN TIETOTURVAPOLITIIKKA Hyväksytty kaupunginhallituksessa 12.12.2006 Tietoturvapolitiikan avulla vaikutetaan omalta osaltaan siihen, että Espoon kaupungin strategiassa määritelty Espoon

Lisätiedot

Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana

Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana Kokemuksia tietoturvallisuuden kehittämisestä tietoturvapolitiikan viitoittamana Terveydenhuollon Atk-päivät Tampere-talo 26.5.2010 Antti-Olli Taipale Tietohallintojohtaja Päijät-Hämeen sosiaali- ja terveysyhtymä

Lisätiedot

Tutkimusetiikan itsearvioinnin käytännön järjestelyt

Tutkimusetiikan itsearvioinnin käytännön järjestelyt Tutkimusetiikan itsearvioinnin käytännön järjestelyt Pirjo.Halonen@jyu.fi 050 428 5315 JYU. Since 1863. 13.12.2018 1 EFQM-malli: toimintatapoja ja tuloksia kuvaavat arviointialueet Toimintatapoja arvioidaan

Lisätiedot

Aalto OTM käyttöönottoprojekti

Aalto OTM käyttöönottoprojekti Aalto OTM käyttöönottoprojekti OTM-hankkeen sidosryhmäseminaari 27.4.16 Annika Mauno Projektipäällikkö Oppimispalvelut / Oppimisen IT Tänään Yhteenveto Aalto OTM käyttöönottoprojektista Projektin tehtävät

Lisätiedot

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ

Lisätiedot

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi

Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi laeiksi Iiro Clouberg Lausunto 27.09.2018 HAK2018659 Asia: VM183:00/2017 ja VM/1631/03.01.00/2018 Luonnos hallituksen esitykseksi eduskunnalle laiksi julkisen hallinnon tiedonhallinnasta sekä eräiksi siihen liittyviksi

Lisätiedot

Sisäisen valvonnan ja Riskienhallinnan perusteet

Sisäisen valvonnan ja Riskienhallinnan perusteet Sisäisen valvonnan ja Riskienhallinnan perusteet 9.5.2018 Sisällys 1. Lainsäädäntöperusta ja soveltamisala... 2 2. Sisäisen valvonnan ja riskienhallinnan tavoite ja tarkoitus... 2 3. Sisäisen valvonnan

Lisätiedot

Ammattikorkeakoulu 108 Liite 1

Ammattikorkeakoulu 108 Liite 1 2 (7) Tietoturvapolitiikka Johdanto Tietoturvapolitiikka on ammattikorkeakoulun johdon kannanotto, joka määrittelee ammattikorkeakoulun tietoturvallisuuden tavoitteet, vastuut ja toteutuskeinot. Ammattikorkeakoululla

Lisätiedot

Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Kankaanpään kaupunki SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET 2 Sisällys SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET... 3 Sisäisen valvonnan ja riskienhallinnan tavoite ja tarkoitus... 3 Vastuut

Lisätiedot

SISÄLLYS ESIPUHE... 10

SISÄLLYS ESIPUHE... 10 SISÄLLYS ESIPUHE... 10 1 JOHDANTO... 13 1.1 Mitä on sisäinen valvonta ja miksi se on tärkeää?... 13 1.1.1 Sisäisen valvonnan määritelmiä... 13 1.1.2 Sisäisen valvonnan ja sisäisen tarkastuksen suhde. 19

Lisätiedot

Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta

Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta Raision kaupunki Pöytäkirja 1 (1) Asianro 302/00.04.02/2013 65 Lausunto Varsinais-Suomen terveydenhuollon järjestämissuunnitelmasta 2013-2016 Tiivistelmä Turun kaupunki on pyytänyt kuntia hyväksymään terveydenhuoltolain

Lisätiedot

SISÄLLYS ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11

SISÄLLYS ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11 ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11 1.1 Corporate governance hyvän johtamis- ja hallintojärjestelmän normisto Suomessa...15 1.1.1 Osakeyhtiölaki...15

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Arjen arkki/ Invalidiliiton Järvenpään koulutuskeskus

Arjen arkki/ Invalidiliiton Järvenpään koulutuskeskus Arjen arkki/ Invalidiliiton Järvenpään koulutuskeskus Tavoitealueet, IJKK 1. Malli oppilaitosten ja kuntien yhteistyöstä opiskelijahuollon järjestämisessä 2. Oppilaitos hyvinvoivana oppimisympäristönä,

Lisätiedot

Utajärven kunta TIETOTURVAPOLITIIKKA

Utajärven kunta TIETOTURVAPOLITIIKKA Utajärven kunta TIETOTURVAPOLITIIKKA Johdanto Tiedon käsittely on oleellinen osa Utajärven kunnan toimintaa ja palveluiden tuottamista. Tietojenkäsittelyn tehokkuus ja virheettömyys ovat keskeisiä tekijöitä

Lisätiedot

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016 1 (9) Rauman kaupunki Tietoturvapolitiikka Kaupunginhallitus hyväksynyt 30.5.2016, KH 274, RAU/522/07.03.00/2016 2 (9) Sisällys 1. Johdanto... 3 2. Tietoturvapolitiikan tarkoitus... 3 3. Ketä tämä tietoturvapolitiikka

Lisätiedot

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet

Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet Uudenkaupungin kaupungin sisäisen valvonnan ja riskien hallinnan perusteet Kh 12.8.2019 1 Sisällys 1. LAINSÄÄDÄNTÖ... 2 2. SOVELTAMISALA... 2 3. KÄSITEMÄÄRITTELYÄ... 3 4. SISÄISEN VALVONNAN TAVOITTEET...

Lisätiedot

Tietosuoja- ja tietoturvapolitiikka

Tietosuoja- ja tietoturvapolitiikka Palveluyhdistys Kaseva ry:n Tietosuoja- ja tietoturvapolitiikka Laatija: Anne Simola, toiminnanjohtaja Hyväksynyt: Palveluyhdistys Kaseva ry hallitus 5.4.2018 1 SISÄLTÖ Johdanto Tietoturvallisuus Tietosuoja

Lisätiedot

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö

Tiedonhallintalakiehdotus - vaikutukset Tommi Oikarinen / valtiovarainministeriö Tiedonhallintalakiehdotus - vaikutukset 14.9.2018 Tommi Oikarinen / valtiovarainministeriö Tiedonhallintalaki muutos pääpiirteittäin Tiedonhallintalaki (HE-luonnos) Tiedonhallinnan järjestäminen Vastuut,

Lisätiedot

MaA Joachim Kratochvil Koulutuspoliittinen asiantuntija Jyväskylän yliopiston ylioppilaskunta

MaA Joachim Kratochvil Koulutuspoliittinen asiantuntija Jyväskylän yliopiston ylioppilaskunta MaA103 1.12.2015 Joachim Kratochvil Koulutuspoliittinen asiantuntija Jyväskylän yliopiston ylioppilaskunta Hallinnon opiskelijaedustaja (halloped). Kaikkien kausi alkaa 1.1.2016 ja päättyy 31.12.2017 Jokaisella

Lisätiedot

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus) Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen 2012 2014 (pohjaehdotus) Arviointilomakkeiden tarkoitus Kunkin vastuualueen ja tulosyksikön sisäisen valvonnan

Lisätiedot

Tietoturvallisuuden hallinta: palautejärjestelmän vaatimukset ja toteutustavat. Diplomityöesitelmä Juha Kalander

Tietoturvallisuuden hallinta: palautejärjestelmän vaatimukset ja toteutustavat. Diplomityöesitelmä Juha Kalander Tietoturvallisuuden hallinta: palautejärjestelmän vaatimukset ja toteutustavat Diplomityöesitelmä 29.1.2008 Juha Kalander Sisältö Esittely Tutkimusongelma Käytetyt metodit Työn sisällysluettelo Normiohjaus

Lisätiedot

Työryhmäprosessi Versio 0.4 Työryhmäprosessi :03:23

Työryhmäprosessi Versio 0.4 Työryhmäprosessi :03:23 Työryhmäprosessi 13.7.2011 16:03:23 VAIHE 1 Työryhmän asettaminen Prosessi alkaa VALMISTELIJA Valmistelee perustamisen Kirjoittaa Esittelee asettajalle Antaa englanninkielisen käännöksen Kielipalvelujen

Lisätiedot

Suurten tutkimusprojektien johtoryhmätyöskentely Mika Lautanala 21.4.2005

Suurten tutkimusprojektien johtoryhmätyöskentely Mika Lautanala 21.4.2005 Suurten tutkimusprojektien johtoryhmätyöskentely Mika Lautanala 21.4.2005 Suuren tutkimusprojektin hallinto Johtoryhmä Projektin strateginen ja hallinnollinen ohjaus 5-8 henkilöä yrityksistä Vastaa yrityksen

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Tietoturvapolitiikka Varkauden kaupunki 2 (9) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvapolitiikan tarkoitus ja tausta... 3 3 Keitä tietoturvapolitiikka koskee... 3 4 Tietoturvallisuus... 3 5 Kokonaisturvallisuus...

Lisätiedot

Kieku ohjausmalli ja elinkaaren hallinta. Tomi Hytönen Valtiovarainministeriö Henkilöstö- ja hallintopolitiikkaosasto

Kieku ohjausmalli ja elinkaaren hallinta. Tomi Hytönen Valtiovarainministeriö Henkilöstö- ja hallintopolitiikkaosasto Kieku ohjausmalli ja elinkaaren hallinta Tomi Hytönen Valtiovarainministeriö Henkilöstö- ja hallintopolitiikkaosasto Työryhmä VM asetti työryhmän tekemään esityksen Kieku-järjestelmän elinkaaren hallinnasta

Lisätiedot

Tarja Miettinen, pj ( - ) Tuomo Pekkarinen, vpj ( x ) Sari Korhonen ( x ) Pauli Kuosmanen ( x ) Jan Blomberg ( - ) Mikko Korhonen ( x )

Tarja Miettinen, pj ( - ) Tuomo Pekkarinen, vpj ( x ) Sari Korhonen ( x ) Pauli Kuosmanen ( x ) Jan Blomberg ( - ) Mikko Korhonen ( x ) Pöytäkirja Numero 1 (5) ICT & DIGI alajaosto Aika 18.3.2019 klo 14:00 16:00 Paikka Jäsenet Pohjois-Savon liitto, Sepänkatu 1, Kuopio (Pihlaja) Tarja Miettinen, pj ( - ) Tuomo Pekkarinen, vpj ( x ) Sari

Lisätiedot

Tiedolla johtaminen ja palvelujen seuranta -työryhmä

Tiedolla johtaminen ja palvelujen seuranta -työryhmä Tiedolla johtaminen ja palvelujen seuranta -työryhmä Muistio 29.3.2018 kello 9 11 Päijät-Hämeen liitto, kokoustila Diabaasi Työryhmän jäsenet Läsnä Ismo Rautiainen Hankejohtaja, sote-vastuuvalmistelija,

Lisätiedot

Tietoturvakartoitus yrityksen Internet-palveluja tuottavassa yksikössä

Tietoturvakartoitus yrityksen Internet-palveluja tuottavassa yksikössä Tietoturvakartoitus yrityksen Internet-palveluja tuottavassa yksikössä Antti Nilsson 9.1.2008 Valvoja Prof. Jukka Manner Esityksen sisältö Kohdeorganisaation esittely Työn tausta ja tavoitteet Kirjallisuus

Lisätiedot

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja

JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja JUHTA: n toteuttamat tietosuojayhteishankkeet Kick off-tilaisuus ja 1. työpaja #tuki2018 #stöd2018 Tuula Seppo, Kuntaliitto Kimmo Rousku, Valtiovarainministeriö Yhteistyössä mukana: Tilaisuuden ohjelma

Lisätiedot