LAUSUNTO. Päiväys/Datum/Date Dnro/Dnr/Ind.no. Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista

Koko: px
Aloita esitys sivulta:

Download "LAUSUNTO. Päiväys/Datum/Date Dnro/Dnr/Ind.no. Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista"

Transkriptio

1 LAUSUNTO Päiväys/Datum/Date Dnro/Dnr/Ind.no. Trafi/22300/ /2011 Valtiovarainministeriö Viite/Referens/Ref VM/1814/ /2011 Mikael Kiviniemi, Aku Hilve Liikenteen turvallisuusviraston lausunto ICT-varautumisen vaatimuksista Valtiovarainministeriön pyynnöstä Liikenteen turvallisuusvirasto (jatkossa Trafi) lausuu asiassa seuraavaa: 1a) Yleistä luonnoksen versiosta 0.9 Dokumentti vaikuttaa kattavalta ja tarjoaa monilta osin käyvän tuen jatkuvuuden hallinnan kehittämiselle. Sisältö vaikuttaa korostavan Trafin jatkuvuuden hallinnan projektin osaltakin huomioitua kokonaisvaltaista katsontakantaa liiketoiminnan jatkuvuuden hallintaan, mukaan lukien sen rajapinnat valmiussuunnitteluun ja poikkeusolosuhteiden edellyttämiin toimenpiteisiin. Luonnokseen sisältyy kuitenkin myös ristiriitaisia elementtejä. Siinä käytetään runsaasti erilaisia ja käytännössä varmasti miltei kaikkia alaan liittyviä - termejä, joiden keskinäisiä suhteita ei määritellä laisinkaan. Esimerkiksi juuri valmiussuunnittelun suhdetta jatkuvuudenhallintaan ei määritellä. Samoin riskienhallinnan ja jatkuvuuden hallinnan rajapinta jää määrittämättä. Koska käsitteet ovat osin samansisältöisiä, saattaa tämä johtaa lukijaa harhaan tai aikaansaada kaksinkertaista työtä organisaatiossa. Tarkastelumme perusteella vaikuttaa epätarkoituksenmukaiselle, että jostakin syystä luonnoksessa ei vaikuteta juurikaan olevan hyödynnetty aiemmissa valtionhallinnon ICT-varautumista tai huoltovarmuuden kautta jatkuvuutta tarkastelevissa dokumenteissa tehtyjä, varsin selkeitä käsitemäärittelyjä. Esimerkkejä tällaisista dokumenteista ovat mm.: Valtionhallinnon ICT-varautuminen Jatkuvuuden hallinta ja tiedon turvaaminen: toteutusvaatimukset ( versio 2.0) Huoltovarmuuskeskuksen tuottamat Huovi-ohjeistukset Huoltovarmuuskeskuksen ohje valmiussuunnitelman laatimisesta (versio _yleinen) Seuraavassa on katkelma Huoltovarmuuskeskuksen 2009 ohjeesta valmiussuunnitelman laatimisesta. Dokumentti tuo esiin olennaisimpien käsitteiden keskinäiset suhteet havainnollistavalla tavalla. Valmiussuunnittelun avulla pyritään varmistamaan yrityksen toimintakyky normaaliolojen häiriö- ja erityistilanteissa sekä poikkeusoloissa. Valmiussuunnittelu ja jatkuvuussuunnittelu ovat tavoitteistaan johtuen käytännössä sama asia. Valmiussuunnittelu on lainsäädännön ja viranomaisten käyttämä termi hallinnon ja

2 sen virastojen, liikelaitosten ja yhtiöiden varautumisesta ja jatkuvuussuunnittelu yritysten toimintaa. Valmiussuunnittelu eroaa merkittävimmin jatkuvuussuunnittelusta siinä, että se sisältää varautumisen kaikkein vakavimpiin olosuhteisiin kuten sodanuhka ja sota. Valmiussuunnittelu jatkuu siitä, mihin jatkuvuussuunnittelu päättyy, kohti yhä vaikeampia turvallisuustilanteita. 2/10 Käsitteiden sisällöstä saattaa olla näkemyseroja riippuen organisaatiosta ja taustana olevasta vaatimuksesta/ohjeistuksesta/standardista, mutta tärkeintä on se, että niiden sisältö on vahvistettu ja niiden käyttö konsistenttia. Tämänkaltainen perusteellinen käsitteiden määrittely tukee yhteisen ymmärryksen muodostumista ja ennaltaehkäisee epätarkoituksenmukaista osaoptimointia ja päällekkäistä kehitystyötä. Toisena kriittisenä havaintona on luonnoksen perustuminen jatkuvuuden hallintaa ja tietoturvaa koskevien yleismaailmallisten standardien kuten ISO 27001, ISO 22301, BS25999 sijasta laatujohtamisen malleihin EFQM ja CAF. Esimerkiksi yllä kuvattu valtiohallinnon ICT-varautumisen vaatimukset vuodelta 2009 vaikuttaa nojaavan nimenomaan ISO- ja BS-standardeihin niin käsitemäärittelyn kuin menetelmällisen perustansa puolesta. Tällä tavoin sen osalta on varmistettu yhdenmukaisuus myös kansainvälisten sidosryhmien käyttämiin malleihin ja käsitteisiin.

3 3/10 1b) Vaatimuskortit Alla on kommentteja koskien yksittäisiä vaatimuskortteja. Osa-alue Määritelmä Kommentit STRATEGINEN OHJAUS 1.1: Organisaatiolla on tiedossa toimintaansa ja palveluihinsa liittyvä ICT-varautumista ohjaava lainsäädäntö ja muut normit ja nämä on huomioitu varautumisen linjauksissa ja toiminnassa Organisaatiolla on menettely ICT-varautumisen vaatimusten tunnistamiseksi ja näiden muutosten viemiseksi toiminnan suunnitteluun. Lainsäädäntö ja normit määrittelevät minimitason ICT-varautumisen ja jatkuvuuden hallinnan toteuttamiselle, jonka lisäksi on huomioitava organisaation toiminnan erityispiirteiden asettamat vaatimukset. Varautumiseen liittyvän vaatimuskokonaisuuden (ml. pakottavat ja suosittavat vaatimukset) seuranta ja siinä tapahtuvien muutosten kanavointi tietoturvan ja jatkuvuuden hallintaan on olennaista vastuuttaa tarkoituksenmukaiselle taholle. STRATEGINEN OHJAUS 1.2: ICT-varautumisen linjaukset on määritetty toiminnan asettamien vaatimusten perusteella. Pohjana toiminnan vaikuttavuusanalyysi (Business Impact Analysis) Linjaukset, tavoitteet ja resurssit ICT-varautumiselle tarkistetaan toiminnan suunnittelun vuosikellon mukaisesti. ORGANISOINTI 1.3: Häiriötilanteiden hallinta on linjattu, organisoitu ja huomioitu ohjausmalleissa Organisaation johto varmistaa, että toiminta- ja johtamismallit sekä toipumissuunnitelmat riskiarvioidenperusteella todennäköisimmistä häiriötilanteista palautumiseen on määritetty : Jatkuvuussuunnitelmassa on esim. tapahtumamallien kautta kuvattuina tarvittavat toipumisjärjestelyt ja niiden johtaminen. Toipuminen sovitaan palvelukohtaisesti järjestelmän käyttöpalveluntoimittajan kanssa. Käytännössä tämän linjauksen ilmaiseminen tapahtuu jatkuvuuden hallinnan politiikassa ja hallintomalliasiakirjassa Häiriötilanteiden yhtenäinen

4 4/10 perusohjeistus on koulutettu ja ulotettu sopimusvelvoittein palveluverkostoon. Jatkuvuussuunnittelu tulee ulottaa myös kolmansien osapuolien ylläpitämiin järjestelmiin. ORGANISOINTI 1.4: ICT-varautuminen on organisoitu ja vastuutettu osaksi normaalia johtamista, toimintaa sekä kumppanuusverkoston hallintaa Organisaation johto on määritellyt organisaation tehtävien, palvelujen ja resurssien käytön priorisoinnin häiriötilanteissa. Tapa toteuttaa tämä kuvataan hallintomallissa. Tehtävien, palvelujen ja resurssien käytön priorisoinnin perustuminen realistisiin oletuksiin ei ole mahdollista ilman perusteellista liiketoiminnan vaikuttavuusanalyysia (BIA). ORGANISOINTI 1.5: Varautumiselle ja jatkuvuuden hallinnalle on asetettu tavoitteisiin nähden riittävät resurssit ICT-varautumisen resursointi häiriötilanteita ja poikkeusoloja varten on huomioitu viraston budjetissa sekä toiminta- ja taloussuunnittelussa. Muun muassa riittävät henkilöresurssit huomioitava jatkuvuussuunnitelmia laadittaessa. Tarvittavat hankinnat ym. lisäkustannukset huomioitava budjetissa. YHTEISTYÖ, VIESTINTÄ JA RAPORTOINTI 1.6: Varautumisen ja jatkuvuuden hallinnan suunnittelu toteutetaan ydin- ja tukitoimintojen yhteistyönä Ydintoimintojen palvelujen hallinta häiriö- ja erityistilanteiden varalta suunnitellaan yhdessä tukitoimintojen, keskeisten sidosryhmien ja palveluntuottajien kanssa. Tässä kohdassa tärkeä huomio: jatkuvuudenhallinta on toteutettava niin, että kaikki tarvittavat ydin- ja tukitoiminnot ovat mukana. Ei riitä, että yksittäisessä ydinpalvelun osassa on varauduttu jatkuvuusuhkiin. Lisäksi ulkopuoliset palveluntuottajat on otettava mukaan varautumiseen. Esimerkkejä vaatimusten soveltamisen tueksi: Keskeisten tukitoimintojen, kuten tietohallinnon, henkilöstöhallinnon ja kiinteistöhuollon edustajat osallistuvat myös organisaation jatkuvuussuunnitteluun. Toimialan henkilöstö osallistuu jatkuvuuden hallinnan käsittelyyn osa-alueensa näkökulmasta. Palveluntuottajien kanssa koordinoidaan vuosittain heidän tilanteensa ja se, miten he

5 5/10 toteuttavat turvallisuussopimuksen mukaista jatkuvuudenhallintaa. YHTEISTYÖ, VIESTINTÄ JA RAPORTOINTI 1.7: Organisaation johto seuraa varautumisen kehittämistä ja jatkuvuussuunnittelua sekä näihin liittyvien toimenpiteiden vaikutuksia ja kustannuksia Organisaation johdolle raportoidaan toimintaympäristön muutosten vaikutuksesta sekä varautumiseen ja häiriötilanteiden hallintaan liittyvistä kehittämistarpeista ja - toimenpiteistä. Huomiona, että jatkuvuuden hallinta kuuluu myös organisaation johdolle niin kuin tässä sanotaan. Jatkuvuuden hallintaa ei voida menestyksellisesti toteuttaa ilman johdon sitoutumista. STRATEGIAT JA SUUNNITTELU: SUUNNITTELU RISKIENHALLINNAN AVULLA 2.1: Organisaation ja toimintaympäristön vuorovaikutus otetaan toiminnassa huomioon. Perustaso Yhteiskunnan turvallisuusstrategian uhkamallien mukaisten häiriöiden vaikutus tärkeimpiin palveluihin ja tietojen käsittelyyn on tunnistettu ja arvioitu. Turvallisuusstrategian uhkamallit huomioitava projektin aikana (osana riskianalyysin päivitystä ja jatkuvuussuunnitelmien laadintaa). (Tässäkin kohdassa puhutaan palveluista -> palvelunäkökulma otettava huomioon kun määritellään jatkuvuussuunnitelmia) Organisaation toiminnan kannalta keskeisistä toimintaympäristöistä sekä niihin liittyvistä palveluista, järjestelmistä ja toimijoista on ajantasainen dokumentaatio Organisaation johto käsittelee ja arvioi ydintoimintojen ICTriippuvuuksia vähintään kerran vuodessa. STRATEGIAT JA SUUNNITTELU: SUUNNITTELU RISKIENHALLINNAN AVULLA 2.2: Riskienhallinnan tulokset ohjaavat varautumisen kehittämistä Riskienhallinnan tulosten ja toimenpiteiden vaikuttavuusarvioinnin tuloksena määritetään ja dokumentoidaan Mitä tarkoittaa riskienhallinnan tulokset? Pitäisikö olla riskianalyysin tulokset? Näin ilmeisesti on ja riskienhallinnalla tarkoitettaneen riskienhallintaprosessin tuloksia. Toimenpiteiden vaikuttavuusarvioinnin käytännön toteutus jää auki.

6 6/10 ICT-varautumisen, jatkuvuuden hallinnan ja tiedon turvaamisen toteutustavat häiriötilanteiden ja poikkeusolojen varalle. STRATEGIAT JA SUUNNITTELU: SUUNNITTELU RISKIENHALLINNAN AVULLA 2.3: Varautumistoimenpiteet tukevat organisaation ydintoiminnan tavoitteita. Perustaso Ydintoimintojen ja -prosessien suojattavat palvelut ja järjestelmät on tunnistettu ja sijoitettu perus-, korotetulle tai korkealle tasolle ydintoimintojen tai -prosessien vaatimusten mukaisesti. Hyvä huomio; varautumistoimenpiteet tulee suunnitella ydintoiminnan/ ydinprosessien/ ydinpalveluiden tavoitteiden näkökulmasta, ei yksittäisen tukifunktion/tukipalvelun näkökulmasta. Kriittiset palvelut tulee määritellä projektin aikana Organisaatio kykenee priorisoimaan kriittiset palvelut häiriötilanteissa muiden palveluiden edelle. STRATEGIAT JA SUUNNITTELU: SUUNNITTELU RISKIENHALLINNAN AVULLA 2.4: Häiriötilanteiden hallinnan ja poikkeusolojen menettelyt on dokumentoitu, koulutettu ja harjoiteltu Kriittisimmille palveluille on laadittu järjestelmäkohtaiset ohjeet ja avainhenkilöille on koulutettu toiminta keskeisimmissä häiriötilanteissa. Eteneminen kriittisiksi arvioiduista palveluista prosessien kautta tietopääomaan ja järjestelmiin. Palvelu-fokus tulee huomioida jatkuvuussuunnittelussa myös käsitteenä. Korotetulla tasolla kriittisten palveluiden joukko on supistettu kriittisimpien palveluiden osajoukoksi. Osajoukko varmasti edellyttää määrittelemistä, ellei sen käytöstä luovuta. HENKILÖSTÖ: OSAAMISEN JA TIETOISUUDEN KEHITTÄMINEN 3.2: Organisaatio kannustaa henkilöstöä noudattamaan ja kehittämään hyvää jatkuvuuden hallinnan ja tiedon turvaamisen toimintamallia Henkilöstö osallistuu häiriö- ja erityistilanteiden vaikutuksien arviointiin ja hallintakeinojen kehittämiseen. Kannustaminen lähtee ylimmästä johdosta -> politiikka ja viestintä. Huomioitavaa: Keskeisimmät henkilöt ydinpalveluista otettava mukaan suunnitteluun, ei ainoastaan tukitoimintojen henkilöstöä. Kokonaiskuvan varmistamiseksi tulee varmistaa harjoituksen heterogeeninen kokoonpano. HENKILÖSTÖ: OSAAMISEN JA TIETOISUUDEN 3.4: Avainroolit ja -henkilöt on tunnistettu ja varajärjestelyt on suunniteltu. Ydinpalveluiden avainhenkilöt on jatkuvuuden näkökulmasta määritettävä (sikäli kuin se on kevään aikana mahdollista - ei

7 7/10 KEHITTÄMINEN Perustaso Avaintehtävät on tunnistettu ja niihin on nimetty varahenkilö tai henkilöt Kriittisistä tehtävistä vastuulliset avainhenkilöt on koulutettu toimimaan häiriötilanteissa. välttämättä kokonaisuudessaan tämän projektin osana, koska pääpaino tulee olemaan tietohallinnolla/-järjestelmillä, mutta lopullisessajatkuvuussuunnitelmassa se on välttämätöntä) Kriittisten tehtävien suorittamiseksi on suunniteltu ja valmisteltu erityistilanteiden vaihtoehtoiset toimintatavat ja henkilöstön varajärjestelyt Avainhenkilöstö harjoittelee säännöllisesti ylläpitämään kriittisiä toimintoja erityistilanteissa. KUMPPANUUDET JA RESURSSIT: SOPIMUSTEN HALLINTA 4.1: Organisaation toiminnalle välttämättömät kumppanit, alihankkijat ja resurssit on tunnistettu Palveluverkosto on tärkeimmiltä osiltaan kuvattu ja jatkuvuudenhallinnan toimintaperiaatteet on sovittu ja koulutettu. Huomioitavaa: riippuvuus ulkopuolisista toimijoista on selvitettävä kunkin ydinpalvelun osalta ja määriteltävä tarvittavat toimenpiteet Ydintoiminnan ja sen jatkuvuuden edellyttämien verkoston palvelujen ja muiden resurssien saatavuus häiriötilanteissa ja poikkeusoloissa on selvitetty. KUMPPANUUDET JA RESURSSIT: SOPIMUSTEN HALLINTA 4.2: Sopimuksissa on vaatimukset toiminnan varautumiselle, jatkuvuuden hallinnalle ja tiedon turvaamiselle sekä niiden toteuttamiselle Sopimusosapuolten kanssa tarkastellaan sopimuksen toteutumista ja jatkuvuudenhallinnan tarpeita vuosittain. Huomioitavaa, että voimassa olevat sopimukset on hyvä käydä läpi ja pyrkiä tekemään tarvittavat lisäykset/muutokset niihin. Uusissa sopimuksissa pakottavasti huomioitava jatkuvuuden hallinta. Jatkuvuuden hallinta on aiheellista ottaa sopimusryhmän agendalle vähintään kerran vuodessa.

8 8/10 KUMPPANUUDET JA RESURSSIT: VARMISTAMINEN ERITYISTILANTEISSA 4.3: Kriittisen toiminnan jatkuvuuden ja tiedon turvaamisen hallintavelvoite on ulotettu keskeiseen toimittajaverkostoon Tärkeimpien palvelujen tuotanto ja ylläpito kyetään priorisoimaan palveluverkostossa ICT-järjestelmien valvonnan, hallinnan ja ylläpitämisen yhteistoimintamallit keskeisessä toimittajaverkostossa on organisoitu ja sovittu. Tärkeää asiaa. Olisiko hyvä jossain määritellä mitä on kriittinen toiminta, ydintoiminnot, tärkeimmät palvelut ym.? Nyt näitä kaikkia käytetään ehkä hieman sekaisin. Mitä pikemmin käsitemäärittely tehdään, sitä helpompaa jatkuvuuden hallinnasta on organisaatioon viestiä. Ulkoistettujen palveluiden kohdalla priorisointi saattaa edellyttää sopimusmuutoksia. ICT-JATKUVUUDEN HALLINTA: ICT- PALVELUJEN TURVAAMINEN 5.2: Ydintoimintojen palvelutuotanto on varmistettu ja ydintoiminnoilla on varamenettelyt Ydintoimintojen palvelutuotannon ja hallinnan prosesseissa on sovittu, ohjeistettu ja koulutettu häiriötilanteiden hallinta sekä varamenettelyt Keskeisten palvelujen varavoimansaanti häiriötilanteissa on toteutettu. ks. edellinen kohta Varautumisen käytännön taso määritetään vaikuttavuusanalyysin avulla määritettyjen ja johdon vahvistamien RTO (Recovery Time Objective) ja RPO (Recovery Point Objective) -parametrien perusteella. Koulutustarve edellyttää Trafin henkilöiden ohella toimittajien asiantuntijoiden kouluttamista. Tämä pitää ottaa huomioon sopimuksissa. ICT-JATKUVUUDEN HALLINTA: ICT- PALVELUJEN TURVAAMINEN 5.3: Kriittisten toimintojen tarvitsemat tiedot on turvattu häiriötilanteissa Tietoaineistojen käyttö häiriötilanteissa on suunniteltu, dokumentoitu, toteutettu ja testattu Organisaatiossa otetaan kriittisistä järjestelmistä varmistusten lisäksi suojakopioita, joita säilytetään toisessa rakennuksessa eri palotilassa kun varsinaisia tietoja. Kriittisten järjestelmien/tietojen suojakopiot huomioitava suunnitelmia tehdessä. Asettaa velvoitteen erityisten suojakopioiden tekemiseen varmistusten rinnalle. Säilytyspaikan suhteen on asetettu vaatimus suojakopioiden säilyttämisestä toisessa rakennuksessa eri palotilassa,kun yleensä vaatimus on muotoa eri palotilassa. Tämä korostaa myös kuljetusjärjestelyjen turvatasovaatimusta. Nämä kaikki tulee ottaa huomioon uusissa/uusittavissa sopimuksissa. ICT-JATKUVUUDEN HALLINTA: TIEDON TURVAAMINEN 5.4: Uhkien realisoituminen estetään käyttämällä fyysisen turvallisuuden menetelmiä ICT- Tietohallinnon palvelujen hoitaminen muista tiloista käsin huomioitava suunnitelmissa.

9 9/10 ympäristön suojaamiseen Organisaatiolla on testattu suunnitelma ICT-palvelujen tuotannon siirtämisestä toisiin tiloihin mikäli nykyiset tilat muuttuvat käyttökelvottomiksi. Vasta testattuun suunnitelmaan voidaan luottaa jatkuvuuden hallintakeinona. Käytännössä ICT-palveluja koskeva varatilavaatimus koskee paitsi Trafia myös sen toimittajia. Tämä pitää ottaa huomioon sopimuksissa, jolloin pitää määritellä myös varatiloihin liittyvät vaatimukset. Periaatteessa varatilat voivat olla toimittajakohtaisia tai Trafi-tasoisia. ICT-JATKUVUUDEN HALLINTA: HÄIRIÖTILANTEIDEN HALLINTA 5.5: Tiedonsiirron toimivuudesta huolehditaan palvelujen kriittisyysluokittelun edellyttämällä tavalla Tietoliikennelaitteiden, - yhteyksien ja kytkentäpisteiden sijainti on otettu huomioon suojausluokittelussa Valtionhallinnon keskeisimmät palvelut tukeutuvat VY-verkon ratkaisuihin Organisaatio on yhdessä palveluntoimittajan kanssa analysoinut, suunnitellut ja sopinut tietoliikennepalvelujen priorisoinnin ja muutokset häiriötilanteissa. Tässäkin huomioitava, että puhutaan palveluiden kriittisyysluokittelusta. Jatkuvuuden hallinnan kannalta tärkeää muistaa palveluiden aikakriittisyys ts. kaikki mikä on tärkeää, ei välttämättä ole automaattisesti kriittistä. Kriittisimpiä palveluntoimittajia tulisi osallistaa jatkuvuussuunnitelmien laadintaan ja testaukseen. Tässä korostetaan yhdessä tekemistä mikä on positiivinen ja käytännönläheinen poikkeama VIP:n Excelin vaatimuksiin; molempia sopijapuolia tarvitaan! ICT-JATKUVUUDEN HALLINTA: HÄIRIÖTILANTEIDEN HALLINTA 5.6: Tietojärjestelmien häiriöihin on varauduttu nopean palautumisen varmistamiseksi Organisaatiolla on tärkeimmistä järjestelmistä kirjalliset toipumissuunnitelmat Kriittisten palvelujen verkko-, palvelin- ja laiteympäristöt varmennetaan esimerkiksi kahdentamalla. ks. edellinen kohta Ilman kirjallista toipumissuunnitelmaa ja sitä tukevaa yksityiskohtaista järjestelmädokumentaatiota järjestelmien palauttaminen on joko mahdotonta tai jää parhaimmillaankin yhden tai kahden henkilöresurssin ja näiden hiljaisen tiedon varaan. Kriittisten palveluiden ryhmän mahdollisissa muutostilanteissa tulee huomioida kahdennusvaatimus.

10 10/10 Risto Knuuti Johtava asiantuntia, riskienhallinta Tietohallinto

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi Häiriötilanteisiin varautuminen korkeakoulukentässä Kari Wirman IT2012 - Valtakunnalliset IT-päivät 31.10.2012 Rovaniemi Jatkuvuudenhallinta Jatkuvuudenhallinnalla tarkoitetaan kaikkia niitä toimenpiteitä,

Lisätiedot

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Haasteena verkoston toimintavarmuuden kehittäminen Ohjaus heikkenee Häiriö toimijan toiminnassa vaikuttaa verkoston toiminnan jatkuvuuteen 2 Vaatimuksia

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:

Lisätiedot

Jatkuvuuden varmistaminen

Jatkuvuuden varmistaminen Jatkuvuuden varmistaminen kriittisessä ympäristössä SADe-ohjelman tietosuoja- ja tietoturvailtapäivä 26.11.2014 Aku Hilve http: ://www.capitolhillblue.com/node/47903/060413internet 2 Varautumisella ymmärretään

Lisätiedot

TOIMINNAN JATKUVUUDEN HALLINTA

TOIMINNAN JATKUVUUDEN HALLINTA VERSIO 1.0F 15.5.2009 TOIMINNAN JATKUVUUDEN HALLINTA Versio: 1.0F Julkaistu: 15.5.2009 Sisällys 1 Johdanto... 2 2 Soveltamisala... 3 3 Toiminnan jatkuvuuden hallintaa koskevat suositukset... 3 3.1 Johtaminen...

Lisätiedot

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Miten varmennan ICT:n kriittisessä toimintaympäristössä? Miten varmennan ICT:n kriittisessä toimintaympäristössä? Sairaalatekniikan päivät 2018 8.2.2018 Tommi Tervo, Istekki Oy Kehittämispäällikkö Mistä sairaalan ICT koostuu? Noin 6000 päätelaitetta Noin 200

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta. 1 Ohjeen soveltamisala, tavoitteet ja rajaukset. 2 Jatkuvuuden hallinnan säädösympäristö Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto 3. kappaleessa sanotaan Ohjeella pyritään sekä julkishallinnon

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen?

Palveluiden häiriöttömyys ja toimitusvarmuus. Varautuminen? Palveluiden häiriöttömyys ja toimitusvarmuus Jaakko Pekki 20.11.2015 Varautuminen? Varautuminen on toimintaa, jolla varmistetaan tehtävien mahdollisimman häiriötön hoitaminen ja mahdollisesti tarvittavat

Lisätiedot

ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008

ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008 ICT-VARAUTUMINEN VALTIT-INFO 27.11.2008 VARAUTUMINEN Jatkuvuuden hallinta ICT-VARAUTUMINEN Jatkuvuuden hallinta Riskienhallinta Riskienhallinta Valmius Johtaminen Tilannetietoisuus Tiedon turvaaminen Häiriö-

Lisätiedot

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP)

Valmiuspäällikkö Sakari Ahvenainen. Valmiusohje ja ajankohtaista varautumisesta. Helsingin TIVA ja joukkoviestintäpooli (JVP) Valmiuspäällikkö Sakari Ahvenainen Helsingin TIVA ja joukkoviestintäpooli (JVP) Valmiusohje ja ajankohtaista varautumisesta Lapin TIVA:n alueseminaari 24.9.2009 Rovaniemi JVP:n ohje valmius-suunnitelman

Lisätiedot

Helsingin valmiussuunnitelma

Helsingin valmiussuunnitelma Helsingin valmiussuunnitelma Rakennusviraston toiminnan jatkuvuudenhallinta SKTY syyspäivät 21.10.2014 Timo Rytkönen Kaupungin valmiussuunnittelu Valmiuslaki (22.7.1991/1080) 40 : kunnan tulee valmiussuunnitelmin

Lisätiedot

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN Tietoturva Nyt! 4.11.2015 Säätytalo Toimitusjohtaja Raimo Luoma HUOLTOVARMUUDEN PERUSTAVOITE Huoltovarmuuden turvaamisesta annetun lain tarkoituksena on

Lisätiedot

Kooste riskienhallinnan valmistelusta

Kooste riskienhallinnan valmistelusta Kooste riskienhallinnan valmistelusta 14.11.2017 Varautuminen ja riskienhallintaalajaosto Jukka Koponen Maakunnan riskienhallinnan valmistelusta Riskienhallinta-asioiden valmistelutyöstä huolehtii maakunnan

Lisätiedot

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee

Lisätiedot

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta Kimmo Rousku, VAHTI-pääsihteeri, JulkICT-osasto Esitykseni - viisi

Lisätiedot

Palveluiden häiriöttömyyden varmistaminen

Palveluiden häiriöttömyyden varmistaminen Palveluiden häiriöttömyyden varmistaminen 21.1.2016 vastuullisuuden sidosryhmätilaisuus Tapio Tourula, varautumisen johtava asiantuntija Vastuullinen liikenne. Rohkeasti yhdessä. Tausta Liikenteen ja kuljetusten

Lisätiedot

Toiminnan jatkuvuus - käytännön näkökulma

Toiminnan jatkuvuus - käytännön näkökulma Toiminnan jatkuvuus - käytännön näkökulma Juha Pietarinen Tilaisuus, Esittäjä Jatkuvuudenhallinnan syvin olemus Se on sitä, että asiat harkitaan etukäteen ja kuvitellaan tapaus sikseenkin elävästi, että

Lisätiedot

HELSINGIN KAUPUNKIKONSERNIN VARAUTUMINEN JA JATKUVUUDENHALLINTA

HELSINGIN KAUPUNKIKONSERNIN VARAUTUMINEN JA JATKUVUUDENHALLINTA KONSERNIN VARAUTUMINEN JA JATKUVUUDENHALLINTA JOHDANTO Tämä ohje korvaa vuonna 2010 julkaistun kaupunkikonsernin valmiusohjeen ja on suunnattu virastojen, liikelaitosten sekä tytäryhteisöjen johdolle ja

Lisätiedot

LUONNOSVERSIO VAHTI 2/2016. Toiminnan jatkuvuuden hallinta

LUONNOSVERSIO VAHTI 2/2016. Toiminnan jatkuvuuden hallinta LUONNOSVERSIO VAHTI 2/2016 Toiminnan jatkuvuuden hallinta 1 Sisällysluettelo Johdanto 4 1 Ohjeen soveltamisala, tavoitteet ja rajaukset 5 2 Jatkuvuuden hallinnan säädösympäristö 6 3 Jatkuvuussuunnittelun

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo

Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen. Vesa-Pekka Tervo Suunnitellut alueellisen varautumisen rakenteet - katsaus valmistelutilanteeseen Vesa-Pekka Tervo Valmius- ja varautumistehtävien organisoinnin valmisteluryhmä Tehtävät:» laatia ehdotukset yhteiskunnan

Lisätiedot

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa

Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa Teollisen valmiuden kehittäminen kunnossapidon kumppanuudessa Asiakkuusjohtaja Heikki Härtsiä Millog Oy 17.3.2015 17.3.2015 1 Strateginen kumppanuus Puolustushallinnon kumppanuusstrategia (Puolustusministeriön

Lisätiedot

Työpaja 3: ICT-tuen jatkovaihe tavoitetila ja kehittämiskohteet

Työpaja 3: ICT-tuen jatkovaihe tavoitetila ja kehittämiskohteet Työpaja 3: ICT-tuen jatkovaihe tavoitetila ja kehittämiskohteet Työpaja 3 : ICT tuen jatkovaihe tavoitetila ja kehittämiskohteet Ohjelma klo 13.30 15.15 Porin seudun ICT-ympäristön nykytilan tulosten esittely

Lisätiedot

Keskeiset muutokset varautumisen vastuissa 2020

Keskeiset muutokset varautumisen vastuissa 2020 Keskeiset muutokset varautumisen vastuissa 2020 Sisältö 1. Maakunnan varautumistehtävät; toimialojen varautuminen ja konsernin varautumisen yhteensovittaminen 2. Alueellinen yhteinen varautuminen 3. Maakuntauudistuksen

Lisätiedot

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE

SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE SM050:00/2011 1 (6) Viite: SM:n tietoturvallisuuden ohjausryhmän asettamispäätös SISÄASIAINMINISTERIÖN HALLINNONALAN TIETO TURVALLISUUDEN OHJAUSRYHMÄN TOIMINTASUUNNITELMA VUOSILLE 2011-2013 Tausta Valtioneuvosto

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

RIITTÄÄKÖ LUOTTAMUS HÄIRIÖTILANTEESSA? SOPIMUSPERUSTEINEN VARAUTUMINEN Valmiusasiamies Jaakko Pekki

RIITTÄÄKÖ LUOTTAMUS HÄIRIÖTILANTEESSA? SOPIMUSPERUSTEINEN VARAUTUMINEN Valmiusasiamies Jaakko Pekki RIITTÄÄKÖ LUOTTAMUS HÄIRIÖTILANTEESSA? SOPIMUSPERUSTEINEN VARAUTUMINEN 5.3.2019 Valmiusasiamies Jaakko Pekki LUOTTAMUS? Odotus toisen osapuolen tietynlaisesta käyttäytymisestä tai ominaisuuksista Toisen

Lisätiedot

SOPIVA-hankeryhmä, Kari Wirman

SOPIVA-hankeryhmä, Kari Wirman Toiminnan jatkuvuuden hallinta verkostoituneessa toimintaympäristössä SOPIVA-hankeryhmä, Haasteena koko verkoston toimintavarmuuden kehittäminen 10.5.2010 2 Tuotantotoiminta Tuotantoprosessi Tuotannontekijät

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

VARAUTUMISSEMINAARI VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA

VARAUTUMISSEMINAARI VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA VARAUTUMISSEMINAARI 4.12.2008 VARAUTUMINEN ALUEHALLINNON UUDISTUKSESSA Pelastusylijohtaja Pentti Partanen VARAUTUMINEN Tarkoitetaan kaikkia niitä hallinnon ja elinkeinoelämän, tai jopa yksittäisen

Lisätiedot

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin

1.2 Mahdollista joustava muutos suojaustasolta toiselle tilanteen mukaan myös ylöspäin VNK Lausunto 04.09.2018 VNK/1263/03/2018 Asia: VM/275/00.01.00.01/2018 Julkisen hallinnon tietoliikennepalvelulinjaukset Yhteenveto Linjausten tarkoitus ja kohdealue Tietoliikennepalvelulinjaukset Käytettävyys,

Lisätiedot

Turvallisuus ja varautuminen. Vesa-Pekka Tervo Pelastustoimen kehittämispäällikkö Kanta-Hämeen maakuntatilaisuus Hämeenlinna

Turvallisuus ja varautuminen. Vesa-Pekka Tervo Pelastustoimen kehittämispäällikkö Kanta-Hämeen maakuntatilaisuus Hämeenlinna Turvallisuus ja varautuminen Vesa-Pekka Tervo Pelastustoimen kehittämispäällikkö Kanta-Hämeen maakuntatilaisuus 29.5. Hämeenlinna Maakuntahallituksen tehtävistä (hallintosääntömalli) 1. hyväksyy sisäistä

Lisätiedot

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus

Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä. Taneli Rasmus Valmiusharjoituksesta hyödyt irti Häme17 - Sysmä Taneli Rasmus Tavoitteet harjoitukselle Sysmän kunnassa Testata uutta hallintosääntöä Testata ulkoistettujen palveluiden varautumista Teknisten ratkaisujen

Lisätiedot

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys

VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN. Väestön elinmahdollisuudet. Yhteiskunnan turvallisuus. Valtion itsenäisyys Valtioneuvoston periaatepäätös 16.12.2010 VISIO YHTEISKUNNAN ELINTÄRKEIDEN TOIMINTOJEN TURVAAMINEN Väestön elinmahdollisuudet Yhteiskunnan turvallisuus Valtion itsenäisyys Talouden ja infrastruktuurin

Lisätiedot

Liiketoiminnan ICT-riippuvuus kasvaa hallitaanko riskit?

Liiketoiminnan ICT-riippuvuus kasvaa hallitaanko riskit? Liiketoiminnan ICT-riippuvuus kasvaa hallitaanko riskit? Mika Ollikainen, Tutkimusjohtaja j Keskeisiä tuloksia 10.5.2010 2 Tutkimuksen sisältö Tutkimuksen kannalta keskeiset kysymykset jaettiin viiteen

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Kriisitilanteiden tietoliikenne, informaatioinfrastruktuurin turvaaminen

Kriisitilanteiden tietoliikenne, informaatioinfrastruktuurin turvaaminen Kriisitilanteiden tietoliikenne, informaatioinfrastruktuurin turvaaminen IPLU-projektin järjestämä seminaari IP-verkkojen luotettavuudesta, 17.5.2006 Kari Wirman 2 Yhteiskunnan toimintojen riippuvuudet

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

YMPÄRISTÖTERVEYDENHUOLLON VARAUTUMINEN JA VALMIUSSUUNNITTELU

YMPÄRISTÖTERVEYDENHUOLLON VARAUTUMINEN JA VALMIUSSUUNNITTELU YMPÄRISTÖTERVEYDENHUOLLON VARAUTUMINEN JA VALMIUSSUUNNITTELU Anne-Kaarina Lyytinen Ympäristöterveydenhuollon ylitarkastaja Ympäristöterveydenhuollon alueelliset koulutuspäivät Terveysvalvonnan johdon iltapäivä

Lisätiedot

Turun kaupungin tietohallintostrategia Tiivistelmä

Turun kaupungin tietohallintostrategia Tiivistelmä Turun kaupungin tietohallintostrategia 2017 2021 Tiivistelmä Tietohallintostrategian tavoitteet ja linjaukset Tietohallintostrategian tavoitteet 1. Toimintamme on avointa ja läpinäkyvää. 6. Vauhditamme

Lisätiedot

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen SFS-ISO/IEC 27003 Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta Riku Nykänen 14.12.2018 SFS-ISO/ IEC 2 70 0 3 Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta Riku Ny kän en, 14.12.2 0 18

Lisätiedot

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.

Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10. Kuinka toimin erilaisissa häiriötilanteissa? Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Erja Kinnunen, Verohallinto 2.10.2017 Sisältö Miksi palveluiden toimivuus ja jatkuvuus on tärkeää?

Lisätiedot

Tietojärjestelmien varautuminen

Tietojärjestelmien varautuminen Tietojärjestelmien varautuminen Riihimäki 24.5.2005 Harri Pursiainen ylijohtaja PTS:n tietoyhteiskuntasektorin puheenjohtaja 1 Valtioneuvoston periaatepäätös yhteiskunnan elintärkeiden toimintojen turvaamisesta

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI

Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI JulkICT-toiminto, strateginen ohjaus Neuvotteleva virkamies, yksikön päällikkö Riku Jylhänkangas VATU 29.5.2013 Tuloksellisuutta tekemässä Tehokkaat

Lisätiedot

Toiminnan jatkuvuuden hallinta

Toiminnan jatkuvuuden hallinta Toiminnan jatkuvuuden hallinta 13.9.2016 VAHTI-seminaari Riitta Gröhn, Aalto-yliopisto VAHTI Tavoitteena Toiminnan jatkuvuuden kannalta keskeisten toimintojen yhtenäistäminen. Konkreettisia apuvälineitä

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN

MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN MAAKUNNAN VARAUTUMINEN JA ALUEELLISEN VARAUTUMISEN YHTEENSOVITTAMINEN Lapin alueellinen maanpuolustuskurssi nro 53 31.1.2019 30.1.2019 Martti Soudunsaari Prosessisuunnittelija / maakuntauudistuksen valmistelu

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit

ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen. Elintarvikehuoltosektorin poolit ELINTARVIKEHUOLTOSEKTORIN POOLIT Valmiuspäällikkö Aili Kähkönen Elintarvikehuoltosektorin poolit Alkutuotanto pooli Kauppa- ja jakelupooli Elintarviketeollisuuspooli KOVAtoimikunta 14 aluetta Toimikunta

Lisätiedot

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Mika Koskinen. Lausunto KEHA/2778/2018 Mika Koskinen Lausunto 07.09.2018 KEHA/2778/2018 Asia: VM/275/00.01.00.01/2018 Julkisen hallinnon tietoliikennepalvelulinjaukset Yhteenveto Linjausluonnos on hyvä lähtökohta julkiselle hallinnolle (valtio,

Lisätiedot

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon

Lausunto Linjausten tulisi perustua pilvipalvelujen käyttöön liittyvään yleiseen riskiarvioon tulli.fi Lausunto 07.09.2018 Asia: VM/276/00.01.00.01/2018 Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta Yhteenveto Kommentit yhteenvetoon: Taustaa linjauksille Kommentit taustaan: Tulisiko

Lisätiedot

Mitä varautumissuunnitelmilta odotetaan? Tarvo Siukola

Mitä varautumissuunnitelmilta odotetaan? Tarvo Siukola Mitä varautumissuunnitelmilta odotetaan? Tarvo Siukola Huoltovarmuuskeskuksen ohjeistama varautumissuunnittelu Huoltovarmuuskeskukselle 2016 toimitettu SML 28 :n mukainen varautumissuunnitelma koostui

Lisätiedot

ASIANTUNTIJAPALVELUT TARJOUS

ASIANTUNTIJAPALVELUT TARJOUS ASIANTUNTIJAPALVELUT Meillä on monipuolinen kokemus eri toimialojen riskienhallinnan ja turvallisuustoiminnan kehittämisprojekteista. Uskomme, että vain toimintaa jatkuvasti kehittämällä voi parantaa riskienhallintaa

Lisätiedot

Maakuntien asema ja rooli varautumisen toimijoina

Maakuntien asema ja rooli varautumisen toimijoina Maakuntien asema ja rooli varautumisen toimijoina Maakunnat varautumisen toimijoina -seminaari 26.9.2017 Varautumispäällikkö Jussi Korhonen, sisäministeriö Maakuntauudistuksen valmius- ja varautumistehtävien

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 27.5.2019 Sari Vuorinen Projektipäällikkö Valmiusseminaari 23.5.2019 Hankkeen esittely Uudet julkaisut Jatkoaskeleet Valmius- ja jatkuvuudenhallinta

Lisätiedot

Ulkoistaminen ja varautumiseen liittyvät sopimusasiat alihankkijan näkökulmastakulmasta. Pentti Tammelin YIT Teollisuus- ja verkkopalvelut

Ulkoistaminen ja varautumiseen liittyvät sopimusasiat alihankkijan näkökulmastakulmasta. Pentti Tammelin YIT Teollisuus- ja verkkopalvelut Ulkoistaminen ja varautumiseen liittyvät sopimusasiat alihankkijan näkökulmastakulmasta Pentti Tammelin YIT Teollisuus- ja verkkopalvelut Verkkojen toiminta tulee varmistaa puheen, datan tai kuvansiirtoon

Lisätiedot

Pääesikunta, logistiikkaosasto

Pääesikunta, logistiikkaosasto Pääesikunta, logistiikkaosasto Sotilaallinen huoltovarmuus MTS -seminaari, 23.5.2019 Huoltovarmuus - määritelmiä Huoltovarmuus (L1390/1992, Laki huoltovarmuuden turvaamisesta) Väestön toimeentulon, maan

Lisätiedot

Varautumis- ja valmiussuunnittelman laadinta Fingridissä Pekka Niemi

Varautumis- ja valmiussuunnittelman laadinta Fingridissä Pekka Niemi KÄYTTÖTOIMIKUNNAN KOKOUS 29.5.2019 ÄETSÄ Varautumis- ja valmiussuunnittelman laadinta Fingridissä Velvoite sähkömarkkinalaissa Velvoite sähkömarkkinalaissa Fingrid laatii muiden verkonhaltijoiden tavoin

Lisätiedot

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Tietoliikennepalvelulinjaukset Verohallinto Lausunto 07.09.2018 Asia: VM/275/00.01.00.01/2018 Julkisen hallinnon tietoliikennepalvelulinjaukset Yhteenveto Linjausten tarkoitus ja kohdealue Tietoliikennepalvelulinjaukset Käytettävyys,

Lisätiedot

Hallituksen selonteko.

Hallituksen selonteko. Hallituksen selonteko 2017 Yleistä Arvioinnin näkökulmat 1. Johtamistapa ja valvontakulttuuri 2. Riskienhallinta 3. 4. Raportointi ja tiedonvälitys 5. Kyselyn vastausasteikko on 1 4 kyllä/ei. Kysymysten

Lisätiedot

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti Valtorin strategia Valtorin strategia Visio, toimintaajatus ja arvot Töissä valtiolla sujuvasti ja turvatusti Tuotamme valtionhallinnon toimialariippumattomat ict-palvelut sekä korkean varautumisen ja

Lisätiedot

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010

YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 YHTEISKUNNNAN TURVALLISUUSSTRATEGIA 2010 Pääsihteeri Aapo Cederberg 1 PERUSTANA KOKONAISMAANPUOLUSTUS Kokonaismaanpuolustuksella tarkoitetaan kaikkia niitä sotilaallisia ja siviilialojen toimia, joilla

Lisätiedot

Varautuminen sotelainsäädännössä

Varautuminen sotelainsäädännössä Varautuminen sotelainsäädännössä STM:n valmiusseminaari 24.5.2018, Tuusula 1 23.5.2018 Anne Koskela Valmiuslaki Varautumisvelvollisuus Valtioneuvoston, valtion hallintoviranomaisten, valtion itsenäisten

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

Toiminnan jatkuvuuden hallinta

Toiminnan jatkuvuuden hallinta Toiminnan jatkuvuuden hallinta 15.11.2016 SohviTellu 2016 Riitta Gröhn, Aalto-yliopisto VAHTI Ohjeen tavoitteena Toiminnan jatkuvuuden kannalta keskeisten toimintojen yhtenäistäminen. Konkreettisia apuvälineitä

Lisätiedot

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto

Valmius ja jatkuvuudenhallinta soterakenteissa Sari Vuorinen. Projektipäällikkö Kuntaliitto Valmius ja jatkuvuudenhallinta soterakenteissa 2017 2019 24.5.2018 Sari Vuorinen Projektipäällikkö Kuntaliitto Hankkeen esittely ja tilannekatsaus Tavoitteet ja tulokset Valmistelussa olevat osaprojektit

Lisätiedot

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa VTV:n tarkastuskertomukset sisäisestä valvonnasta ja riskienhallinnasta sekä sähköisten palvelujen toimintavarmuuden ohjauksesta Pasi Tervasmäki, Pirkko Lahdelma ja Mika Häkkinen Valtiontalouden tarkastusvirasto

Lisätiedot

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI

SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI SUUNNITTELE JA JOHDA TURVALLISUUTTA, ENNAKOI RISKIT JA VARMISTA LAATU- JA TURVALLISUUSKULTTUURI TURVALLISUUDEN, RISKIENHALLINNAN JA LAADUN PARANTAMISEN ASIANTUNTIJAPALVELUT SOSIAALI- JA TERVEYSTOIMIALAN

Lisätiedot

TIETOTURVATASOVAATIMUKSET HANKINNOISSA

TIETOTURVATASOVAATIMUKSET HANKINNOISSA TIETOTURVATASOVAATIMUKSET HANKINNOISSA Mikäli muuta ei mainita, Toimittajan (ei Asiakkaan) tulee suorittaa tässä taulukossa kuvatut toimenpiteet, jotka kohdistuvat hankinnan kohteeseen eli palveluun. Tietoturvatasoj

Lisätiedot

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT

TAPAS - puheenvuoro - TAPAS-päätösseminaari Tommi Oikarinen, VM / JulkICT TAPAS - puheenvuoro - TAPAS-päätösseminaari 28.10.2011 Tommi Oikarinen, VM / JulkICT Projektin ensisijaisena tavoitteena on yhteisesti suunnitella ja arvioida alueellisen ja paikallisen tason tietojärjestelmäarkkitehtuurin

Lisätiedot

Miksi varautuminen on tärkeää? Näkökulmia toiminnan jatkuvuuden suunnitteluun

Miksi varautuminen on tärkeää? Näkökulmia toiminnan jatkuvuuden suunnitteluun Miksi varautuminen on tärkeää? Näkökulmia toiminnan jatkuvuuden suunnitteluun World Economic Forumin riskikartta 2018 Listalla muun muassa: Kyberhyökkäykset Tietovarkaudet Kriittisen infrastruktuurin häiriöt

Lisätiedot

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto

Julkisen hallinnon tietoliikennepalvelulinjaukset. Yhteenveto. Linjausten tarkoitus ja kohdealue. Väestorekisterikeskus. Lausunto Väestorekisterikeskus Lausunto 07.09.2018 VRK/3921/2018 Asia: VM/275/00.01.00.01/2018 Julkisen hallinnon tietoliikennepalvelulinjaukset Yhteenveto Linjausten yhteenvedossa todetaan muun muassa, että: Linjausten

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Turvallisuus- ja valmiussuunnittelu

Turvallisuus- ja valmiussuunnittelu Turvallisuus- ja valmiussuunnittelu YHTEISKUNNAN TURVALLISUUSSTRATEGIA (valtioneuvosto) SISÄISEN TURVALLISUUDEN OHJELMA (sisäministeriö) Aluehallintoviraston kokonaisturvallisuusstrategia (L-S AVI) Keski-Suomen

Lisätiedot

Maakunnan ympäristöterveydenhuollon järjestäminen ja varautuminen. Teppo Heikkilä

Maakunnan ympäristöterveydenhuollon järjestäminen ja varautuminen. Teppo Heikkilä Maakunnan ympäristöterveydenhuollon järjestäminen ja varautuminen Teppo Heikkilä Turvallisuustoimialan järjestäjän ydintehtävät 1. Liikelaitosten ohjaus a) Turvallisuustoimialan erityisyksiköt; pelastusliikelaitos

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun lain (10/2015) nojalla: 1

Lisätiedot

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa Valtorin strategia Hyväksytty Valtorin hallituksen kokouksessa 26.10.2017 TORI Töissä valtiolla sujuvammin Valtorin strategia Visio Luotettu ja toiminnan kaikissa tilanteissa turvaava Tuotamme valtionhallinnon

Lisätiedot

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus

HUOVI-portaali. Huoltovarmuustoiminnan uusi painopiste: toiminnallinen huoltovarmuus Miten yrityksesi toiminta jatkuu, kun sähkönsaannissa on pitkäkestoinen katko tietoliikenneyhteydet ovat poikki myrskyn vuoksi tuotantokiinteistö tuhoutuu tulipalossa tärkeimmän raaka-ainetoimittajan tai

Lisätiedot

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA Turvallinen ohjelmistokehitys seminaari 30.9.2008 1 Turvallisuusvaatimukset ohjelmiston hankinnassa Tehtävä/toiminta liittyvä toiminnot/prosessit

Lisätiedot

Asiakirjasta omistajuuteen

Asiakirjasta omistajuuteen Asiakirjasta omistajuuteen Maakuntafoorumi 5.3.2019 Vesa-Pekka Tervo @VPTervo 5.3.2019 Tarkastelutasot - hierarkia Strateginen Taktinen Operatiivinen Lainsäädäntö 141 Hallintosääntö Maakunnan strategia

Lisätiedot

Riippumattomat arviointilaitokset

Riippumattomat arviointilaitokset Riippumattomat arviointilaitokset CSM Riskienhallinta -asetuksen mukainen riippumaton arviointi Komission asetus (352/2009/EY) yhteisestä turvallisuusmenetelmästä, CSM riskienhallinta-asetus, vaatii rautatiejärjestelmässä

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus 1

Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä Satakunnan maakuntauudistus  1 Maakuntauudistuksen esivalmistelu Satakunnassa Ohjausryhmä 20.6.2017 Satakunnan maakuntauudistus www.satakunta2019.fi 1 Valmisteluryhmän tehtävä ja keskeiset tavoitteet - Yhteiskunnan turvallisuusympäristö

Lisätiedot

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto

VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto VARAUTUMINEN SOPIMUKSIN KYBERTURVALLISUUSUHKIIN Varautumispäällikkö Erkki Räsänen Huoltovarmuuskeskus, Infrastruktuuriosasto HUOLTOVARMUUDEN PERUSTAVOITE Väestön toimeentulon, maan talouselämän ja maanpuolustuksen

Lisätiedot

Jatkuvuuden hallinta. Kiwa Inspecta. ISO Yleistietoa. Jarkko Puistovirta Tuotepäällikkö, Pääarvioija. BECP Certified ISO Lead Implementor

Jatkuvuuden hallinta. Kiwa Inspecta. ISO Yleistietoa. Jarkko Puistovirta Tuotepäällikkö, Pääarvioija. BECP Certified ISO Lead Implementor [presentation title] via >Insert >Header & Footer Jatkuvuuden hallinta ISO 22301 Yleistietoa Kiwa Inspecta Jarkko Puistovirta Tuotepäällikkö, Pääarvioija BECP Certified ISO 22301 Lead Implementor Julkinen

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 18.9.2019 Sari Vuorinen Projektipäällikkö Ympäristöterveydenhuollon alueelliset koulutuspäivät 25. 26.9.2019, Rovaniemi Hankkeen esittely Uudet

Lisätiedot

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö

KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti. Aki Pihlaja Projektipäällikkö KUJA2: Kuntien ja maakuntien jatkuvuudenhallinta -projekti Aki Pihlaja Projektipäällikkö KUJA2-projekti pähkinänkuoressa Omistaja: Suomen Kuntaliitto ry Rahoittaja: Huoltovarmuuskeskus Toteutus: 4/2017-3/2019

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T esitelmä

Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T esitelmä Gustin: Disaster and Recovery Planning: A Guide for Facility Managers T-110.5690 2. esitelmä Tuomas Toropainen 23.11.2005 Tuomas Toropainen () Gustin: Disaster & Recovery Planning 23.11.2005 1 / 16 2.

Lisätiedot

Varautumisen uudet rakenteet. Vesa-Pekka Tervo pelastustoimen kehittämispäällikkö KUMA 2017, Tietoisku: Varautumisen uudet toimintatavat A 3.

Varautumisen uudet rakenteet. Vesa-Pekka Tervo pelastustoimen kehittämispäällikkö KUMA 2017, Tietoisku: Varautumisen uudet toimintatavat A 3. Varautumisen uudet rakenteet Vesa-Pekka Tervo pelastustoimen kehittämispäällikkö KUMA 2017, Tietoisku: Varautumisen uudet toimintatavat A 3.22 Alueellinen varautumisen yhteensovittaminen Malli on rajattu

Lisätiedot

Potilasturvallisuuden johtaminen ja auditointi

Potilasturvallisuuden johtaminen ja auditointi 1 Potilasturvallisuuden johtaminen ja auditointi Pirjo Berg, Anna Maksimainen & Olli Tolkki 16.11.2010 Potilasturvallisuuden johtaminen ja auditointi Taustaa STM velvoittaa sairaanhoitopiirit laatimaan

Lisätiedot

Yhteiskunnan turvallisuusstrategian perusteet

Yhteiskunnan turvallisuusstrategian perusteet Yhteiskunnan turvallisuusstrategian perusteet 1 Sisältö 10:30-11.00 YTS2017: Yhteiskunnan elintärkeät toiminnot Strategiset tehtävät Keskustelu n 5-10 min 11.30-12.00 Hybridiuhat ja informaatiovaikuttaminen

Lisätiedot

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä 2.11.2017 1 YHTEISKUNNAN TURVALLISUUSSTRATEGIAN PERUSTEET Yhteiskunnan turvallisuusstrategia (YTS) valtioneuvoston

Lisätiedot

Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia -

Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia - Jatkuvuudenhallinta ja varautuminen kunnassa - yleisiä perusteita ja lähtökohtia - Jaakko Pekki 23.9.2014 Kriisit suurentavat pienten heikkouksien merkittävyyttä! 2 Yhteiskunnan turvallisuusstrategia,

Lisätiedot

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus

Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus Sosiaali- ja terveydenhuollon valmiussuunnitteluohjeistus 19.9.2019 Sari Vuorinen Projektipäällikkö JUDO-työpaja 19.9.2019 Hankkeen esittely Uudet ohjeet Alueellinen koulutuskierros Valmius- ja jatkuvuudenhallinta

Lisätiedot

Tietoturvapalvelut valtionhallinnolle

Tietoturvapalvelut valtionhallinnolle Tietoturvapalvelut valtionhallinnolle Netum yrityksenä Yli 80 it-ammattilaista Kohderyhmänä julkishallinto ja suuret yritykset. Tavoitteena kannattava kasvu Yrityskulttuurin ytimessä jatkuva parantaminen

Lisätiedot