Sopimuksen tietoturvaliite

Koko: px
Aloita esitys sivulta:

Download "Sopimuksen tietoturvaliite"

Transkriptio

1 LIITE 3 Varhaiskasvatuksen sähköisten palveluiden kehittäminen/ Tietopyyntö Kirkkonummen kunta Ervastintie Kirkkonummi puh. (09)

2 Hyväksyntä Julkisuusluokka Sijainti Versio 1.0 2/11

3 Sisällys 1 Johdanto Palvelun laatu Hallinnollinen tietoturvallisuus Dokumentointi Riskienhallinta Varautuminen Henkilöstöturvallisuus Turvallisuusosaaminen Roolit ja vastuut Taustaselvitykset ja salassapito Resursointi Sidosryhmien hallinta Fyysinen turvallisuus Käytön ja ylläpidon tietoturva Kapasiteetin hallinta Muutoksenhallinta Poikkeamatilanteiden hallinta Tietoverkkojen ja tietoliikenteen turvallisuus Laitteistoturvallisuus Laitehallinta Ohjelmistoturvallisuus Järjestelmäarkkitehtuuri Versiohallinta Tietoaineiston turvallisuus Asiakirjat /11

4 1 Johdanto Tämä liite kuvaa ne tietoturvaperiaatteet ja -käytännöt sekä osapuolten menettelyt ja minimivaatimukset, joilla sopimus x (myöh. Palvelu) ja siihen liittyvien projektien tietoturvallisuus varmistetaan normaalioloissa ja normaaliolojen häiriötilanteissa. Tämä liite perustuu pääosin Kirkkonummen kunnan (myöh. Tilaaja) tietoturvaperiaatteisiin ja -vaatimuksiin, sekä VAHTI -ohjeistuksessa (Valtionhallinnon Tietoturvallisuuden Johtoryhmä) ja KATAKRI -kriteeristössä (Kansallinen Turvallisuusauditointikriteeristö) kuvattuihin Perustason vaatimuksiin ja käytäntöihin. Tämän liitteen kuvaamat vaatimukset ja käytännöt arvioidaan, ellei toisin mainita, Tilaajan toimesta, Palvelun tarkastuksen yhteydessä yhteisesti erikseen sovittavana ajankohtana. X Oy:n, Y-tunnus , (myöh. Toimittaja) tulee kuvata tässä asiakirjassa esitettyjen vaatimusten toteutuminen joko Palvelun Tietoturvasuunnitelmassa tai muissa turvallisuuden hallintaan liittyvissä asiakirjoissa. Toimittajan tulee pitää asiakirjat jatkuvasti ajan tasalla sekä Tilaajan saatavissa koko Palvelun ajan. Tässä liitteessä kuvatut menettelyt ja vaatimukset koskevat Palvelusopimuksen mukaista Toimittajan tuottamaa Palvelua. Palvelun piiriin kuulumattomat kokonaisuudet kuten z-laitteiden ja qohjelmistojen hankinta sekä niiden hallinnointi eivät kuulu tämän liitteen mukaisten velvoitteiden piiriin. 2 Palvelun laatu Toimittajan tulee tuottaa ja toimittaa Palvelua hyvien tiedonhallinta- ja tietoturvallisuuskäytäntöjen mukaisesti. Toimittaja on Palvelua tuottaessaan velvollinen noudattamaan Tilaajan kanssa sovittuja turvallisuusperiaatteita, -ohjeita ja -käytäntöjä. 3 Hallinnollinen tietoturvallisuus Hallinnolliset tietoturvatoimet sisältävät menettelyitä tietoturvan osa-alueiden ohjaamiseksi ja seuraamiseksi. Toimittajan tulee johtaa ja kehittää tietoturvatoimintoja samoin kuin muitakin prosesseja ja toimintaa sekä dokumentoida seuraavat tuotokset jotka todennetaan Tilaajan tekemässä tarkastuksessa: Johdon hyväksymä tietoturvapolitiikka ja periaatteet on dokumentoitu ja saatettu koko henkilökunnan ja tarvittavien sidosryhmien tiedoksi. Politiikassa kuvataan muut tietoturvan osa-alueet sekä riskienhallinta ja varautuminen minimivaatimuksineen. 4/11

5 Tietoturvatoiminnalle on asetettu realistiset mitattavat tavoitteet joita seurataan vähintään vuositasolla. Tietoturvaan liittyvät roolit ja vastuut on määritelty ja dokumentoitu. Liiketoiminnan kannalta kriittisimmät toiminnot ja -prosessit on tunnistettu, luokiteltu turvallisuustason mukaisesti ja niille on nimetty omistaja joka on vastuussa prosessien riskienhallinnasta, turvallisuudesta ja jatkuvuudesta. Tietoturvaa käsitellään säännöllisesti yhteistyöryhmässä jonka toimintaan osallistuvat sekä johto että tietoturvallisuuden vastuuhenkilöt. 3.1 Dokumentointi Toimittajan tulee laatia ja ylläpitää Palveluun liittyvä dokumentaatio riittävän kattavalla tasolla, sekä käsitellä dokumentaatiota sen luokittelun mukaisesti. Dokumentoinnista ja yhteisistä käytännöistä dokumentointiin liittyen on sovittu tarkemmin Palvelusopimuksessa. Dokumentoinnin yhteiset menettelytavat pitävät sisällään mm. määräykset aineiston käsittelystä ja hallinnasta, materiaalin luokittelusta, säilytyksestä sekä historiatietojen ja muutosten kirjaamisesta. 3.2 Riskienhallinta Kokonaisvaltaisilla riskienhallintakäytännöillä luodaan perusta turvallisuustyölle ja -suunnittelulle. Toimittajan tulee kuvata riskienhallintakäytännöt prosessina tai muuten havainnollisella tavalla, niin että kuvauksesta käy ilmi vähintään: Riskienhallintaan liittyvät toiminnot Vastuuhenkilöt Tuotokset (esim. riskienhallintasuunnitelma) Turvallisuusdokumentaation tulee sisältää Palvelun yleinen riskikartoitus (mahdolliset, tunnistettavissa olevat riskit). Toimittajan tulee ylläpitää jatkuvia riskien hallintakäytäntöjä, kattaen myös tietoon liittyvät riskit, koko sopimuskauden. 3.3 Varautuminen Toimittajan tulee kuvata varautumiseen liittyvät menettelyt, joilla varmistetaan Palvelun tuottamiseen tarkoitettujen tilojen, laitteiden ja henkilökunnan toimintaedellytykset normaaliolojen häiriö- ja poikkeamatilanteissa niin, että Palvelun tuotanto ei häiriinny. Toimittajalla on oltava vähintään Varautumissuunnitelma, joka kattaa sekä Toimittajan oman toiminnan että Palvelun tuottamiseen liittyvän toiminnan jatkuvuuden varmistamisen. Havainnollisempaa on kuitenkin käyttää esim. seuraavan kaltaista rakennetta: Jatkuvuussuunnitelma kaikille toiminnan kannalta kriittisille palveluille, tiloille ja toiminnoille niiden jatkuvuuden turvaamiseksi Toipumissuunnitelmat kriittisille tietojärjestelmille (erityisesti Palvelun tuotantoa ajatellen) niiden mahdollisimman nopean toipumisen sekä toiminnan uudelleenaloittamisen ja jatkamisen varmistamiseksi Pelastussuunnitelma: Ihmisten ja omaisuuden suojelemiseksi ja pelastamiseksi onnettomuustilanteissa 5/11

6 4 Henkilöstöturvallisuus Henkilöstöturvallisuus koostuu työsuhteen koko elinkaaren aikana henkilöstöön liittyvistä ja henkilöstön suorittamista toimenpiteistä. 4.1 Turvallisuusosaaminen Toimittajan tulee huolehtia turvallisuuteen, riskienhallintaan ja varautumiseen liittyvän osaamisen ja tietoisuuden kehittämisestä sekä kannustaa ja motivoida henkilöstöään ja käyttämiään kolmansia osapuolia noudattamaan ja kehittämään turvallisuuskäytäntöjä. Toimittajan tulee huolehtia siitä, että uusien työntekijöiden perehdytysprosessi kattaa myös turvallisuuteen, riskienhallintaan ja jatkuvuuteen liittyvät järjestelyt ja määräykset. Toimittaja vastaa sekä omasta että käyttämiensä kolmansien osapuolten puolesta siitä, että Palvelussa käytettävä henkilökunta on osallistunut vähintään kerran vuodessa turvallisuuskoulutukseen, joka kattaa tässä liitteessä esitetyt minimivaatimukset ja niistä johdetut käytännöt. Koulutukset tulee dokumentoida vähintään niissä käytetyn materiaalin ja osallistujien osalta. 4.2 Roolit ja vastuut Palvelun tuotantoon osallistuvien henkilöiden ja heidän varahenkilöidensä roolit ja vastuut tulee kuvata ennalta ja henkilöt tulee nimetä ennalta sovitun tehtäväjaon mukaisesti. Toimittajan tulee varmistaa, että vaarallisia työketjuja tai -yhdistelmiä ei pääse syntymään. Mikäli vaarallista työketjua tai -yhdistelmää ei voida välttää, tulee asiasta tiedottaa Tilaajan yhteyshenkilöitä viipymättä. 4.3 Taustaselvitykset ja salassapito Henkilöihin liittyviin taustaselvityksiin ja salassapitosopimuksiin liittyvät käytännöt tulee toteuttaa ennen Palvelun tuotannon alkamista sekä Palvelun tuotantoaikana seuraavasti: Taustaselvitykset: Uusien työntekijöiden opinto- ja työhistoria tulee tarkistaa oppilaitoksista ja edellisiltä työnantajilta. Toimittajan henkilöstöä koskevan turvallisuusselvityksen tekoa viranomaisilta pyytää tarvittaessa Tilaaja. Salassapitosopimukset: Salassapitosopimus (vaitiolositoumus) tulee tehdä jokaisen, sekä nykyisen että uuden, työntekijän kanssa. Sopimus voi sisältyä työsopimukseen tai olla erillinen. Toimittajan (työnantajan) alkuperäiset kappaleet tulee säilyttää niiden luottamuksellisuusvaatimusten mukaisesti. Salassapitosopimuksen tulee vastata Palvelusopimuksessa sovittuja salassapitovelvoitteita. 6/11

7 4.4 Resursointi Avainhenkilöiden vaihtamiseen liittyvistä ehdoista tulee sopia palvelusopimuksessa. Toimittajan tulee hyväksyttää Tilaajalla ennalta kaikki Palvelun tuotantoon osallistuvat henkilöt. Kaikista Palvelun tuotantoon osallistuvista henkilöistä tulee pitää ajantasaista henkilöstöluetteloa joka on jatkuvasti myös Tilaajan saatavilla. Toimittajan tulee kuvata resursointimallinsa Toimitusprojektiin sekä Palvelutuotantoon ja varmistaa, että resurssien ristiin käytettävyys on olemassa (projektin työntekijät voivat toimia toistensa tehtävissä, rooleissa ja vastuissa). 4.5 Sidosryhmien hallinta Toimittaja vastaa siitä, että kaikki Palvelun tuotantoon osallistuvat sidosryhmät (kuten alihankkijat, ja muut sisäiset ja ulkoiset toimijat) noudattavat omalta osaltaan tässä liitteessä sekä Palvelusopimuksessa ja sen liitteissä kuvattuja vaatimuksia. Toimittajan tulee määritellä ulkoisia ja sisäisiä sidosryhmiä koskevat yhteiset ja yksilölliset vastuut ja tavoitteet tietoturvan toteuttamiseksi. Palvelun käyttöönottoon ja Palvelutuotantoon liittyvä pääsynhallinta (oikeudet, myöntämisperusteet, muutokset, poisto) tulee kuvata vähintään Toimittajan, hallinnan / valvonnan sekä Tilaajan ja käyttäjäorganisaatioiden osalta. Lisäksi tulee kirjata saman käyttäjän usean tunnuksen hallinta sekä menettelyt usean käyttäjän jakaman tunnuksen suhteen. 5 Fyysinen turvallisuus Tietoturvan näkyy myös fyysisen turvallisuuden ratkaisuissa, tietovälineiden käsittelyssä, sekä henkilökunnan ja vieraiden pääsyoikeuksien hallinnassa. Toimittajan tulee huolehtia vähintään niiden omistamiensa ja hallinnoimiensa toimitilojen turvallisuudesta joissa, tai joista käsin, käsitellään Tilaajan tietoa tai tietojärjestelmiä. Toimittajalla tulee olla kuvattuna edellä mainittujen tilojen osalta vähintään seuraavat: Kulunvalvonnan hallintakäytännöt: Oikeuksien ja kulkuavaimien (kortti, metalliavain) hallinta: hakeminen, myöntäminen, muuttaminen ja poistaminen, sekä kirjanpito ja valvonta Rakenteelliseen turvallisuuteen ja lukitukseen liittyvät ratkaisut: Seinä-, katto- ja lattiarakenteiden palon- ja murronkesto (mukaan lukien ovet, ikkunat ja muut kuoressa olevat aukot) Tilat ja turvallisuusvyöhykkeet: Esim. yleiset tilat, neuvottelutilat, toimisto, tuotekehitys, tietojärjestelmät, laboratorio ja varasto Vartiointikäytännöt ja vastuut LVIS -tekniikkaan liittyvät ratkaisut ovat riittävän vikasietoisia Palontorjunnan järjestelyt, jotka täyttävät vähintään lakisääteiset vaatimukset Tilaajalla on niin halutessaan oikeus suorittaa tarkastus toimittajan tiloissa. 7/11

8 6 Käytön ja ylläpidon tietoturva Käyttöön ja ylläpitoon liittyvä tietoturva tarkoittaa mm. valmiutta siirtää tietotekninen ratkaisu tuotantoon, hallita tarvittavaa kapasiteettia ja muutoksia, sekä kuvata menettelyt poikkeamatilanteissa. Palvelusopimuksessa kuvatun lisäksi tulee turvallisuuden osalta huolehtia, että tietoturvallisuusominaisuuksien testaussuunnitelma on dokumentoitu ja että on sovittu menettelystä, jolla hyväksytään testien havainnot. Käytettävien kehitys-, tuotanto- ja testiympäristöjen tulee olla erilliset ja Toimittajan tulee kuvata ne selkeästi. 6.1 Kapasiteetin hallinta Toimittajan tulee kuvata Palveluun liittyvät kapasiteetin hallintatoiminnot. Toimittajan tulee valvoa kapasiteettia ja tarvittavista korvaavista menettelyistä (kuten ratkaisun skaalautuvuus käytön huippukohdissa) tulee sopia. Tilaajalla on oikeus saada kuormitusraportit tai vastaavat, joista Tilaaja voi arvioida Toimittajan ratkaisujen turvallisuutta ja kyvykkyyttä. Toimittajan tulee päivittää Palvelun tuotantoon liittyvien järjestelyiden kapasiteettilaskelmat aina Palveluun tehtyjen muutosten jälkeen. 6.2 Muutoksenhallinta Muutoksenhallinnan tulee ulottua kaikkeen Palveluun liittyvään toimintaan niin, että muutokset tietojärjestelmiin, järjestelmäympäristöihin, tiloihin ym. saadaan toteutettua hallitusti, ja tarvittaessa voidaan palata alkuperäiseen tilanteeseen. Toimittajan tulee kuvata muutoksenhallintamenettelyt kattavasti (prosessi, työkalut, ohjeet) sekä kouluttaa / tiedottaa niiden mukaiset käytännöt tarvittaville sidosryhmille. Muuttuneista kuvauksista ja käytännöistä tulee tiedottaa koko organisaatiolle sekä tarvittaville sidosryhmille viipymättä. Toimittajan tulee toimittaa suunniteltujen huoltokatkosten ajankohdat ja tehtävien sisällöt etukäteen Tilaajalle ja nämä hyväksytään yhteisesti. Käyttäjähallinnasta, sisältäen käyttöoikeuksien hallinnan ja päivityksen, on aina sovittava osapuolten kesken ennen tehtäviä muutoksia. Toimittajan on huomioitava, että erityisen kriittisiä tilanteita syntyy mm. varusohjelmien ja ratkaisun versionvaihdon yhteydessä. Toimittajan tulee testata muutokset sovitun ja dokumentoidun testausmenettelyn avulla. Toimittajan tulee ylläpitää lokikirjaa tai muutoksenhallintajärjestelmää, johon kaikki muutospyynnöt kirjataan (miksi, mitä, kuka, hyväksyntä, toimenpide). 8/11

9 6.3 Poikkeamatilanteiden hallinta Toimittajalla tulee olla sovitut, dokumentoidut ja koulutetut toimintatavat turvallisuuspoikkeamien, häiriöiden sekä väärinkäytöksien hallinnoimiseksi ja käsittelemiseksi. Poikkeamatilanteet tulee raportoida Tilaajalle viivytyksettä. Palvelun tuottamiseen liittyvän henkilöstön tulee tietää, kenelle tietoturvapoikkeamista ja -tapauksista tai niiden uhkista tulee ilmoittaa. Molempien osapuolten tulee välittömästi raportoida havaitsemansa (sekä omasta että muiden toiminnasta aiheutuneet) virheet, uhkat ja riskit, jotka saattavat vaikuttaa turvallisuuteen, Palvelun toimintaan tai jatkuvuuteen. Toimittajan tulee kuvata toimintaa ja Palvelun tuotantoa uhkaavat tekijät (Esim. Tietoturvasuunnitelmassa tai Riskienhallintasuunnitelmassa). Jokaisen tietoteknisen ratkaisun yhteydessä Toimittajan tulee määritellä ratkaisun toimivuuteen ja organisaation toimintaan mahdollisesti vaikuttavat häiriöt, niiden hallinta ja tarvittava dokumentointi. Määritysten tulee pitää sisällään kriittisyysluokitukset ja niitä vastaavan toipumisen sekä ratkaisun jatkuvuussuunnitelma. Dokumentoinnin tulee kattaa ongelman tunnistaminen, ratkaisun kuvaukset, palautuminen sekä tarvittavat varajärjestelyt. 7 Tietoverkkojen ja tietoliikenteen turvallisuus Tiedon siirtämisen ja liikkumisen on oltava tunnistettavaa. Tämä edellyttää että tietojen siirrossa käytettävät siirtotiet ja reitit tunnetaan, ja niiden rakenteet (arkkitehtuurit) on kuvattu. Tiedon siirron turvallisuus koostuu laitteista, palvelurakenteesta ja käyttäjistä, sekä niitä ja niiden toimintaa kuvaavasta dokumentaatiosta. Toimittajan tulee kuvata käytettävän tietoverkon rakenne. Tilaaja hyväksyy kuvauksen. 8 Laitteistoturvallisuus Laitteistoturvallisuuteen liittyvät seikat on tarpeen määritellä kokonaisuuden hallinnoimiseksi (kuten laitehallinta ja häiriöistä toipuminen). Toimittajan tulee määritellä ja kuvata laitteistoturvallisuuteen liittyvät tietoturvamenettelyt vähintään seuraavilta osin: Laiterekisteri ja sen ylläpito (mm. omistajuus ja ylläpitotoimenpiteet) Laitteiden ja järjestelmien toipumissuunnitelmat Varusohjelmistot, niiden versiot, sekä käyttöoikeudet / lisenssit 8.1 Laitehallinta Tarvittavat laitteet tulee hankkia tunnetuilta valmistajilta ja samalla varmistaa niiden rakenteellinen soveltuvuus tarkoitukseen sekä tekniseen arkkitehtuuriin. Palvelun toimittamiseen käytettävän laitteiston osalta Toimittajan tulee kuvata 9/11

10 suunniteltu elinkaari, joka kattaa vähintään toipumisen ja laitteiston turvallisen käytöstä poistamisen. Toimittajan tulee valvoa jokaista laitetta ja sen toimivuutta ennakkoon kuvatulla menetelmällä. Valvontaan käytetään mm. laitteiden omia lokitiedostoja. Tilaajalla on oikeus saada käyttöönsä Toimittajalta em. lokitietoja sellaisessa muodossa, että Tilaaja tai Tilaajan määrittelemä henkilö kykenee tulkitsemaan saatua lokitietoa. 9 Ohjelmistoturvallisuus Ohjelmistoturvallisuuden tavoitteena on turvata ohjelmistojen käyttöoikeuksien lisäksi ohjelmistojen käytettävyys kaikissa olosuhteissa. Toimittajan tulee kyetä: Esittämään luettelo käytössä olevista ohjelmistoista ja niiden lisensseistä sekä kuvaus käytön valvonnasta Esittämään henkilö/henkilöt, jotka toimivat palvelussa käytettävien ohjelmistojen osalta omistajan roolissa Kuvaamaan miten havaittuja uhkia käsitellään, sekä miten poikkeamat hallitaan Kuvamaan miten versio- ja revisiohallinta toteutetaan Pitämään ajan tasalla riskikarttaa liittyen versiohallintaan. 9.1 Järjestelmäarkkitehtuuri Järjestelmäarkkitehtuuriin lasketaan kehitysohjelmistot, varusohjelmistot ja tarvittavat integraatioratkaisut. Valittujen ratkaisujen tulee olla yleisesti käytössä olevia ja standardien mukaisia. Harvinaisten, suljettujen ratkaisujen käyttöä tulee välttää. Ohjelmistoihin liittyvien aineettomien oikeuksien ja niihin liittyvien määritysten tulee olla kaikkien osapuolten tiedossa. Toimittajan tulee tiedottaa Tilaajaa viipymättä kaikista turvallisuuteen vaikuttavista muutoksista. Tehtyjen valintojen vaikutus Palvelun kokonaisturvallisuuteen tulee hyväksyä Tilaajan toimesta. 9.2 Versiohallinta Versiohallinnan osalta Toimittajan tulee varmistaa, että tuotanto- ja kehitysversiot ovat samalla tasolla. Toimittajan tulee arvioida versiovaihdon merkitys koko järjestelmäarkkitehtuuriin ennen ratkaisun käyttöönottoa. Toimittajan tulee huomioida eri rajapintojen mahdolliset päivitystarpeet. Versiovaihdosta sovittaessa Toimittajan tulee kuvata ratkaisun riskit ja niiden hallinta. Toimittajan tulee luoda elinkaari jokaiselle ratkaisulle ja kuvata sen hallinta. 10/11

11 10 Tietoaineiston turvallisuus 11 Asiakirjat Tietoaineiston turvallisuus koostuu aineiston koko elinkaaren kattavista, tiedon luokittelun huomioivista käsittelykäytännöistä ja niiden noudattamisesta. Fyysisten tietovälineiden käsittelyyn tulee kiinnittää erityistä huomiota. Tietovälineiksi luetaan sekä kiinteät (mm. palvelinten, työasemien ja levyjärjestelmien kiintolevyt) että kannettavat / siirrettävät välineet (mm. matkapuhelin, kannettava- / kämmentietokone, tabletti, erilaiset muistikortit ja -tikut, CD, DVD). Esimerkkejä turvallisuuteen, riskienhallintaan ja varautumiseen liittyvistä dokumenteista, joiden avulla Toimittaja voi ylläpitää vaadittujen järjestelyjen kuvauksia: Tietoturvapolitiikka Tietoturvasuunnitelma (+ strategia, kehityssuunnitelma, jne.) Koulutussuunnitelma Koulutusmateriaali (tietoturvan perusteet, ym.) + osallistujarekisteri Riskienhallintapolitiikka Riskienhallintasuunnitelma Jatkuvuudenhallintapolitiikka / Varautuminen Jatkuvuussuunnitelma (palveluille, toiminnoille) Toipumissuunnitelma (järjestelmille, konesaliympäristölle) Varautumissuunnitelma Pelastussuunnitelma Tiedon käsittely- ja luokitteluohje Tietovälineiden tuhoamisprosessi Tietosuojaohje Tilaturvallisuusohje (fyysinen pääsynhallinta, vierailijakäytännöt, hälytys-järjestelmät) Käyttövaltuushallinta (politiikka / ohje) Haavoittuvuuksien hallinta (prosessi / ohje) Lokien hallintaohje Varmuuskopiointi (varmistusten ottaminen ja palauttaminen) Konesaliympäristön minimivaatimukset (sisäiset ja kolmannen osapuolen salit) Tietoverkkoarkkitehtuuri / segmentoidun verkon turvallisuusohje Muut arkkitehtuurikuvaukset Järjestelmien koventamisohje + konfiguraatiotiedot Muutoksen- ja Poikkeamien hallintaprosessi + ohjeet Henkilöstöluettelo Omaisuuden / inventaarion hallintaan liittyvä dokumentaatio (luettelot järjestelmistä, laitteista, ohjelmistoista, lisensseistä) Olennaisten, kuten konesalien, LVIS -järjestelyjen tekniset kuvaukset, huolto- / testausohjeet sekä lokitiedot Aulapalvelu- / vartiointiohje Ohjeet hälytysjärjestelmien, kulunvalvontajärjestelmän ja kameravalvonnan operoimiseksi Avaintenhallinta (luettelo + kuittaus metalliavaimista ja kulkuavaimista / -korteista). 11/11

PALVELUIDEN TIETOTURVAVAATIMUKSET JA VARAUTUMINEN

PALVELUIDEN TIETOTURVAVAATIMUKSET JA VARAUTUMINEN JA VARAUTUMINEN Palvelusopimuksen liite 7 Keski-Uudenmaan Keski-Uudenmaan PL12, 04201 Kerava / Kauppakaari 11, 04200 Kerava www.kuumaict.fi Y-tunnus 2733877-3 2(10) Sisällys: 1 Johdanto... 3 2 Palvelun

Lisätiedot

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

Lappeenrannan kaupungin tietoturvaperiaatteet 2016 1 (7) Lappeenrannan kaupungin tietoturvaperiaatteet 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0 3.12.2015

Lisätiedot

Tämän kyselyn määritelmät on kuvattu sopimuksessa.

Tämän kyselyn määritelmät on kuvattu sopimuksessa. LIITE 1 (5) KUVAUS TIETOTURVASTA JA TIETOJEN SUOJAUKSESTA 1. Yleistä Tämä Kiinteistövaihdannan palvelun (KVP) rajapintojen käyttöä koskeva tietoturvakuvaus tulee täytettynä ja Maanmittauslaitoksen hyväksymänä

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT

Toimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen

Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 1 (6) 25.11.2015 Lappeenrannan kaupungin tietoturvapolitiikka 2016 Muutoshistoria Versio Laatija Päiväys Muutokset Hyväksynyt 0.9 Juuso Mikkonen 25.11.2015 Valmis Tietohallintotyöryhmän käsittelyyn. 1.0

Lisätiedot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus 1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka

Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Vihdin kunnan tietosuoja- ja tietoturvapolitiikka Kunnanhallitus Kunnan johtoryhmä Sisällys 1 Johdanto... 2 2 Mitä tietosuoja ja tietoturvallisuus ovat?... 2 2.1 Tietosuoja on perustuslain suojaamaa yksityisyyden

Lisätiedot

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?

Lisätiedot

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi

Häiriötilanteisiin varautuminen korkeakoulukentässä. Kari Wirman IT Valtakunnalliset IT-päivät Rovaniemi Häiriötilanteisiin varautuminen korkeakoulukentässä Kari Wirman IT2012 - Valtakunnalliset IT-päivät 31.10.2012 Rovaniemi Jatkuvuudenhallinta Jatkuvuudenhallinnalla tarkoitetaan kaikkia niitä toimenpiteitä,

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...

Lisätiedot

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI SELONTEKO EU:N TIETOSUOJA-ASETUS GDPR:N VAATIMUSTEN TOTEUTTAMISTAVOISTA ITPOINT OY:SSA ITpoint Oy toimittaa asiakkaansa

Lisätiedot

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17 Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on

Lisätiedot

TIETOTURVA- POLITIIKKA

TIETOTURVA- POLITIIKKA TIETOTURVA- POLITIIKKA Kaupunginhallitus 3.9.2013 216 HAAPAJÄRVEN KAUPUNGIN TIETOTURVAPOLITIIKKA 1. JOHDANTO... 3 2. KATTAVUUS... 3 3. TIETOTURVA... 3 4. TIETOTURVATYÖ... 4 5. ORGANISOINTI JA VASTUUT...

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä

Lisätiedot

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi

Omavalvontasuunnitelma ja EU-tietosuojadirektiivi Omavalvontasuunnitelma ja EU-tietosuojadirektiivi Sosiaalihuollon tiedonhallinnan Kanta työpaja 4.5.2017 Jenni Siermala Tietoturvasuunnittelija Voimassa oleva henkilötietolaki Henkilötietojen käsittely

Lisätiedot

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta

Joroisten kunnan tietoturvapolitiikka. Tietoturvapolitiikka. Joroisten kunta Joroisten kunnan tietoturvapolitiikka Julkinen Tietoturvapolitiikka Joroisten kunta 8.5.2017 2 (8) Sisällysluettelo 1 Johdanto 3 2 Tietoturvapolitiikan tarkoitus ja tausta 3 3 Keitä tietoturvapolitiikka

Lisätiedot

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA

KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA KOKKOLAN KAUPUNGIN TIETOTURVAPOLITIIKKA 1 S i v u Kokkolan kaupungin tietoturvapolitiikka 1. JOHDANTO Tietojenkäsittely tukee Kokkolan kaupungin palvelujen tuottamista ja palveluiden tehokkuus riippuu

Lisätiedot

PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi

PK-yrityksen tietoturvasuunnitelman laatiminen www.turkuamk.fi Matti Laakso / Tietoturvapäivä 8.2.2011 PK-yrityksen tietoturvasuunnitelman laatiminen Tietoturvasuunnitelma 1/3 Toimenpiteiden ja dokumentoinnin lopputuloksena syntyvä kokonaisuus -- kirjallinen tietoturvasuunnitelma

Lisätiedot

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus) Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen 2012 2014 (pohjaehdotus) Arviointilomakkeiden tarkoitus Kunkin vastuualueen ja tulosyksikön sisäisen valvonnan

Lisätiedot

Sähköi sen pal l tietototurvatason arviointi

Sähköi sen pal l tietototurvatason arviointi Sähköisen palvelun l tietototurvatason arviointi Kirsi Janhunen Arviointia tehdään monesta syystä Itsearviointi Sisäinen arviointi Sisäinen tarkastus Vertaisarviointi Ulkoinen arviointi Lähtökohtana usein

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Nykytila-arvio toiminnan osa-alueesta Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus Trust, Quality & Progress on tehokas tapa tietää enemmän Oletko tietoinen organisaationne tietohallinnon, tietoturvallisuuden,

Lisätiedot

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016

1 (9) Rauman kaupunki. Tietoturvapolitiikka. Kaupunginhallitus hyväksynyt , KH 274, RAU/522/ /2016 1 (9) Rauman kaupunki Tietoturvapolitiikka Kaupunginhallitus hyväksynyt 30.5.2016, KH 274, RAU/522/07.03.00/2016 2 (9) Sisällys 1. Johdanto... 3 2. Tietoturvapolitiikan tarkoitus... 3 3. Ketä tämä tietoturvapolitiikka

Lisätiedot

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta

Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Luo / Muokkaa Lähetä Lausunnonantajat Yhteenveto Luonnos - VAHTI-ohje 2/2016 Toiminnan jatkuvuuden hallinta Johdanto Kommentit ja huomiot - Johdanto Tiivistäisin alkuun jatkuvuuden määritelmän esim. seuraavasti:

Lisätiedot

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013.

AEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013. AEO-Toimijapäivä Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013 Sami Hyytiäinen Johdanto Turvallisuus ja vaarattomuus toimitusketjussa Kuljetusketjun

Lisätiedot

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx 1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita

Lisätiedot

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät] 1(5) L I I T E 5B T I E T O S U O J A 1. TARKOITUS Tällä tietosuojaliitteellä ( Tietosuojaliite ) [tilaaja] ( Tilaaja ) rekisterinpitäjänä ja käsittelijänä ja [toimittaja] ( Toimittaja ) henkilötietojen

Lisätiedot

Tietoturvapolitiikka. Hattulan kunta

Tietoturvapolitiikka. Hattulan kunta Tietoturvapolitiikka Hattulan kunta Versio 1.0 Muutoshistoria: Versio Tekijä Sisältö Hyväksytty 1.0 Kuntien Tiera Oy Hattulan kunnan tietoturvapolitiikka 11.5.2015 Hattulan kunta Pappilanniementie 9 www.hattula.fi

Lisätiedot

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa HELIA TIKO 25.9.2006 ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki Tietoturva tiedon varastoinnissa 1 Sisällysluettelo Miksi Tietoturvaa? Tietoturva vrs. Tietosuoja Uhkia Tietoturvan osa-alueet

Lisätiedot

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely

Lisätiedot

TIETOTURVAA TOTEUTTAMASSA

TIETOTURVAA TOTEUTTAMASSA TIETOTURVAA TOTEUTTAMASSA Ari Andreasson Juha Koivisto TIETOTURVAA TOTEUTTAMASSA TIETOSANOMA Tekijät ja Tietosanoma Oy ISBN 978-951-885-334-6 KL 61.7 Tietosanoma Oy Bulevardi 19 C 00120 Helsinki 09 694

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 1.0 ESPOON KAUPUNKI 02070 ESPOON KAUPUNKI WWW.ESPOO.FI ESBO STAD 02070 ESBO STAD WWW.ESBO.FI Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuus...

Lisätiedot

Yritysturvallisuuden perusteet

Yritysturvallisuuden perusteet Yritysturvallisuuden perusteet Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi Ajankohtaista 1. erä opetusmonisteita

Lisätiedot

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista) 9.10.2013

Tietohallinnon nykytilan analyysi. Analyysimenetelmä (sovitettu Tietohallintomallista) 9.10.2013 Tietohallinnon nykytilan analyysi Analyysimenetelmä (sovitettu Tietomallista) 9.10.2013 Haastattelurunko Kerättävät perustiedot Budjetti (edellisvuoden) Henkilöstökustannukset IT-ostot Muut Liite - Kypsyysanalyysin

Lisätiedot

Auditoinnit ja sertifioinnit

Auditoinnit ja sertifioinnit Auditoinnit ja sertifioinnit Tietojärjestelmien ja tietoliikennejärjestelmien vaatimuksienmukaisuuden arvioinnit ja hyväksynnät Laki viranomaisten tietojärjestelmien ja tietoliikennejärjestelmien tietoturvallisuuden

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö

Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö Case-esimerkki: Miten Valtori hallitsee riskejä? Tommi Simula Riskienhallintapäällikkö Valtorin riskienhallintamalli Perustuu VAHTI 22/2017 riskienhallintaohjeeseen ja ISO31000-standardiin Mallin kuvauksina

Lisätiedot

SISÄLTÖ. 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi...

SISÄLTÖ. 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi... RHK Ohje riskienhallinnasta 2 SISÄLTÖ 1 RISKIENHALLINTA... 3 1.1 Yleistä... 3 1.2 Riskienhallinta... 3 1.3 Riskienhallinnan tehtävät ja vastuut... 4 1.4 Riskienarviointi... 5 RH Ohje riskienhallinnasta

Lisätiedot

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä FINAS-päivä 22.1.2013 Helsingin Messukeskus Laura Kiviharju Viestintävirasto Viestintäviraston

Lisätiedot

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Miten varmennan ICT:n kriittisessä toimintaympäristössä? Miten varmennan ICT:n kriittisessä toimintaympäristössä? Sairaalatekniikan päivät 2018 8.2.2018 Tommi Tervo, Istekki Oy Kehittämispäällikkö Mistä sairaalan ICT koostuu? Noin 6000 päätelaitetta Noin 200

Lisätiedot

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta

Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Sopimuksiin perustuva toiminnan jatkuvuuden hallinta Haasteena verkoston toimintavarmuuden kehittäminen Ohjaus heikkenee Häiriö toimijan toiminnassa vaikuttaa verkoston toiminnan jatkuvuuteen 2 Vaatimuksia

Lisätiedot

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Liite 2 : RAFAELA -aineiston elinkaaren hallinta RAFAELA-hoitoisuusluokitus-jär je 1 Liite 2 : RAFAELA -aineiston elinkaaren hallinta Ohje: Lomake täytetään Tilaajan toimesta ja palautetaan Toimittajalle käyttöoikeussopimuksen mukana. 1. Aineiston omistajuus

Lisätiedot

Espoon kaupunki Tietoturvapolitiikka

Espoon kaupunki Tietoturvapolitiikka Tietoturvapolitiikan käsittely: Tarkastettu Tietoturvaryhmä 07.01.2016 27.01.2016 Hyväksytty Kaupunginhallitus pp.kk.2016 Tietoturvapolitiikan muutokset: Päiväys / Tekijä Kohta Muutoksen kuvaus 28.01.2016

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun lain (10/2015) nojalla: 1

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Tietoturvapolitiikka Varkauden kaupunki 2 (9) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvapolitiikan tarkoitus ja tausta... 3 3 Keitä tietoturvapolitiikka koskee... 3 4 Tietoturvallisuus... 3 5 Kokonaisturvallisuus...

Lisätiedot

Kyberturvallisuus kiinteistöautomaatiossa

Kyberturvallisuus kiinteistöautomaatiossa Kyberturvallisuus kiinteistöautomaatiossa Harri Hamberg Country Security Manager Schneider Electric Finland Oy Tähän voit laittaa yrityksen/organisaation logon ja halutessasi oman kuvasi Kiinteistönhallinnan

Lisätiedot

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA

TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA TERVEYDENHUOLLON TOIMINTAYKSIKÖN TIETOTURVAPOLITIIKKA Hyväksytty: Hämeenkyrön lautakunta 2.11.2011 Tarkastettu 29.4.2014 OK 1. JOHDANTO Tietojenkäsittely tukee Hämeenkyrön kunnan / n terveydenhuollon toimintayksikön

Lisätiedot

YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä 28.4.2015

YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä 28.4.2015 YHTEINEN TYÖPAIKKA, aliurakointi ja ketjutus Kansainvälinen työturvallisuuspäivä 28.4.2015 Vesa Ullakonoja ü työpaikalla on yksi työpaikan kokonaisuutta hallitseva eli pääasiallista määräysvaltaa käyttävä

Lisätiedot

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta.

Yliopiston johdon (hallintojohtaja) vastuulla on tietoturvallisuuden toteutuminen osana kokonaisturvallisuutta. Itä-Suomen yliopiston tietoturvapolitiikan liitteet 1/6 ITÄ-SUOMEN YLIOPISTON TIETOTURVAPOLITIIKAN LIITTEET LIITE 1: Tietoturvallisuuden vastuut ja organisointi Tässä liitteessä kuvataan tietoturvallisuuteen

Lisätiedot

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa 13.05.2015 Terveydenhuollon ATK-päivät Tampere-talo Yleistä Riskienhallintaan löytyy viitekehyksiä/standardeja kuten ISO 31000

Lisätiedot

Tietoturvaa verkkotunnusvälittäjille

Tietoturvaa verkkotunnusvälittäjille Tietoturvaa verkkotunnusvälittäjille Verkkotunnusvälittäjän tietoturvaa Verkkotunnusmääräyksen 68/2016 mukaan verkkotunnusvälittäjän on huolehdittava toimintansa tietoturvasta Varmistutaan siitä, että

Lisätiedot

Auditointi. Teemupekka Virtanen 14.5.2010

Auditointi. Teemupekka Virtanen 14.5.2010 Auditointi Teemupekka Virtanen 14.5.2010 Lähtökohta Kaikki KANTAan liittyneet organisaatiot jakavat saman tietomassan Keskinäinen luottamus Yhteiset toimintaperiaatteet Yhteinen turvataso Minä uskallan

Lisätiedot

Karkkilan kaupungin tietoturvapolitiikka

Karkkilan kaupungin tietoturvapolitiikka Karkkilan kaupungin tietoturvapolitiikka Kaupunginhallitus 25.9.2017 Kaupungin johtoryhmä 18.4.2017 Yhteistyöryhmä 7.6.2017 Tietohallinnon ohjausryhmä (Kartio) 13.12.2016 Sisällys 1 Johdanto... 2 2 Mitä

Lisätiedot

Tietoturvapolitiikka NAANTALIN KAUPUNKI

Tietoturvapolitiikka NAANTALIN KAUPUNKI 2016 Tietoturvapolitiikka NAANTALIN KAUPUNKI 1 Sisällysluettelo Johdanto... 2 Tietoturvallisuus... 2 Riskienhallinta... 3 Varautuminen... 3 Vaatimustenmukaisuus ja tavoitteet... 3 Organisointi, roolit

Lisätiedot

SELVITYS TIETOJEN SUOJAUKSESTA

SELVITYS TIETOJEN SUOJAUKSESTA 1 (5) Väestötietojärjestelmästä ja Väestörekisterikeskuksen varmennepalveluista annetun lain (661/2009) 44 :n mukainen selvitys tietojen SELVITYS TIETOJEN SUOJAUKSESTA Määritelmät Tämä selvitys koskee

Lisätiedot

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

TIETOTURVA- JA TIETOSUOJAPOLITIIKKA TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty kunnanhallituksessa 20.01.2014 23 1. YLEISTÄ Tietoturva- ja tietosuojapolitiikka asiakirjana sisältää ne periaatteet, toimintatavat, vastuut, toimivallat,

Lisätiedot

Kuntarekry.fi. case: pilvipalvelut 13.2.2014. KL-Kuntarekry Oy / Tuula Nurminen

Kuntarekry.fi. case: pilvipalvelut 13.2.2014. KL-Kuntarekry Oy / Tuula Nurminen case: pilvipalvelut 13.2.2014 KL-Kuntarekry Oy / Tuula Nurminen 1 11.2.2014 Pilvipalveluiden luokittelusta 1. Yksityinen pilvipalvelu, (Private cloud) Organisaation oma tai vuokrattu palvelu, jolloin resurssit

Lisätiedot

Periaatteet standardien SFS-EN ISO/IEC 17025:2005 ja SFS-EN ISO 15189:2007 mukaisen näytteenottotoiminnan arvioimiseksi

Periaatteet standardien SFS-EN ISO/IEC 17025:2005 ja SFS-EN ISO 15189:2007 mukaisen näytteenottotoiminnan arvioimiseksi Periaatteet standardien SFS-EN ISO/IEC 17025:2005 ja SFS-EN ISO 15189:2007 mukaisen näytteenottotoiminnan arvioimiseksi FINAS - akkreditointipalvelu Espoo 2012 ISBN 978-952-5610-85-7 1(7) Periaatteet standardien

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

Tietosuojakysely 2018

Tietosuojakysely 2018 Tietosuojakysely 2018 05/2018 Kela Tietosuojavaltuutetun toimisto Terveyden ja hyvinvoinnin laitos Sisällys Taustatiedot 1 Vastaajatiedot 1 Tulokset 1 Yleistä 1 Tietosuojavastaavat 2 Apteekkarin tai organisaation

Lisätiedot

TR 10 Liite 1 2008-03-20. PANK-HYVÄKSYNTÄ Lisävaatimukset PTM-mittaukselle. C) mspecta

TR 10 Liite 1 2008-03-20. PANK-HYVÄKSYNTÄ Lisävaatimukset PTM-mittaukselle. C) mspecta PANK-HYVÄKSYNTÄ Lisävaatimukset PTM-mittaukselle C) mspecta 1 Tuotesertifiointi PANK-HYVÄKSYNTÄ Lisävaatimukset PTM-mittaukselle 1 Yleistä PANK Laboratoriotoimikunta on hyväksynyt ohjeen PANKhyväksyntä

Lisätiedot

KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA

KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA 1 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Kunnanhallitus 25.6.2018 2 KIRKKONUMMEN KUNNAN TIETOTURVAPOLITIIKKA Sisällys Johdanto... 3 Tietoturvan ja -suojan tavoitteet... 3 Tietoturvan ja suojan periaatteet...

Lisätiedot

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia OAMK / Luova 4.5. ja 11.5. Sisäinen auditointi osa Oamkin ympäristöohjelmatyötä Sisältö 1. päivä Johdanto Auditoinnin tavoitteet Ympäristöstandardin (ISO 14001) pääkohdat Alustava ympäristökatselmus Auditoinnin

Lisätiedot

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn!

Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! 1(16) Suomen kuntien vuoden 2015 tieto- ja kyberturvallisuutta koskeva kysely Tervetuloa vastaamaan kyselyyn! Arvoisa vastaaja, Tällä kyselyllä selvitetään Suomen kuntien tieto- ja kyberturvallisuuden

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Suomen Pelastusneuvonta Oy. konsultointia Suomessa, kotipaikkana Espoo

Suomen Pelastusneuvonta Oy. konsultointia Suomessa, kotipaikkana Espoo Suomen Pelastusneuvonta Oy Turvallisuusalan koulutusta ja konsultointia Suomessa, kotipaikkana Espoo Palvelut Pelastussuunnitelmat Poistumisturvallisuusselvitykset Turvallisuuskoulutukset Konsultointi

Lisätiedot

Tietopalveluiden sisältö ja vastuunjako

Tietopalveluiden sisältö ja vastuunjako Tietopalveluiden sisältö ja vastuunjako Seuraavassa konkretisoidaan palvelualuetarkkuudella toiminnallista vastuunjakoa toimittajan ja tilaajan välillä. 1. HelpDesk-palvelu Tietopalveluiden tuottama käyttäjätuki

Lisätiedot

Tietosuojakysely 2017

Tietosuojakysely 2017 Tietosuojakysely 2017 Apteekki Tekijät Kela Tietosuojavaltuutetun toimisto Raportti Sisällys 1 Tietosuojakyselyn tulokset Apteekki... 2 1.1 Yleistä... 2 1.2 Tietosuojavastaavat... 4 1.3 Apteekkarin tai

Lisätiedot

Länsimetron sähköinen huoltokirja osa laajempaa tiedonhallintaa. Entäpä tietomalli?

Länsimetron sähköinen huoltokirja osa laajempaa tiedonhallintaa. Entäpä tietomalli? Länsimetron sähköinen huoltokirja osa laajempaa tiedonhallintaa Entäpä tietomalli? Projektitiedonhallinnan hallinta tiedonhallinnan tiedon hallinta Helppoa? Haastavaa? Mahdotonta? Mielenkiintoista? 4.6.2015

Lisätiedot

Tietosuojaseloste (5)

Tietosuojaseloste (5) 1.10.2017 1(5) Tietosuojaseloste Tässä tietosuojaselosteesta (jäljempänä tietosuojaseloste ) on kuvattu henkilötietojen käsittelykäytännöt, mukaan lukien kuvaus kerätyistä henkilötiedoista ja niiden käsittelytavoista.

Lisätiedot

Tietosuojakysely 2016

Tietosuojakysely 2016 Tietosuojakysely 2016 Yksityinen terveydenhuolto Kansaneläkelaitos Tietosuojavaltuutetun toimisto Sisällys Tietosuojakysely 2016 tulokset yksityinen terveydenhuolto... 2 Yleistä... 2 Tietosuojavastaavat...

Lisätiedot

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio Case VRK: tietosuojan työkirjat osa 2 JUDO Työpaja #4 - tietosuoja Noora Kallio Esityksen sisältö Tietosuojan hallintamalli Prosessi Työkaluina tietosuojan työkirjat Ratkaistava asia Miten tietosuoja-asetuksen

Lisätiedot

2.1 Yhteispalveluna tarjottavat avustavat asiakaspalvelutehtävät

2.1 Yhteispalveluna tarjottavat avustavat asiakaspalvelutehtävät 1 LOMAKE: YHTEISPALVELUSOPIMUS 9.2.2007; LUONNOS 1. Sopimusosapuolet 1.1. Toimeksisaaja(t) 1.2. Toimeksiantajat 1 2 3 4 5 6 2. Yhteispalveluntehtävät 2.1 Yhteispalveluna tarjottavat avustavat asiakaspalvelutehtävät

Lisätiedot

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Peimarin koulutuskuntayhtymä Liite nro 11 Ammattiopisto Livia Yhtymävaltuusto 19.6.2018 12 TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Yhtymähallitus 15.5.2018 Yhtymävaltuusto 19.6.2018 SISÄLLYSLUETTELO 1 YLEISTÄ

Lisätiedot

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen. LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon

Lisätiedot

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Petri Puhakainen, valtioneuvoston tietoturvapäällikkö Tietoturvallisuuden

Lisätiedot

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Yritysturvallisuuden johtamisen arviointi ja hallintamalli [presentation title] via >Insert >Header & Footer Yritysturvallisuuden johtamisen arviointi ja hallintamalli Kiwa Inspecta Yritysturvallisuus? Elinkeinoelämän keskusliiton (EK) yritysturvallisuusmalli

Lisätiedot

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana Sami Laaksonen, Propentus Oy 3.12.2015 Propentus Oy Perustettu vuonna 2003 Toimipisteet Kouvolassa, Lahdessa ja Kotkassa

Lisätiedot

SOTILASILMAILUN TVJ-ALAN TEKNISEN HENKILÖSTÖN KELPOISUUSVAATIMUKSET

SOTILASILMAILUN TVJ-ALAN TEKNISEN HENKILÖSTÖN KELPOISUUSVAATIMUKSET SOTILASILMAILUN VIRANOMAISYKSIKKÖ FINNISH MILITARY AVIATION AUTHORITY SOTILASILMAILUMÄÄRÄYS MILITARY AVIATION REGULATION SIM-He-lv-002 versio A, muutos 0 19.12.2008 PL 30, 41161 TIKKAKOSKI, FINLAND, Tel.

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

Harri Koskenranta 24.2. 2005

Harri Koskenranta 24.2. 2005 FYYSINEN TURVALLISUUS T-110.460 - lukitusturvallisuus Harri Koskenranta 24.2. 2005 SUOJAUKSET UHKAT VAHINGOT 24.2. 2005 T-110.460 Koskenranta 2 TURVALLISUUDEN KEHITTÄMINEN TAVOITETILA FYYSISET KEINOT MENETTELYTAVAT

Lisätiedot

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA 2014 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA... 1 5 TIETOTURVA JA LAATU... 2 6 TIETOTURVAN KEHITTÄMINEN...

Lisätiedot

Kunnanvaltuusto: Kunnanhallitus: Pyhännän kunnan tietoturvapolitiikka

Kunnanvaltuusto: Kunnanhallitus: Pyhännän kunnan tietoturvapolitiikka Kunnanvaltuusto: 17.12.2018 Kunnanhallitus: 10.12.2018 183 Pyhännän kunnan tietoturvapolitiikka SISÄLTÖ 1. Johdanto 2. Tietoturvapolitiikan tarkoitus ja tausta 3. Keitä tietoturvapolitiikka koskee 4. Tietoturvallisuus

Lisätiedot

Käytäntöjä koulujen turvallisuuden suunnittelussa ja toteuttamisessa Palo- ja pelastusalan toimittajien ajankohtaispäivät 1.10.

Käytäntöjä koulujen turvallisuuden suunnittelussa ja toteuttamisessa Palo- ja pelastusalan toimittajien ajankohtaispäivät 1.10. Käytäntöjä koulujen turvallisuuden suunnittelussa ja toteuttamisessa Palo- ja pelastusalan toimittajien ajankohtaispäivät 1.10.2009 Kirta Nieminen Pt. tuntiopettaja, ruokapalvelut kirta.nieminen@seamk.fi

Lisätiedot

Kieku-tietojärjestelmä Työasemavaatimukset sla-

Kieku-tietojärjestelmä Työasemavaatimukset sla- Kieku-tietojärjestelmä Työasemavaatimukset -sla- Kieku-tietojärjestelmä 2 (7) Asiakirjan muutoshistoria Versio päiväys tekijä tarkastaja hyväksyjä Muutos 1.0 -sla- Viety dokumentti Palkeiden pohjaan ja

Lisätiedot

Luonnos LIITE 1

Luonnos LIITE 1 Luonnos 15.4.2015 LIITE 1 Valtioneuvoston asetus julkisen hallinnon turvallisuusverkkotoiminnasta Valtioneuvoston päätöksen mukaisesti säädetään julkisen hallinnon turvallisuusverkkotoiminnasta annetun

Lisätiedot

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Espoon kaupunki Pöytäkirja 96. Valtuusto 08.06.2015 Sivu 1 / 1. 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valtuusto 08.06.2015 Sivu 1 / 1 1909/07.01.00/2015 Kaupunginhallitus 189 25.5.2015 96 Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta Valmistelijat / lisätiedot: Juha Kalander,

Lisätiedot

Tietopyyntö / Markkinakartoitus

Tietopyyntö / Markkinakartoitus Apotti-hanke Tietopyyntö / Markkinakartoitus 5.3.2015 Sisältö 1 Johdanto... 3 2 Mahdollisen hankinnan kohde... 4 3 Mahdolliseen hankintaan liittyvät muut tarpeet... 8 1 Johdanto Apotti-hankkeen tarkoituksena

Lisätiedot

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi. Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi. vtoasp -palvelu 1) Huolehtii yrityksesi tietojärjestelmän

Lisätiedot