Tietoturvallisuuden hyvä hallinta. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV

Koko: px
Aloita esitys sivulta:

Download "Tietoturvallisuuden hyvä hallinta. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV"

Transkriptio

1 Tietoturvallisuuden hyvä hallinta Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV

2 Valtiontalouden tarkastusviraston näkökulma Valtiontalouden tarkastusvirasto on perustuslaissa säädetty riippumaton valvontaviranomainen (perustuslaissa säädetyt valvontaviranomaiset ovat eduskunnan oikeusasiamies, valtioneuvoston oikeuskansleri ja VTV) Ylin kansallinen ulkoisen tarkastuksen viranomainen sekä vaali ja puoluerahoituksen laillisuusvalvoja Valtion ulkoinen konsernitilintarkastaja ja ulkoinen tilintarkastaja Suorittaa myös ulkoista laillisuustarkastusta ja tuloksellisuustarkastusta Ei ole sisäinen tarkastus eikä siten tee sisäisiä tietoturva auditointeja Arvioi ulkoisena tarkastajana yleensä informaatiohallintoa ja ICTtoimintaa sekä sen osana myös tietoturvallisuuden hallintajärjestelmää ICT järjestelmätarkastus ja sen osana tietoturvallisuuden katsominen informaatiohallinnon ulkoinen tarkastuskokonaisuus VTV:ssa perusoikeuksien toteutuminen hyvä hallinto ja sisäinen valvonta projektienhallinta ja arkkitehtuurit toiminnan tuloksellisuus ja laillisuus 2

3 Tietoturvallisuus on: perusoikeuksien taustalla vaikuttava yhteiskuntaperiaate ja moraalinen ja eettinen periaate (meta perusoikeus) perusoikeusvelvoite olennainen osa hyvää hallintoa verkkoyhteiskunnan ja informaatiohallinnon oloissa yrityksen kilpailukykytekijä luo luotettavuutta esim. valtionhallinnon tietoturvatasojen mukaista tasoa tullaan vaatimaan myös kumppaneilta osa yrityksen yhteiskuntavastuuta on rakenne tiedon tiellä, joka on normeilla vahvasti päällystetty ja määritelty 3

4 Tietoturvallisuuden erityispiirteitä informaatiohallinnossa ja verkkoyhteiskunnassa Tietoturvallisuus riippuu arkkitehtuureista, johtamisesta ja sen osaamisesta, osaamisesta ja ihmisistä tietoturvallisuus edellyttää sen sisällyttämistä arkkitehtuureihin ja järjestelmiin Vastapuoliriskit kumuloituvat verkossa => uusia systeemiriskejä Yksittäiset riskit voivat myös kumuloitua systeemiriskeiksi tai niihin verrattaviksi riskeiksi yksittäisten teknologioiden ja sovellusten turvallisuutta arvioitava myös tästä näkökulmasta Julkinen hallinto on yleensä yhteiskunnan viimekätinen turvaaja 4

5 Arkkitehtuurit ovat tietoturvallisuuden hallintakeino Perusoikeusvelvoitteinen hallinta: yksilön integriteetti ja oikeuksien toteutuminen! Verkkoarkkitehtuuri ja verkkoinfra Abstraktiotaso Kokonaisarkkitehtuuri Toimintaarkkitehtuuri Tietoarkkitehtuuri Teknologia arkkitehtuuri Järjestelmät Sovellukset ICT & järjestelmäarkkitehtuuri Aika 5

6 Tietoturvallisuuden hyvä hallinta edellyttää oikeaa asennetta Tietoturvallisuus on asenne johtamiseen tämä on usein tietoturvallisuuden hyvän hallinnan ongelma Tietoturvallisuus on huolellisuutta ja osaamista työssä osaamisen johtaminen ja kehittäminen eettiset toimintasäännöstöt Tietoturvallisuus on hyvää henkilöstöpolitiikkaa erityisesti sosiaalisten verkostojen ja sosiaalisen median aikakaudella hyvää henkilöstöpolitiikkaa koskevat velvoitteet tietoturvallisuutta koskevassa lainsäädännössä erityisesti sähköisen viestinnän tietosuojalaki ja laki yksityiselämän suojasta työelämässä eettiset toimintasäännöstöt työpaikalla laatu ja toimintakäsikirjat ovat myös tietoturvallisuuden toteuttamisen tärkeitä välineitä 6

7 Tietoturvallisuuslainsäädäntöä on paljon mutta se ei ole selkeää eikä huomioi eräitä keskeisiä riskejä Identtiteettivarkaudet Yhdysvalloissa yksi yleisimmistä seurauksiltaan vakavan rikollisuuden muodoista Identiteettivarkauksien yleistyminen kehitystrendi myös Suomessa Identiteettivarkaudessa yleensä toteutuu jokin rikos Suomessa mutta identiteettivarkautta ei sellaisenaan ole erikseen kriminalisoitu ei ole suhtauduttu kovin vakavasti identiteettivarkaudet mahdollistaviin henkilötietolain rikkomisiin Suomen yleinen lähestymistapa huolimattomuuteen ja puutteisiin hyvän tietojenkäsittelytavan toteuttamisessa ja sen rikkomisten sanktioinnissa ei hyvin vastaa Euroopan ihmisoikeussopimukseen ja ihmisoikeustuomioistuimen käytäntöön perustuvia periaatteita yksilön suojelusta Suomessa ei ole yleistä tietoturvallisuuslakia = > toteutuuko tietoturvallisuuden hyvä hallinta lainsäädännön tasolla? 7

8 Tietoturvallisuuden hyvää hallintajärjestelmää edellytetään lainsäädännössä Henkilötietolaki koko tiedon tien ja elinkaaren kattavat suunnittelu ja toimeenpanovelvoitteet Julkisuuslaki, erityisesti JulkL 18 hyvästä tiedonhallintatavasta Valtioneuvoston asetus valtionhallinnon tietoturvallisuudesta 681/2010, valtionhallinnon tietoturvatasot Tietoturvallisuusasetuksen 6 koko tiedon tien kattava hallintajärjestelmä Sähköisen viestinnän tietosuojalaki asianmukaisten tietoturvallisuustoimenpiteiden edellyttäminen käyttöpolitiikat ja yrityssalaisuuksien kartoitus, pääsykontrollit ja siirtäminen Lainsäädäntö edellyttää yleensä järjestelmällistä ja ajantasaista tietoturvallisuuden hallintajärjestelmää Asianmukaisesti toteutettu ISO standardointi ja sen edellyttämä taso yleensä täyttää hallintajärjestelmää koskevat vaatimukset 8

9 Tietoturvallisuuden hallintajärjestelmä, esim. ISO Prosessilähtökohta: suunnittele toteuta tarkista toimi! (Plan Do Check Act, PDCA malli) Integrointi yleiseen riskienhallintaan, sisäiseen valvontaan ja laatujärjestelmään Dokumentoitu ja jatkuvasti yllä pidettävä tietoturvallisuuden ja ICTturvallisuuden hallintajärjestelmä vastuututukset, tietoturvallisuuspolitiikka, tietosuojapolitiikka ja tietojärjestelmäselosteet Hallintajärjestelmän luominen ja hallinta ja kontrollitavoitteet riskien kartoituksen ja analyysin perusteella Dokumentoitu kannanotto riskeihin ja soveltamisohjeet 9

10 Tietoturvallisuuden hallintajärjestelmä Hallintajärjestelmän käytännön operointi: jatkuvuussuunnitelmat ja muut toimet, tietoturvatyö Hallintajärjestelmän jatkuva seuranta ja arviointi sekä päivittäminen Johdon vastuu Asianmukaiset resurssit ja resurssien hallinta Tietoturvallisuusauditoinnit Johdon suorittama hallintajärjestelmän arviointi ja kehittäminen 10

11 Tietoturvallisuuden hallintajärjestelmän osista tarkemmin (esim. ISO 27002,. pohjalta) Riskien arviointi ja riskeihin vastaaminen Tietoturvallisuustyön ja tietoturvallisuuden hallinnan organisointi ja hallintamenettelyt Tietopääoman hallinta osana tase ja voimavarahallintaa Henkilöstöturvallisuus Fyysinen ja toimitilaturvallisuus Viestintäturvallisuus ja toimintojen hallinta Aineistoihin ja järjestelmiin pääsyä koskevat kontrollit 11

12 Tietoturvallisuuden hallintajärjestelmän osat (jatkoa) Järjestelmien kehitys, hankinta ja ylläpito Tietoturvallisuustapahtumien seuranta ja hallinta Toiminnan jatkuvuuden turvaaminen Lainsäädännön ja toiminnan vaatimustenmukaisuuden hallinta (compliance) ja sen varmistaminen => tietoturvallisuuden vieminen osaksi kunkin organisaation omaa toimintaa 12

13 Tietoturvallisuussopimukset Tärkeä osa tietoturvallisuuden hallintaa Henkilötietolainsäädäntö edellyttää ulkoistettaessa tietojen käsittelyä Salassapitosopimus Varsinaiset tietoturvallisuuslausekkeet sopimuksissa Valtion IT sopimusehdoissa avaus mutta ei nykytilan tarpeisiin nähden riittävästi Ulkoistus ja kumppanuustilanteissa on sitoutettava sopimuksilla tietyn tietoturvallisuustason noudattamiseen Tietoturvallisuuden auditointointia koskevat sopimukset Auditointimahdollisuus olisi sisällytettävä ulkoistusta koskeviin sopimuksiin 13

14 Tietoturvallisuusauditoinnit Johdon jatkuva seuranta ja itsearviointi on olennainen osa tietoturvallisuuden hyvää hallintaa Tietoturvallisuuden auditoinnit ovat hyödyllinen väline johdolle kuuluvassa seurannassa ja arvioinnissa kun auditoinnit tehdään asiantuntevalla tavalla ja riittävästi tietoturvallisuuden auditoinnit on hyvä nähdä laajemmassa viitekehyksessä osana yleistä riskienhallintaa ja turvallisuusjohtamista ks. Kansallinen turvallisuuden auditointikriteeristö Katakri Suositeltava säännöllisiä auditointeja Auditoinnit tehtävä objektiivisesti ja riittävillä resursseilla ja asiantuntemuksella kv standardien mukainen toimintamalli suositeltavin, ks. esim. ISO tai vastaava kansainvälinen suositus Tietoturvallisuusauditointien lisäksi olisi suositeltavaa, että sisäiset tarkastukset tekisivät sisäisen tarkastuksen projektien ja niiden riskien hallintaan järjestelmä ja kehitysprojektien aikana sekä arvioisi auditointien tuottaman tiedon hyödyntämistä 14

15 Tietotilinpäätös ja tietosuojapolitiikka kuuluvat tietoturvallisuuden hyvään hallintaan Tietotilinpäätös auttaa kokoamaan keskeiset tietopääomaa ja sen hallintaa koskevat tiedot tietotilinpäätöksestä ks. VTV:n tilin ja laillisuustarkastuksen ylijohtajan Marjatta Kimmosen esitelmä VTV:n ja TSV:n ITfoorumissa > puheet Tietotilinpäätös on myös tietoturvallisuuden hoitoa koskeva yhteiskuntavastuuraportti Tietosuojapolitiikka dokumentit voidaan liittää osaksi tietoturvallisuuden hallintajärjestelmää Organisaation laatu /toimintakäsikirja on laatujärjestelmän piirissa olevissa organisaatioissa kokonaisuus, johon tietoturvallisuuden hallinnan vaatimukset tulisi linkittää 15

16 Tietoturvallisuuden hyvä hallinta Tietoturvallisuuden hyvä hallinta on tulevaisuuden menestystekijöitä Tietoturvallisuuden hyvä hallinta on korostuneesti hyvän hallinnon ja hallinnan tärkeä osa 16

Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen

Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen Pääjohtaja, OTT Tuomas Pöysti/VTV 28.1.2010 Valtiontalouden

Lisätiedot

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?

KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE? Kuntamarkkinat Kuntatalossa 14. - 15.9.2011 KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE? Reijo Aarnio tietosuojavaltuutettu TIETOSUOJAVALTUUTETUN TOIMISTO LUOTI -projekti TIETO- YHTEISKUNTA KANSALLINEN

Lisätiedot

Laatua ja tehoa toimintaan

Laatua ja tehoa toimintaan Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät

Lisätiedot

Standardit tietoturvan arviointimenetelmät

Standardit tietoturvan arviointimenetelmät Standardit tietoturvan arviointimenetelmät Tietoturvaa teollisuusautomaatioon (TITAN) VTT Auditorio, Vuorimiehentie 5, Espoo, 9.11.2010 Jarkko Holappa Tietoturvallisuuden arviointi osana tietoturvan hallintaa

Lisätiedot

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä FINAS-päivä 22.1.2013 Helsingin Messukeskus Laura Kiviharju Viestintävirasto Viestintäviraston

Lisätiedot

TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN. Ylijohtaja Marjatta Kimmonen VTV

TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN. Ylijohtaja Marjatta Kimmonen VTV TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN Ylijohtaja Marjatta Kimmonen VTV 28.1.2010 TILINPÄÄTÖS TIEDETÄÄN MUTTA MISTÄ TILAUS TIETOTILINPÄÄTÖKSELLE? Viraston ja laitoksen tulee antaa tilinpäätöksessä ja

Lisätiedot

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,

Lisätiedot

Julkisen tietojohtamisen kehittäminen ja sektoritutkimus. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 31.3.2011

Julkisen tietojohtamisen kehittäminen ja sektoritutkimus. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 31.3.2011 Julkisen tietojohtamisen kehittäminen ja sektoritutkimus Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 31.3.2011 Julkinen tietojohtaminen Tietojohtaminen tarkoittaa menetelmiä, joilla tiedon hakeminen sekä

Lisätiedot

Ulkoisen ja sisäisen tarkastuksen toimivaltasuhteet ja yhteistyö. Pääjohtaja Tuomas Pöysti/VTV 22.10.2010

Ulkoisen ja sisäisen tarkastuksen toimivaltasuhteet ja yhteistyö. Pääjohtaja Tuomas Pöysti/VTV 22.10.2010 Ulkoisen ja sisäisen tarkastuksen toimivaltasuhteet ja yhteistyö Pääjohtaja Tuomas Pöysti/VTV 22.10.2010 VTV:n valtiosääntöinen asema ja tehtävät Suomen perustuslain 90 Ylin ulkoinen tarkastusviranomaisen

Lisätiedot

Maakuntauudistus ja VTV:n tarkastustehtävä

Maakuntauudistus ja VTV:n tarkastustehtävä Maakuntauudistus ja VTV:n tarkastustehtävä Valtiontalouden tarkastusvirasto Maakunnan muutosjohtajien verkostotapaaminen 15.2.2018 Marko Männikkö Anna-Liisa Pasanen Mikä on VTV? Mikä on tarkastusmandaatti

Lisätiedot

Sähköi sen pal l tietototurvatason arviointi

Sähköi sen pal l tietototurvatason arviointi Sähköisen palvelun l tietototurvatason arviointi Kirsi Janhunen Arviointia tehdään monesta syystä Itsearviointi Sisäinen arviointi Sisäinen tarkastus Vertaisarviointi Ulkoinen arviointi Lähtökohtana usein

Lisätiedot

Terveydenhuollon Atk-päivät 2011 Sibeliustalo, Lahti. Keskiviikko 25.5.2011 Sessio 6: Tietosuoja ja varmennepalvelut

Terveydenhuollon Atk-päivät 2011 Sibeliustalo, Lahti. Keskiviikko 25.5.2011 Sessio 6: Tietosuoja ja varmennepalvelut Terveydenhuollon Atk-päivät 2011 Sibeliustalo, Lahti Keskiviikko 25.5.2011 Sessio 6: Tietosuoja ja varmennepalvelut MIHIN ASIOIHIN JÄRJESTELMIEN AUDITOINNISSA ON KIINNITETTÄVÄ HUOMIOTA Reijo Aarnio tietosuojavaltuutettu

Lisätiedot

Näkökulmia julkisen sisäisen valvonnan ja riskienhallinnan tilaan

Näkökulmia julkisen sisäisen valvonnan ja riskienhallinnan tilaan Näkökulmia julkisen sisäisen valvonnan ja riskienhallinnan tilaan Tytti Yli-Viikari 22.4.2016 Valtiontalouden tarkastusvirasto Julkisen johtamisen kannalta tärkeitä toimintaympäristön kehityskulkuja Talouden

Lisätiedot

Kohti Suomi strategiaa. Pääjohtaja, OTT/Tuomas Pöysti

Kohti Suomi strategiaa. Pääjohtaja, OTT/Tuomas Pöysti Kohti Suomi 2030 -strategiaa Pääjohtaja, OTT/Tuomas Pöysti 15.9.2010 Suomen pirulliset haasteet Valtiontalouden tasapainottaminen ja kestävyys vaatii pidemmän ohjelman Kilpailukyvystä ja osaamisesta huolen

Lisätiedot

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17

Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17 Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on

Lisätiedot

Innovatiivinen toiminnan kehittäminen ja oikeat hankintamenettelyt. Pääjohtaja, OTT Tuomas Pöysti/VTV 2.3.2012

Innovatiivinen toiminnan kehittäminen ja oikeat hankintamenettelyt. Pääjohtaja, OTT Tuomas Pöysti/VTV 2.3.2012 Innovatiivinen toiminnan kehittäminen ja oikeat hankintamenettelyt Pääjohtaja, OTT Tuomas Pöysti/VTV 2.3.2012 Valtiontalouden tarkastusviraston rooli Tarkastaa valtion taloudenhoidon laillisuutta => julkisista

Lisätiedot

Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017

Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017 Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017 Valtioneuvoston kanslia, 12.11.2018. Valtiovarain controller -toiminto, 12.11.2018.

Lisätiedot

Eläketurvakeskuksen tietosuojapolitiikka

Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019

Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019 Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja

Lisätiedot

Tietohallinnon selkeät rakenteet ja vastuut. Pääjohtaja, OTT Tuomas Pöysti/VTV 20.5.2014

Tietohallinnon selkeät rakenteet ja vastuut. Pääjohtaja, OTT Tuomas Pöysti/VTV 20.5.2014 Tietohallinnon selkeät rakenteet ja vastuut Pääjohtaja, OTT Tuomas Pöysti/VTV 20.5.2014 Sisältö Tietohallinnon selkeät rakenteet ja tietohallinnon vastuut: Kuka vastaa kokonaisuudesta? Miten ohjausta ja

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...

Lisätiedot

Vihdin kunnan tietoturvapolitiikka

Vihdin kunnan tietoturvapolitiikka Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...

Lisätiedot

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy. Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti

Lisätiedot

Tarkastus- ja arviointitoimijoiden roolit ja tehtävät maakuntakonsernissa sekä sisäisen valvonnan järjestäminen

Tarkastus- ja arviointitoimijoiden roolit ja tehtävät maakuntakonsernissa sekä sisäisen valvonnan järjestäminen 5.3.2018 1 (6) Muistio Kuntatarkastajat ry Sisäiset Tarkastajat ry Suomen Tilintarkastajat ry Valtionhallinnon Tarkastajat ry Valtiontalouden tarkastusvirasto Tarkastus- ja arviointitoimijoiden roolit

Lisätiedot

Tietoturvavastuut Tampereen yliopistossa

Tietoturvavastuut Tampereen yliopistossa Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.

Lisätiedot

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

Tietosuoja-asetus Miten julkinen hallinto valmistautuu? Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen

Lisätiedot

IT-foorumi Tietosuojapäivä Eduskunnan Pikkuparlamentin Auditorio. Tietotilinpäätös. Reijo Aarnio tietosuojavaltuutettu

IT-foorumi Tietosuojapäivä Eduskunnan Pikkuparlamentin Auditorio. Tietotilinpäätös. Reijo Aarnio tietosuojavaltuutettu Valtiontalouden tarkastusvirasto Tietosuojavaltuutetun toimisto IT-foorumi Tietosuojapäivä 28.1.2010 Eduskunnan Pikkuparlamentin Auditorio Tietotilinpäätös Reijo Aarnio tietosuojavaltuutettu SUOMEN PERUSTUSLAKI

Lisätiedot

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden

Lisätiedot

Valtiontalouden tarkastusvirasto: sosiaali- ja terveyssektorin tarkastaminen. Tytti Yli-Viikari Pääjohtaja

Valtiontalouden tarkastusvirasto: sosiaali- ja terveyssektorin tarkastaminen. Tytti Yli-Viikari Pääjohtaja Valtiontalouden tarkastusvirasto: sosiaali- ja terveyssektorin tarkastaminen Tytti Yli-Viikari Pääjohtaja 31.01.2017 VTV tuottaa tietoa yhteiskunnalliseen keskusteluun Tarkastusviraston vaikuttavuus Ennaltaehkäiseminen

Lisätiedot

Yritysturvallisuuden johtamisen arviointi

Yritysturvallisuuden johtamisen arviointi Yritysturvallisuuden johtamisen arviointi Kiwa Rima Kiwa Inspecta Trust, Quality & Progress Mitä hyvä yritysturvallisuuden johtaminen on? Turvallisuuden johtaminen on tavoitteellista ja liiketoimintaa

Lisätiedot

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.

Lisätiedot

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa

Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa VTV:n tarkastuskertomukset sisäisestä valvonnasta ja riskienhallinnasta sekä sähköisten palvelujen toimintavarmuuden ohjauksesta Pasi Tervasmäki, Pirkko Lahdelma ja Mika Häkkinen Valtiontalouden tarkastusvirasto

Lisätiedot

GDPR Tietosuoja-asetus

GDPR Tietosuoja-asetus GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja

Lisätiedot

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa

Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja

Lisätiedot

Viestintäviraston tietoturvapolitiikka

Viestintäviraston tietoturvapolitiikka Ohje 1 (7) Juha Salpakari 13.09.2017 Riskienhallinta Viestintäviraston tietoturvapolitiikka 2017- 2 (7) Sisältö 1 Visio tietoturvallisuudesta Viestintävirastossa... 3 2 Tietoturvapolitiikka ja sen velvoittavuus...

Lisätiedot

Tarkastus- ja arviointitoimijoiden roolit ja tehtävät maakuntakonsernissa sekä sisäisen valvonnan järjestäminen

Tarkastus- ja arviointitoimijoiden roolit ja tehtävät maakuntakonsernissa sekä sisäisen valvonnan järjestäminen 20.2.2018 1 (6) Muistio Kuntatarkastajat ry Sisäiset Tarkastajat ry Suomen Tilintarkastajat ry Valtionhallinnon Tarkastajat ry Valtiontalouden tarkastusvirasto Tarkastus- ja arviointitoimijoiden roolit

Lisätiedot

Sopimusoikeus ja tietotekniikka. IT-sopimukset. Sopimuksesta yleistä. Mitä ovat IT-sopimukset. Suomessa yleiset sopimusehdot: IT2000

Sopimusoikeus ja tietotekniikka. IT-sopimukset. Sopimuksesta yleistä. Mitä ovat IT-sopimukset. Suomessa yleiset sopimusehdot: IT2000 IT-sopimukset Sopimusoikeus ja tietotekniikka Dosentti, OTT Tuomas Pöysti Helsingin yliopisto Neuvotteleva virkamies Valtiovarainministeriö IT-sopimukset Tietohallinnon sopimukset Tietoaineistoja koskevat

Lisätiedot

Tietoturvapolitiikka

Tietoturvapolitiikka Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden

Lisätiedot

Vastausten ja tulosten luotettavuus. 241 vastausta noin 10 %:n vastausprosentti tyypillinen

Vastausten ja tulosten luotettavuus. 241 vastausta noin 10 %:n vastausprosentti tyypillinen Vastausten ja tulosten luotettavuus Vastaukset 241 vastausta noin 10 %:n vastausprosentti tyypillinen Kansainväliset IT:n hallinnan hyvät käytännöt. Luotettavuusnäkökohdat Kokemukset ja soveltamisesimerkit

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TIETOTURVAPOLITIIKKA Lapin ammattikorkeakoulun rehtori on hyväksynyt tietoturvapolitiikan 18.3.2014. Voimassa toistaiseksi. 2 Sisällysluettelo 1 Yleistä... 3 1.1 Tietoturvallisuuden kolme ulottuvuutta...

Lisätiedot

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Yritysturvallisuuden johtamisen arviointi ja hallintamalli [presentation title] via >Insert >Header & Footer Yritysturvallisuuden johtamisen arviointi ja hallintamalli Kiwa Inspecta Yritysturvallisuus? Elinkeinoelämän keskusliiton (EK) yritysturvallisuusmalli

Lisätiedot

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka

Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka 1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...

Lisätiedot

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa

Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Petri Puhakainen, valtioneuvoston tietoturvapäällikkö Tietoturvallisuuden

Lisätiedot

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA

TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA

Lisätiedot

Sovelto Oyj JULKINEN

Sovelto Oyj JULKINEN 1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.

Lisätiedot

Yritysturvallisuuden johtamisen arviointi

Yritysturvallisuuden johtamisen arviointi Yritysturvallisuuden johtamisen arviointi Kiwa Rima Kiwa Inspecta Trust, Quality & Progress Mitä hyvä yritysturvallisuuden johtaminen on? Turvallisuuden johtaminen on tavoitteellista ja liiketoimintaa

Lisätiedot

Tietohallinnon monet kasvot hallinnon näkökulma

Tietohallinnon monet kasvot hallinnon näkökulma Tietohallinnon monet kasvot hallinnon näkökulma Informaatiohallinnon päivä 2010 Antti Syväjärvi Hallintotieteen professori, erityisesti tietohallinto Sisältö Tietohallinnosta Kokonaisarkkitehtuurista Tieto

Lisätiedot

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA

POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely

Lisätiedot

VALTIONTALOUDEN TARKASTUSVIRASTO

VALTIONTALOUDEN TARKASTUSVIRASTO TEHTÄVÄ VALTIONTALOUDEN VISIO TARKASTUSVIRASTO ARVOT 2 VALTIONTALOUDEN TARKASTUSVIRASTO TEHTÄVÄ VISIO ARVOT 3 VALTIONTALOUDEN 4 Valtiontalouden tarkastusvirasto on riippumaton ja puolueeton taloudenhoidon

Lisätiedot

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103

TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103 TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...

Lisätiedot

RAKSAKYMPPI käytännöksi

RAKSAKYMPPI käytännöksi RAKSAKYMPPI käytännöksi Perusteet Käyttö Hyödyt Kokemuksia Tarja Mäkelä VTT RATUKE-seminaari 20.9.2007 RAKSAKYMPPI -uutta ajattelua työturvallisuuteen Lisätietoja: Tarja Mäkelä VTT Puh. 020 722 3308, tarja.makela@vtt.fi

Lisätiedot

EU:n tietosuoja-asetus ja tieteellinen tutkimus

EU:n tietosuoja-asetus ja tieteellinen tutkimus Lääke- ja terveystieteen tutkimuksen tietosuoja nyt ja tulevaisuudessa Treen yo 17.3.2016 EU:n tietosuoja-asetus ja tieteellinen tutkimus Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto

Lisätiedot

Tietoturvapolitiikka Porvoon Kaupunki

Tietoturvapolitiikka Porvoon Kaupunki Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...

Lisätiedot

Julkinen tietojohtaminen tulee Suomi strategian toteutusvälineeksi. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 2.11.2010

Julkinen tietojohtaminen tulee Suomi strategian toteutusvälineeksi. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 2.11.2010 Julkinen tietojohtaminen tulee Suomi strategian toteutusvälineeksi Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 2.11.2010 Näkökulma ja lähtökohdat VTV perustuslaissa säädetty ylin kansallinen ulkoinen tarkastusviranomainen,

Lisätiedot

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen

Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen Valtiovarain controller toiminto riskienhallinnan kehittäjänä 12.06.2019 Esko Mustonen Valtiovarain controller -toiminto Tukee ja varmistaa hyvän hallinnon periaatteiden noudattamista valtiontalouden hoidossa

Lisätiedot

Tietoturvallisuuden johtaminen

Tietoturvallisuuden johtaminen Tietoturvallisuuden johtaminen Juha Fiskari 10.11.2010 11/15/2010 Nixu Oy Agenda Tieto ja sen merkitys organisaatiolle Tiedon turvallisuuden hallinta & johtaminen Nixun näkymä Tiedon turvallisuuden hallinta

Lisätiedot

Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari

Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta Valtuustoseminaari 23.5.2017 Miksi? Asetettujen tavoitteiden saavuttaminen Toiminnan kehittäminen ja parantaminen Toiminnan taloudellisuus ja tuloksellisuus

Lisätiedot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus 1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta

Lisätiedot

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,

Lisätiedot

JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen

JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen Versio: Luonnos palautekierrosta varten Julkaistu: Voimassaoloaika: toistaiseksi Sisällys

Lisätiedot

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Sisäinen valvonta ja riskienhallinta käsitteinä Kuntalain säännökset kuntayhtymän sisäisestä

Lisätiedot

T Yritysturvallisuuden

T Yritysturvallisuuden T-110.260 Yritysturvallisuuden perusteet Henkilöstöturvallisuus 11.2.2004 Ronja Addams-Moring Teknillinen korkeakoulu Tietoliikenneohjelmistojen ja multimedialaboratorio http://www.tml.hut.fi/opinnot/t-110.260/

Lisätiedot

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04

T Henkilöturvallisuus ja fyysinen turvallisuus, k-04 T-110.460 Henkilöturvallisuus ja fyysinen turvallisuus, k-04 Ilkka Kouri Henkilöstöturvallisuus 28.1.2004: Henkilöstöturvallisuus yleisesti Henkilöstöturvallisuus Henkilöstöturvallisuus on osa yritysturvallisuutta

Lisätiedot

VIRTU ja tietoturvatasot

VIRTU ja tietoturvatasot 1 VIRTU ja tietoturvatasot VIRTU/HAKA seminaari 3.2.2010 Erja Kinnunen VK/VIP VIPin palvelut Tietoturvallisuuden viitekehys valtionhallinnossa Ei tietoturvallisuutta koskevaa erillislakia Valtioneuvoston

Lisätiedot

Laki yksityisyyden suojasta työelämässä

Laki yksityisyyden suojasta työelämässä Laki yksityisyyden suojasta työelämässä Perustuslain 10 Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Luottamusmieskurssi A evankelis- luterilaisen

Lisätiedot

Kohti uudistuvaa ja innovatiivista julkista palvelua - mikä rooli hyvän hallinnon ja hallinnan etiikalle ja sisäiselle valvonnalle?

Kohti uudistuvaa ja innovatiivista julkista palvelua - mikä rooli hyvän hallinnon ja hallinnan etiikalle ja sisäiselle valvonnalle? Kohti uudistuvaa ja innovatiivista julkista palvelua - mikä rooli hyvän hallinnon ja hallinnan etiikalle ja sisäiselle valvonnalle? Pääjohtaja, OTT Tuomas Pöysti, VTV Ylimmän johdon VTV-foorumi 24.9.2012

Lisätiedot

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet

Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus

Lisätiedot

Valtiontalouden tarkastusviraston toimintakäsikirja Tietoturvapolitiikka 2014-2020

Valtiontalouden tarkastusviraston toimintakäsikirja Tietoturvapolitiikka 2014-2020 Valtiontalouden tarkastusviraston toimintakäsikirja Tietoturvapolitiikka 2014-2020 Sisällys Valtiontalouden tarkastusviraston tietoturvapolitiikka... 2 1 Johdanto... 3 2 Vastuut... 3 2.1 Tarkastusviraston

Lisätiedot

Tietoturvakonsulttina työskentely KPMG:llä

Tietoturvakonsulttina työskentely KPMG:llä Tietoturvakonsulttina työskentely KPMG:llä Helsingin Yliopisto 28 Helmikuuta 2014 Agenda Agenda Työtehtävistä yleisesti Esimerkkejä Osaamisen/toiminnan kehittäminen 1 Turvallisuuden arviointi / auditointi

Lisätiedot

Standardien PCI DSS 3.0 ja Katakri II vertailu

Standardien PCI DSS 3.0 ja Katakri II vertailu Standardien PC DSS 3.0 ja Katakri vertailu Copyright Solinor Oy 2014 Solinor Oy, Teollisuuskatu 21 A, F-00510 HELSNK, FNLAND +358 10 279 2940 / www.solinor.com / Business D 17967170 Standardien PC DSS

Lisätiedot

Julkishallinnon johtaminen murroksessa

Julkishallinnon johtaminen murroksessa Julkishallinnon johtaminen murroksessa Tytti Yli-Viikari 18.1.2017 Valtiontalouden tarkastusvirasto Murros, disruptio 2 Toimintaympäristömuutokset, lukuisat samanaikaiset toimintamallien muutokset, taloushallinnon

Lisätiedot

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa

Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja

Lisätiedot

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx

RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx 1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita

Lisätiedot

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance

itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance Markus Leinonen M.Sc. (Econ.), CIA, CISA Senior Manager, Internal Controls Cargotec Oyj 1984 1986 1992 1995 1997 1997 2002 2002 2008

Lisätiedot

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille

VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille 15.3.2016 Kimmo Rousku VAHTI Tilaisuuden ohjelma 2 Tervetuloa! Yksikön päällikkö, VAHTIn puheenjohtaja Aku Hilve

Lisätiedot

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET KOKKOLAN KAUPUNKI Syyskuu 2014 Keskushallinto SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SISÄLLYSLUETTELO 1. YLEISTÄ 2. SISÄISEN VALVONNAN JA RISKIENHALLINNAN TAVOITE JA TARKOITUS; KÄSITTEET 3. SISÄISEN

Lisätiedot

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen

Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan

Lisätiedot

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli

Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli Tietotilinpäätös tietosuojan dokumentoinnissa 12.30 Parhaat käytännöt: tietotilinpäätösmalli Tuula Seppo @tuula_seppo Sisältö Yleistä tietotilinpäätöksestä Tietotilinpäätösmallin läpikäynti 2 Yleisiä havaintoja

Lisätiedot

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset

Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset Laukaan kunta/ tekninen osasto e Ei sovellettavissa 2016 1 Välttävästi 2 Tyydyttävästi 3 Hyvin Sisäisen valvonnan ja riskienhallinnan arviointimalli 4 Erinomaisesti Johtamistapa ja valvontakulttuuri Arvio

Lisätiedot

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet

Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #3 Tietoturvallisuuden toteuttaminen organisaation toiminnassa mitä asetus edellyttää, ja miten vaatimukset käytännössä toteutetaan

Lisätiedot

Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja

Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja Consultor Finland Oy Paasitorni / Markus Andersson Toimitusjohtaja Consultor Finland Oy Consultor (lat. kysyy neuvoja, on neuvoja, neuvonantaja) Consultor Finland Oy on (1) suomalainen edelläkävijä (2)

Lisätiedot

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA

TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TOIMITILAPÄIVÄ 21.3.2013 Johtava asiantuntija Fyysinen turvallisuus ja varautuminen Marko Kalliokoski Verohallinto 020 612 5192 etunimi.sukunimi@vero.fi

Lisätiedot

Haminan tietosuojapolitiikka

Haminan tietosuojapolitiikka Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet

Lisätiedot

TIETOTURVAPOLITIIKKA

TIETOTURVAPOLITIIKKA TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä

Lisätiedot

LAUSUNTO SELVITYSMIEHEN RAPORTISTA TILINTARKASTAJIEN VALVONNAN YHTE- NÄISTÄMISESTÄ

LAUSUNTO SELVITYSMIEHEN RAPORTISTA TILINTARKASTAJIEN VALVONNAN YHTE- NÄISTÄMISESTÄ 1 (6) 230 / 31/ 2011 TYÖ- JA ELINKEINOMINISTERIÖ Lausuntopyyntö TEM/1280/00.06.02/2011 22.6.2011 LAUSUNTO SELVITYSMIEHEN RAPORTISTA TILINTARKASTAJIEN VALVONNAN YHTE- NÄISTÄMISESTÄ Työ- ja elinkeinoministeriö

Lisätiedot

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt TIETOSUOJASELOSTE HP/ 15.5.18 TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt Hanna Pirskanen toiminnanjohtaja 2 Sisällys 1 Tietoturvapolitiikka...3 2 Tietotilinpäätös...3 2.1 Organisaation tietovarannot,

Lisätiedot

Tilintarkastuksen ja arvioinnin symposium

Tilintarkastuksen ja arvioinnin symposium Tilintarkastuksen ja arvioinnin symposium Kuntakonsernien riskienhallinnan arviointi Vs. tarkastusjohtaja Markus Kiviaho JHTT, CGAP, CRMA Kuntakonsernien riskienhallinnan arvioinnin lähtökohtia ja kriteerejä

Lisätiedot

MITÄ TIETOSUOJA TARKOITTAA?

MITÄ TIETOSUOJA TARKOITTAA? EU-tietosuoja-asetuksen vaikutukset koulutuskierros Yhteistyössä tietosuojavaltuutetun toimisto ja FCG / Maaliskuu 2015 MITÄ TIETOSUOJA TARKOITTAA? Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun

Lisätiedot

Web-seminaari 17.12.2009

Web-seminaari 17.12.2009 Web-seminaari 17.12.2009 Tervetuloa päivän seminaariin: Turvallisuuden hallinta Esiintyjä:, lehtori Seminaari alkaa kello 10.00 KÄSIKIRJAN ENNAKKOTILAUS - www.johtaminen.kauppalehti.fi (MBA) Turvallisuusjohtamisen

Lisätiedot

Tietoturva Kehityksen este vai varmistaja?

Tietoturva Kehityksen este vai varmistaja? Tietoturva Kehityksen este vai varmistaja? Valtion IT-johtaja Yrjö Benson 11.2.2010 Tietoturvan rakenne VAHTI Ulkokerros Hallinnollinen tietoturva Henkilöstöturvallisuus Fyysinen turvallisuus Tietoliikenneturvallisuus

Lisätiedot

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?

Lisätiedot

SISÄLLYS ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11

SISÄLLYS ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11 ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11 1.1 Corporate governance hyvän johtamis- ja hallintojärjestelmän normisto Suomessa...15 1.1.1 Osakeyhtiölaki...15

Lisätiedot

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Hall. 01.04.2014 Valt. 29.04.2014 1 Voimaantulo 01.07.2014 1 Lainsäädännöllinen perusta ja soveltamisala Kuntalain 13

Lisätiedot

Virtu tietoturvallisuus. Virtu seminaari 18.3.2014

Virtu tietoturvallisuus. Virtu seminaari 18.3.2014 Virtu tietoturvallisuus Virtu seminaari 18.3.2014 Sisältö Virtu edistää tietoturvallisuutta Tietoturvallisuus Valtorin palveluissa Tietoturvavaatimukset luottamusverkostoon liityttäessä 2 Kertakirjautuminen

Lisätiedot

VT Mirjam Araneva Lastensuojelun perhehoidon päivät Lastensuojelun perhehoito julkisena hallintotehtävänä

VT Mirjam Araneva Lastensuojelun perhehoidon päivät Lastensuojelun perhehoito julkisena hallintotehtävänä VT Mirjam Araneva Lastensuojelun perhehoidon päivät 8.11.2018 Lastensuojelun perhehoito julkisena hallintotehtävänä Mikä on julkinen hallintotehtävä ja mitä vaatimuksia sen hoitamiseen liittyy? Julkinen

Lisätiedot

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi

1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi Nimeämispyyntö 1 (2) VM/2155/00.01.00.01/2016 Liite 1 Liite 2 25.01.2017 Julkinen JulkICT Kimmo Rousku Nimeämispyyntö Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän sihteeristöön (VAHTIsihteeristö)

Lisätiedot

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA

JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...

Lisätiedot

HALLINTOSÄÄNTÖ, TARKASTUSLAUTAKUNNAN OSUUDET. 2 luku Toimielinorganisaatio. 9 Tarkastuslautakunta

HALLINTOSÄÄNTÖ, TARKASTUSLAUTAKUNNAN OSUUDET. 2 luku Toimielinorganisaatio. 9 Tarkastuslautakunta HALLINTOSÄÄNTÖ, TARKASTUSLAUTAKUNNAN OSUUDET 2 luku Toimielinorganisaatio 9 Tarkastuslautakunta Tarkastuslautakunnassa on 7 (5?) jäsentä, joista kaupunginvaltuusto valitsee lautakunnan puheenjohtajan ja

Lisätiedot

Tietosuojavaltuutetun toimiston tietoisku

Tietosuojavaltuutetun toimiston tietoisku Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,

Lisätiedot