Tietoturvallisuuden hyvä hallinta. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV
|
|
- Urho Salo
- 8 vuotta sitten
- Katselukertoja:
Transkriptio
1 Tietoturvallisuuden hyvä hallinta Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV
2 Valtiontalouden tarkastusviraston näkökulma Valtiontalouden tarkastusvirasto on perustuslaissa säädetty riippumaton valvontaviranomainen (perustuslaissa säädetyt valvontaviranomaiset ovat eduskunnan oikeusasiamies, valtioneuvoston oikeuskansleri ja VTV) Ylin kansallinen ulkoisen tarkastuksen viranomainen sekä vaali ja puoluerahoituksen laillisuusvalvoja Valtion ulkoinen konsernitilintarkastaja ja ulkoinen tilintarkastaja Suorittaa myös ulkoista laillisuustarkastusta ja tuloksellisuustarkastusta Ei ole sisäinen tarkastus eikä siten tee sisäisiä tietoturva auditointeja Arvioi ulkoisena tarkastajana yleensä informaatiohallintoa ja ICTtoimintaa sekä sen osana myös tietoturvallisuuden hallintajärjestelmää ICT järjestelmätarkastus ja sen osana tietoturvallisuuden katsominen informaatiohallinnon ulkoinen tarkastuskokonaisuus VTV:ssa perusoikeuksien toteutuminen hyvä hallinto ja sisäinen valvonta projektienhallinta ja arkkitehtuurit toiminnan tuloksellisuus ja laillisuus 2
3 Tietoturvallisuus on: perusoikeuksien taustalla vaikuttava yhteiskuntaperiaate ja moraalinen ja eettinen periaate (meta perusoikeus) perusoikeusvelvoite olennainen osa hyvää hallintoa verkkoyhteiskunnan ja informaatiohallinnon oloissa yrityksen kilpailukykytekijä luo luotettavuutta esim. valtionhallinnon tietoturvatasojen mukaista tasoa tullaan vaatimaan myös kumppaneilta osa yrityksen yhteiskuntavastuuta on rakenne tiedon tiellä, joka on normeilla vahvasti päällystetty ja määritelty 3
4 Tietoturvallisuuden erityispiirteitä informaatiohallinnossa ja verkkoyhteiskunnassa Tietoturvallisuus riippuu arkkitehtuureista, johtamisesta ja sen osaamisesta, osaamisesta ja ihmisistä tietoturvallisuus edellyttää sen sisällyttämistä arkkitehtuureihin ja järjestelmiin Vastapuoliriskit kumuloituvat verkossa => uusia systeemiriskejä Yksittäiset riskit voivat myös kumuloitua systeemiriskeiksi tai niihin verrattaviksi riskeiksi yksittäisten teknologioiden ja sovellusten turvallisuutta arvioitava myös tästä näkökulmasta Julkinen hallinto on yleensä yhteiskunnan viimekätinen turvaaja 4
5 Arkkitehtuurit ovat tietoturvallisuuden hallintakeino Perusoikeusvelvoitteinen hallinta: yksilön integriteetti ja oikeuksien toteutuminen! Verkkoarkkitehtuuri ja verkkoinfra Abstraktiotaso Kokonaisarkkitehtuuri Toimintaarkkitehtuuri Tietoarkkitehtuuri Teknologia arkkitehtuuri Järjestelmät Sovellukset ICT & järjestelmäarkkitehtuuri Aika 5
6 Tietoturvallisuuden hyvä hallinta edellyttää oikeaa asennetta Tietoturvallisuus on asenne johtamiseen tämä on usein tietoturvallisuuden hyvän hallinnan ongelma Tietoturvallisuus on huolellisuutta ja osaamista työssä osaamisen johtaminen ja kehittäminen eettiset toimintasäännöstöt Tietoturvallisuus on hyvää henkilöstöpolitiikkaa erityisesti sosiaalisten verkostojen ja sosiaalisen median aikakaudella hyvää henkilöstöpolitiikkaa koskevat velvoitteet tietoturvallisuutta koskevassa lainsäädännössä erityisesti sähköisen viestinnän tietosuojalaki ja laki yksityiselämän suojasta työelämässä eettiset toimintasäännöstöt työpaikalla laatu ja toimintakäsikirjat ovat myös tietoturvallisuuden toteuttamisen tärkeitä välineitä 6
7 Tietoturvallisuuslainsäädäntöä on paljon mutta se ei ole selkeää eikä huomioi eräitä keskeisiä riskejä Identtiteettivarkaudet Yhdysvalloissa yksi yleisimmistä seurauksiltaan vakavan rikollisuuden muodoista Identiteettivarkauksien yleistyminen kehitystrendi myös Suomessa Identiteettivarkaudessa yleensä toteutuu jokin rikos Suomessa mutta identiteettivarkautta ei sellaisenaan ole erikseen kriminalisoitu ei ole suhtauduttu kovin vakavasti identiteettivarkaudet mahdollistaviin henkilötietolain rikkomisiin Suomen yleinen lähestymistapa huolimattomuuteen ja puutteisiin hyvän tietojenkäsittelytavan toteuttamisessa ja sen rikkomisten sanktioinnissa ei hyvin vastaa Euroopan ihmisoikeussopimukseen ja ihmisoikeustuomioistuimen käytäntöön perustuvia periaatteita yksilön suojelusta Suomessa ei ole yleistä tietoturvallisuuslakia = > toteutuuko tietoturvallisuuden hyvä hallinta lainsäädännön tasolla? 7
8 Tietoturvallisuuden hyvää hallintajärjestelmää edellytetään lainsäädännössä Henkilötietolaki koko tiedon tien ja elinkaaren kattavat suunnittelu ja toimeenpanovelvoitteet Julkisuuslaki, erityisesti JulkL 18 hyvästä tiedonhallintatavasta Valtioneuvoston asetus valtionhallinnon tietoturvallisuudesta 681/2010, valtionhallinnon tietoturvatasot Tietoturvallisuusasetuksen 6 koko tiedon tien kattava hallintajärjestelmä Sähköisen viestinnän tietosuojalaki asianmukaisten tietoturvallisuustoimenpiteiden edellyttäminen käyttöpolitiikat ja yrityssalaisuuksien kartoitus, pääsykontrollit ja siirtäminen Lainsäädäntö edellyttää yleensä järjestelmällistä ja ajantasaista tietoturvallisuuden hallintajärjestelmää Asianmukaisesti toteutettu ISO standardointi ja sen edellyttämä taso yleensä täyttää hallintajärjestelmää koskevat vaatimukset 8
9 Tietoturvallisuuden hallintajärjestelmä, esim. ISO Prosessilähtökohta: suunnittele toteuta tarkista toimi! (Plan Do Check Act, PDCA malli) Integrointi yleiseen riskienhallintaan, sisäiseen valvontaan ja laatujärjestelmään Dokumentoitu ja jatkuvasti yllä pidettävä tietoturvallisuuden ja ICTturvallisuuden hallintajärjestelmä vastuututukset, tietoturvallisuuspolitiikka, tietosuojapolitiikka ja tietojärjestelmäselosteet Hallintajärjestelmän luominen ja hallinta ja kontrollitavoitteet riskien kartoituksen ja analyysin perusteella Dokumentoitu kannanotto riskeihin ja soveltamisohjeet 9
10 Tietoturvallisuuden hallintajärjestelmä Hallintajärjestelmän käytännön operointi: jatkuvuussuunnitelmat ja muut toimet, tietoturvatyö Hallintajärjestelmän jatkuva seuranta ja arviointi sekä päivittäminen Johdon vastuu Asianmukaiset resurssit ja resurssien hallinta Tietoturvallisuusauditoinnit Johdon suorittama hallintajärjestelmän arviointi ja kehittäminen 10
11 Tietoturvallisuuden hallintajärjestelmän osista tarkemmin (esim. ISO 27002,. pohjalta) Riskien arviointi ja riskeihin vastaaminen Tietoturvallisuustyön ja tietoturvallisuuden hallinnan organisointi ja hallintamenettelyt Tietopääoman hallinta osana tase ja voimavarahallintaa Henkilöstöturvallisuus Fyysinen ja toimitilaturvallisuus Viestintäturvallisuus ja toimintojen hallinta Aineistoihin ja järjestelmiin pääsyä koskevat kontrollit 11
12 Tietoturvallisuuden hallintajärjestelmän osat (jatkoa) Järjestelmien kehitys, hankinta ja ylläpito Tietoturvallisuustapahtumien seuranta ja hallinta Toiminnan jatkuvuuden turvaaminen Lainsäädännön ja toiminnan vaatimustenmukaisuuden hallinta (compliance) ja sen varmistaminen => tietoturvallisuuden vieminen osaksi kunkin organisaation omaa toimintaa 12
13 Tietoturvallisuussopimukset Tärkeä osa tietoturvallisuuden hallintaa Henkilötietolainsäädäntö edellyttää ulkoistettaessa tietojen käsittelyä Salassapitosopimus Varsinaiset tietoturvallisuuslausekkeet sopimuksissa Valtion IT sopimusehdoissa avaus mutta ei nykytilan tarpeisiin nähden riittävästi Ulkoistus ja kumppanuustilanteissa on sitoutettava sopimuksilla tietyn tietoturvallisuustason noudattamiseen Tietoturvallisuuden auditointointia koskevat sopimukset Auditointimahdollisuus olisi sisällytettävä ulkoistusta koskeviin sopimuksiin 13
14 Tietoturvallisuusauditoinnit Johdon jatkuva seuranta ja itsearviointi on olennainen osa tietoturvallisuuden hyvää hallintaa Tietoturvallisuuden auditoinnit ovat hyödyllinen väline johdolle kuuluvassa seurannassa ja arvioinnissa kun auditoinnit tehdään asiantuntevalla tavalla ja riittävästi tietoturvallisuuden auditoinnit on hyvä nähdä laajemmassa viitekehyksessä osana yleistä riskienhallintaa ja turvallisuusjohtamista ks. Kansallinen turvallisuuden auditointikriteeristö Katakri Suositeltava säännöllisiä auditointeja Auditoinnit tehtävä objektiivisesti ja riittävillä resursseilla ja asiantuntemuksella kv standardien mukainen toimintamalli suositeltavin, ks. esim. ISO tai vastaava kansainvälinen suositus Tietoturvallisuusauditointien lisäksi olisi suositeltavaa, että sisäiset tarkastukset tekisivät sisäisen tarkastuksen projektien ja niiden riskien hallintaan järjestelmä ja kehitysprojektien aikana sekä arvioisi auditointien tuottaman tiedon hyödyntämistä 14
15 Tietotilinpäätös ja tietosuojapolitiikka kuuluvat tietoturvallisuuden hyvään hallintaan Tietotilinpäätös auttaa kokoamaan keskeiset tietopääomaa ja sen hallintaa koskevat tiedot tietotilinpäätöksestä ks. VTV:n tilin ja laillisuustarkastuksen ylijohtajan Marjatta Kimmosen esitelmä VTV:n ja TSV:n ITfoorumissa > puheet Tietotilinpäätös on myös tietoturvallisuuden hoitoa koskeva yhteiskuntavastuuraportti Tietosuojapolitiikka dokumentit voidaan liittää osaksi tietoturvallisuuden hallintajärjestelmää Organisaation laatu /toimintakäsikirja on laatujärjestelmän piirissa olevissa organisaatioissa kokonaisuus, johon tietoturvallisuuden hallinnan vaatimukset tulisi linkittää 15
16 Tietoturvallisuuden hyvä hallinta Tietoturvallisuuden hyvä hallinta on tulevaisuuden menestystekijöitä Tietoturvallisuuden hyvä hallinta on korostuneesti hyvän hallinnon ja hallinnan tärkeä osa 16
Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen
Valtiontalouden tarkastusvirasto vastuullistaa hyvään tietojohtamiseen, tietoturvallisuuteen sekä tietoa koskevien oikeuksien toteuttamiseen Pääjohtaja, OTT Tuomas Pöysti/VTV 28.1.2010 Valtiontalouden
KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE?
Kuntamarkkinat Kuntatalossa 14. - 15.9.2011 KANTAAKO UUDISTUVA TIETOSUOJADIREKTIIVI 2020-LUVULLE? Reijo Aarnio tietosuojavaltuutettu TIETOSUOJAVALTUUTETUN TOIMISTO LUOTI -projekti TIETO- YHTEISKUNTA KANSALLINEN
Laatua ja tehoa toimintaan
Laatua ja tehoa toimintaan Tietoturvallisuus osana laatua Kuntamarkkinat 12.9.2013 Aapo Immonen, Senior Manager, FCG konsultointi Oy 5.9.2013 Page 1 Sisältö Tavoitteet Tietoturvallisuutta ohjaavat tekijät
Standardit tietoturvan arviointimenetelmät
Standardit tietoturvan arviointimenetelmät Tietoturvaa teollisuusautomaatioon (TITAN) VTT Auditorio, Vuorimiehentie 5, Espoo, 9.11.2010 Jarkko Holappa Tietoturvallisuuden arviointi osana tietoturvan hallintaa
Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä
Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä FINAS-päivä 22.1.2013 Helsingin Messukeskus Laura Kiviharju Viestintävirasto Viestintäviraston
TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN. Ylijohtaja Marjatta Kimmonen VTV
TIETOTILINPÄÄTÖS TILINTARKASTAJAN SILMIN Ylijohtaja Marjatta Kimmonen VTV 28.1.2010 TILINPÄÄTÖS TIEDETÄÄN MUTTA MISTÄ TILAUS TIETOTILINPÄÄTÖKSELLE? Viraston ja laitoksen tulee antaa tilinpäätöksessä ja
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj
Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj Kyberturvallisuus toiminta Valtio Kyberturvallisuuden poliittinen ohjaus kuuluu valtioneuvostolle,
Julkisen tietojohtamisen kehittäminen ja sektoritutkimus. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 31.3.2011
Julkisen tietojohtamisen kehittäminen ja sektoritutkimus Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 31.3.2011 Julkinen tietojohtaminen Tietojohtaminen tarkoittaa menetelmiä, joilla tiedon hakeminen sekä
Ulkoisen ja sisäisen tarkastuksen toimivaltasuhteet ja yhteistyö. Pääjohtaja Tuomas Pöysti/VTV 22.10.2010
Ulkoisen ja sisäisen tarkastuksen toimivaltasuhteet ja yhteistyö Pääjohtaja Tuomas Pöysti/VTV 22.10.2010 VTV:n valtiosääntöinen asema ja tehtävät Suomen perustuslain 90 Ylin ulkoinen tarkastusviranomaisen
Maakuntauudistus ja VTV:n tarkastustehtävä
Maakuntauudistus ja VTV:n tarkastustehtävä Valtiontalouden tarkastusvirasto Maakunnan muutosjohtajien verkostotapaaminen 15.2.2018 Marko Männikkö Anna-Liisa Pasanen Mikä on VTV? Mikä on tarkastusmandaatti
Sähköi sen pal l tietototurvatason arviointi
Sähköisen palvelun l tietototurvatason arviointi Kirsi Janhunen Arviointia tehdään monesta syystä Itsearviointi Sisäinen arviointi Sisäinen tarkastus Vertaisarviointi Ulkoinen arviointi Lähtökohtana usein
Terveydenhuollon Atk-päivät 2011 Sibeliustalo, Lahti. Keskiviikko 25.5.2011 Sessio 6: Tietosuoja ja varmennepalvelut
Terveydenhuollon Atk-päivät 2011 Sibeliustalo, Lahti Keskiviikko 25.5.2011 Sessio 6: Tietosuoja ja varmennepalvelut MIHIN ASIOIHIN JÄRJESTELMIEN AUDITOINNISSA ON KIINNITETTÄVÄ HUOMIOTA Reijo Aarnio tietosuojavaltuutettu
Näkökulmia julkisen sisäisen valvonnan ja riskienhallinnan tilaan
Näkökulmia julkisen sisäisen valvonnan ja riskienhallinnan tilaan Tytti Yli-Viikari 22.4.2016 Valtiontalouden tarkastusvirasto Julkisen johtamisen kannalta tärkeitä toimintaympäristön kehityskulkuja Talouden
Kohti Suomi strategiaa. Pääjohtaja, OTT/Tuomas Pöysti
Kohti Suomi 2030 -strategiaa Pääjohtaja, OTT/Tuomas Pöysti 15.9.2010 Suomen pirulliset haasteet Valtiontalouden tasapainottaminen ja kestävyys vaatii pidemmän ohjelman Kilpailukyvystä ja osaamisesta huolen
Sisällysluettelo. Esipuhe... 10. 1 Johdanto... 15. 2 Tietoturvallisuuden rooli yritystoiminnassa... 17
Esipuhe...................................................... 10 1 Johdanto............................................... 15 2 Tietoturvallisuuden rooli yritystoiminnassa.............. 17 2.1 Mitä on
Innovatiivinen toiminnan kehittäminen ja oikeat hankintamenettelyt. Pääjohtaja, OTT Tuomas Pöysti/VTV 2.3.2012
Innovatiivinen toiminnan kehittäminen ja oikeat hankintamenettelyt Pääjohtaja, OTT Tuomas Pöysti/VTV 2.3.2012 Valtiontalouden tarkastusviraston rooli Tarkastaa valtion taloudenhoidon laillisuutta => julkisista
Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017
Kertomusluonnoksesta annetut lausunnot 20/2018 Valtionhallinnon riskienhallinta ja toimintojen jatkuvuus 263/54/2017 Valtioneuvoston kanslia, 12.11.2018. Valtiovarain controller -toiminto, 12.11.2018.
Eläketurvakeskuksen tietosuojapolitiikka
Eläketurvakeskus Tietosuojapolitiikka 1 (5) Eläketurvakeskuksen tietosuojapolitiikka Eläketurvakeskus Tietosuojapolitiikka 2 (5) Sisällysluettelo 1 Yleistä... 3 2 Tietosuojatoimintaa ohjaavat tekijät...
Pilvipalveluiden arvioinnin haasteet
Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä
Lieksan kaupungin tietoturva- ja tietosuojapolitiikka 2019
Lieksan kaupungin tietoturva- ja 2019 2 (8) Sisällys Johdanto... 3 Käsitteet... 3 Tavoitteet... 5 Toteutus... 5 Organisointi ja vastuut... 6 Riskienhallinta... 7 Seuranta ja valvonta... 7 Dokumentit ja
Tietohallinnon selkeät rakenteet ja vastuut. Pääjohtaja, OTT Tuomas Pöysti/VTV 20.5.2014
Tietohallinnon selkeät rakenteet ja vastuut Pääjohtaja, OTT Tuomas Pöysti/VTV 20.5.2014 Sisältö Tietohallinnon selkeät rakenteet ja tietohallinnon vastuut: Kuka vastaa kokonaisuudesta? Miten ohjausta ja
Tietoturvapolitiikka
Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...
Vihdin kunnan tietoturvapolitiikka
Vihdin kunnan tietoturvapolitiikka Kunnanhallitus 2.3.2015 50, liite 2 Kunnan johtoryhmä 18.11.2014 Tietohallinnon ohjausryhmä (Thor) 24.9.2014 Sisällys 1 Johdanto... 2 2 Mitä tietoturvallisuus on?...
Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.
Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti
Tarkastus- ja arviointitoimijoiden roolit ja tehtävät maakuntakonsernissa sekä sisäisen valvonnan järjestäminen
5.3.2018 1 (6) Muistio Kuntatarkastajat ry Sisäiset Tarkastajat ry Suomen Tilintarkastajat ry Valtionhallinnon Tarkastajat ry Valtiontalouden tarkastusvirasto Tarkastus- ja arviointitoimijoiden roolit
Tietoturvavastuut Tampereen yliopistossa
Tietoturvavastuut Tampereen yliopistossa Hyväksytty Tampereen yliopiston Yliopistopalvelujen johtoryhmässä 10.5.2016 Korvaa 18.10.2002 hyväksytyn vastaavan dokumentin. Tulee voimaan hyväksymispäivänä.
Tietosuoja-asetus Miten julkinen hallinto valmistautuu?
Tietosuoja-asetus Miten julkinen hallinto valmistautuu? 10.5.2017 Sami Kivivasara ValtioExpo Valtiovarainministeriö, Julkisen hallinnon ICT-osasto Tiedon hallinnan muutos Yhteentoimivuus Toimijakohtainen
IT-foorumi Tietosuojapäivä Eduskunnan Pikkuparlamentin Auditorio. Tietotilinpäätös. Reijo Aarnio tietosuojavaltuutettu
Valtiontalouden tarkastusvirasto Tietosuojavaltuutetun toimisto IT-foorumi Tietosuojapäivä 28.1.2010 Eduskunnan Pikkuparlamentin Auditorio Tietotilinpäätös Reijo Aarnio tietosuojavaltuutettu SUOMEN PERUSTUSLAKI
SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet
SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden
Valtiontalouden tarkastusvirasto: sosiaali- ja terveyssektorin tarkastaminen. Tytti Yli-Viikari Pääjohtaja
Valtiontalouden tarkastusvirasto: sosiaali- ja terveyssektorin tarkastaminen Tytti Yli-Viikari Pääjohtaja 31.01.2017 VTV tuottaa tietoa yhteiskunnalliseen keskusteluun Tarkastusviraston vaikuttavuus Ennaltaehkäiseminen
Yritysturvallisuuden johtamisen arviointi
Yritysturvallisuuden johtamisen arviointi Kiwa Rima Kiwa Inspecta Trust, Quality & Progress Mitä hyvä yritysturvallisuuden johtaminen on? Turvallisuuden johtaminen on tavoitteellista ja liiketoimintaa
TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä
TIETOTILINPÄÄTÖS Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto Terveydenhuollon ATK-päivät 20.5.2014; Jyväskylä 20.5.2014 TSV:n tsto/ylitarkastaja Arto Ylipartanen 2 LUENNON AIHEET 1.
Kaikki VTV:n tarkastukset liittyvät riskienhallintaan ja tukevat hyvää hallintoa
VTV:n tarkastuskertomukset sisäisestä valvonnasta ja riskienhallinnasta sekä sähköisten palvelujen toimintavarmuuden ohjauksesta Pasi Tervasmäki, Pirkko Lahdelma ja Mika Häkkinen Valtiontalouden tarkastusvirasto
GDPR Tietosuoja-asetus
GDPR Tietosuoja-asetus Juuse Montonen Arter Oy 1 2 GDPR 25.5.2018 # o l e t k o v a l m i s EU:n yleinen tietosuoja-asetus astuu voimaan 25.5.2018 alkaen Korvaa henkilötietolain Suojaa EUkansalaisten henkilötietoja
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa
Tietotilinpäätös osoitusvelvollisuuden toteuttamisessa Esitys perustuu Kati Suojasen ja Minna Järvisen kehittämistyöhön Tietotilinpäätös sen prosessit, toimijat ja rakenne vuodelta 2018 Juhta/VAHTI työpaja
Viestintäviraston tietoturvapolitiikka
Ohje 1 (7) Juha Salpakari 13.09.2017 Riskienhallinta Viestintäviraston tietoturvapolitiikka 2017- 2 (7) Sisältö 1 Visio tietoturvallisuudesta Viestintävirastossa... 3 2 Tietoturvapolitiikka ja sen velvoittavuus...
Tarkastus- ja arviointitoimijoiden roolit ja tehtävät maakuntakonsernissa sekä sisäisen valvonnan järjestäminen
20.2.2018 1 (6) Muistio Kuntatarkastajat ry Sisäiset Tarkastajat ry Suomen Tilintarkastajat ry Valtionhallinnon Tarkastajat ry Valtiontalouden tarkastusvirasto Tarkastus- ja arviointitoimijoiden roolit
Sopimusoikeus ja tietotekniikka. IT-sopimukset. Sopimuksesta yleistä. Mitä ovat IT-sopimukset. Suomessa yleiset sopimusehdot: IT2000
IT-sopimukset Sopimusoikeus ja tietotekniikka Dosentti, OTT Tuomas Pöysti Helsingin yliopisto Neuvotteleva virkamies Valtiovarainministeriö IT-sopimukset Tietohallinnon sopimukset Tietoaineistoja koskevat
Tietoturvapolitiikka
Mäntsälä Hyväksyntä Julkisuusluokka JULKINEN Sijainti Versio 0.9 2/8 Sisällys 1 Johdanto... 4 2 Mitä tietoturvallisuus on?... 4 2.1 Tietoturvallisuuden hallinta... 5 2.2 Riskienhallinta sekä jatkuvuuden
Vastausten ja tulosten luotettavuus. 241 vastausta noin 10 %:n vastausprosentti tyypillinen
Vastausten ja tulosten luotettavuus Vastaukset 241 vastausta noin 10 %:n vastausprosentti tyypillinen Kansainväliset IT:n hallinnan hyvät käytännöt. Luotettavuusnäkökohdat Kokemukset ja soveltamisesimerkit
TIETOTURVAPOLITIIKKA
TIETOTURVAPOLITIIKKA Lapin ammattikorkeakoulun rehtori on hyväksynyt tietoturvapolitiikan 18.3.2014. Voimassa toistaiseksi. 2 Sisällysluettelo 1 Yleistä... 3 1.1 Tietoturvallisuuden kolme ulottuvuutta...
Yritysturvallisuuden johtamisen arviointi ja hallintamalli
[presentation title] via >Insert >Header & Footer Yritysturvallisuuden johtamisen arviointi ja hallintamalli Kiwa Inspecta Yritysturvallisuus? Elinkeinoelämän keskusliiton (EK) yritysturvallisuusmalli
Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka
1 (5) Nurmeksen kaupungin tietoturva- ja tietosuojapolitiikka Sisällys Johdanto... 2 Käsitteet... 2 Tavoitteet... 3 Toteutus... 3 Organisointi ja vastuut... 4 Riskienhallinta... 4 Seuranta ja valvonta...
Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa
Tietoturvallisuuden huoneentaulu mitä jokaisen on hyvä muistaa 2.10.2017 Julkisen hallinnon digitaalisen turvallisuuden teemaviikko Petri Puhakainen, valtioneuvoston tietoturvapäällikkö Tietoturvallisuuden
TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA
TIETOTILINPÄÄTÖSSEMINAARI 31.1.2013 TIETOTILINPÄÄTÖS OSANA ORGANISAATIOIDEN TIETOPÄÄOMAN HALLINTAA Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto KEHITYSKULKUJA TIETOYHTEISKUNTA TEKNOLOGIA
Sovelto Oyj JULKINEN
1 (5) 21.3.2018 JULKINEN :n Vastuu :n toiminnasta on sen ylimmällä johdolla. Yrityksen toiminta ja palvelut ovat suuresti riippuvaisia tietotekniikkapalveluiden saatavuudesta ja niiden turvallisesta toiminnasta.
Yritysturvallisuuden johtamisen arviointi
Yritysturvallisuuden johtamisen arviointi Kiwa Rima Kiwa Inspecta Trust, Quality & Progress Mitä hyvä yritysturvallisuuden johtaminen on? Turvallisuuden johtaminen on tavoitteellista ja liiketoimintaa
Tietohallinnon monet kasvot hallinnon näkökulma
Tietohallinnon monet kasvot hallinnon näkökulma Informaatiohallinnon päivä 2010 Antti Syväjärvi Hallintotieteen professori, erityisesti tietohallinto Sisältö Tietohallinnosta Kokonaisarkkitehtuurista Tieto
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA
POLVIJÄRVEN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 20.4.2018 Päivitetty Helena Kaasinen 03.05.2018 Tietosuojaryhmän käsittely
VALTIONTALOUDEN TARKASTUSVIRASTO
TEHTÄVÄ VALTIONTALOUDEN VISIO TARKASTUSVIRASTO ARVOT 2 VALTIONTALOUDEN TARKASTUSVIRASTO TEHTÄVÄ VISIO ARVOT 3 VALTIONTALOUDEN 4 Valtiontalouden tarkastusvirasto on riippumaton ja puolueeton taloudenhoidon
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI. Hyväksytty: Yhteistyötoimikunta , asiakohta 28 Yhtymähallitus , asiakohta 103
TIETOSUOJAPOLITIIKKA LAPPIA KONSERNI Hyväksytty:, asiakohta 28, asiakohta 103 Sisällysluettelo 1. Periaatteet... 3 1.1 Henkilötietojen käsittelyn lainmukaisuus... 3 2. Tietosuojan vastuut ja organisointi...
RAKSAKYMPPI käytännöksi
RAKSAKYMPPI käytännöksi Perusteet Käyttö Hyödyt Kokemuksia Tarja Mäkelä VTT RATUKE-seminaari 20.9.2007 RAKSAKYMPPI -uutta ajattelua työturvallisuuteen Lisätietoja: Tarja Mäkelä VTT Puh. 020 722 3308, tarja.makela@vtt.fi
EU:n tietosuoja-asetus ja tieteellinen tutkimus
Lääke- ja terveystieteen tutkimuksen tietosuoja nyt ja tulevaisuudessa Treen yo 17.3.2016 EU:n tietosuoja-asetus ja tieteellinen tutkimus Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun toimisto
Tietoturvapolitiikka Porvoon Kaupunki
Tietoturvapolitiikka Porvoon Kaupunki 1 Sisältö 1 Johdanto... 3 2 Mitä tietoturvallisuus on?... 4 Tietoturvallisuuden hallinta... 4 Riskienhallinta sekä jatkuvuuden hallinta ja varautuminen... 5 3 Tietoturvallisuustavoitteet...
Julkinen tietojohtaminen tulee Suomi strategian toteutusvälineeksi. Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 2.11.2010
Julkinen tietojohtaminen tulee Suomi strategian toteutusvälineeksi Pääjohtaja, dosentti, OTT Tuomas Pöysti/VTV 2.11.2010 Näkökulma ja lähtökohdat VTV perustuslaissa säädetty ylin kansallinen ulkoinen tarkastusviranomainen,
Valtiovarain controller toiminto riskienhallinnan kehittäjänä Esko Mustonen
Valtiovarain controller toiminto riskienhallinnan kehittäjänä 12.06.2019 Esko Mustonen Valtiovarain controller -toiminto Tukee ja varmistaa hyvän hallinnon periaatteiden noudattamista valtiontalouden hoidossa
Tietoturvallisuuden johtaminen
Tietoturvallisuuden johtaminen Juha Fiskari 10.11.2010 11/15/2010 Nixu Oy Agenda Tieto ja sen merkitys organisaatiolle Tiedon turvallisuuden hallinta & johtaminen Nixun näkymä Tiedon turvallisuuden hallinta
Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta. Valtuustoseminaari
Sisäinen tarkastus, sisäinen valvonta ja riskienhallinta Valtuustoseminaari 23.5.2017 Miksi? Asetettujen tavoitteiden saavuttaminen Toiminnan kehittäminen ja parantaminen Toiminnan taloudellisuus ja tuloksellisuus
1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus
1 (6) VALTIMON KUNTA Tietoturva- ja tietosuojapolitiikka Kunnanhallitus 11.6.2018 86 2 (6) Sisällys Johdanto.. 3 Käsitteet.. 3 Tavoitteet 4 Toteutus.. 4 Organisointi ja vastuut.. 4 Riskienhallinta 5 Seuranta
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679
EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679 9.11.2017 Ammattikorkeakoulujen opintoasiainpäivät, Vaasa Lakimies Anna Johansson,
JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen
JHS 179 Kokonaisarkkitehtuurin suunnittelu ja kehittäminen Liite 4. Soveltamisohje perustason kuvauksien tuottamiseen Versio: Luonnos palautekierrosta varten Julkaistu: Voimassaoloaika: toistaiseksi Sisällys
Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet
Keski-Pohjanmaan erikoissairaanhoito- ja peruspalvelukuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet Sisäinen valvonta ja riskienhallinta käsitteinä Kuntalain säännökset kuntayhtymän sisäisestä
T Yritysturvallisuuden
T-110.260 Yritysturvallisuuden perusteet Henkilöstöturvallisuus 11.2.2004 Ronja Addams-Moring Teknillinen korkeakoulu Tietoliikenneohjelmistojen ja multimedialaboratorio http://www.tml.hut.fi/opinnot/t-110.260/
T Henkilöturvallisuus ja fyysinen turvallisuus, k-04
T-110.460 Henkilöturvallisuus ja fyysinen turvallisuus, k-04 Ilkka Kouri Henkilöstöturvallisuus 28.1.2004: Henkilöstöturvallisuus yleisesti Henkilöstöturvallisuus Henkilöstöturvallisuus on osa yritysturvallisuutta
VIRTU ja tietoturvatasot
1 VIRTU ja tietoturvatasot VIRTU/HAKA seminaari 3.2.2010 Erja Kinnunen VK/VIP VIPin palvelut Tietoturvallisuuden viitekehys valtionhallinnossa Ei tietoturvallisuutta koskevaa erillislakia Valtioneuvoston
Laki yksityisyyden suojasta työelämässä
Laki yksityisyyden suojasta työelämässä Perustuslain 10 Jokaisen yksityiselämä, kunnia ja kotirauha on turvattu. Henkilötietojen suojasta säädetään tarkemmin lailla. Luottamusmieskurssi A evankelis- luterilaisen
Kohti uudistuvaa ja innovatiivista julkista palvelua - mikä rooli hyvän hallinnon ja hallinnan etiikalle ja sisäiselle valvonnalle?
Kohti uudistuvaa ja innovatiivista julkista palvelua - mikä rooli hyvän hallinnon ja hallinnan etiikalle ja sisäiselle valvonnalle? Pääjohtaja, OTT Tuomas Pöysti, VTV Ylimmän johdon VTV-foorumi 24.9.2012
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet
Tietoturva osana oppilaitosturvallisuutta ja EUn tietosuoja-asetuksen velvoitteet ammatillisen koulutuksen asiantuntija Riikka Reina, AMKE ry riikka.reina@amke.fi Turvallisuuden kokonaisuus Arjen turvallisuus
Valtiontalouden tarkastusviraston toimintakäsikirja Tietoturvapolitiikka 2014-2020
Valtiontalouden tarkastusviraston toimintakäsikirja Tietoturvapolitiikka 2014-2020 Sisällys Valtiontalouden tarkastusviraston tietoturvapolitiikka... 2 1 Johdanto... 3 2 Vastuut... 3 2.1 Tarkastusviraston
Tietoturvakonsulttina työskentely KPMG:llä
Tietoturvakonsulttina työskentely KPMG:llä Helsingin Yliopisto 28 Helmikuuta 2014 Agenda Agenda Työtehtävistä yleisesti Esimerkkejä Osaamisen/toiminnan kehittäminen 1 Turvallisuuden arviointi / auditointi
Standardien PCI DSS 3.0 ja Katakri II vertailu
Standardien PC DSS 3.0 ja Katakri vertailu Copyright Solinor Oy 2014 Solinor Oy, Teollisuuskatu 21 A, F-00510 HELSNK, FNLAND +358 10 279 2940 / www.solinor.com / Business D 17967170 Standardien PC DSS
Julkishallinnon johtaminen murroksessa
Julkishallinnon johtaminen murroksessa Tytti Yli-Viikari 18.1.2017 Valtiontalouden tarkastusvirasto Murros, disruptio 2 Toimintaympäristömuutokset, lukuisat samanaikaiset toimintamallien muutokset, taloushallinnon
Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa
Seuraavaksi: VAHTI-pääsihteeri Kimmo Rousku, VM: Tietoturvallisuuden ja varautumisen roolit valtionhallinnossa Osallistu keskusteluun, kysy ja kommentoi Twitterissä: #Valtori2015 Tietoturvallisuuden ja
RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA. Hyväksytty: Rääkkylä kunnanhallitus XXXxxx
1 RÄÄKKYLÄN KUNNAN TIETOTURVA- JA TIETOSUOJAPOLITIIKKA Hyväksytty: Rääkkylä kunnanhallitus XXXxxx DOKUMENTIN VERSIOTIEDOT Versio Pvm Muutosten kuvaus Tekijä 1 21.3.2018 Tietosuojaryhmä käsitellyt Raita
itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance
itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance Markus Leinonen M.Sc. (Econ.), CIA, CISA Senior Manager, Internal Controls Cargotec Oyj 1984 1986 1992 1995 1997 1997 2002 2002 2008
VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille
VAHTI-tilannekatsaus sekä VAHTI 2/2015 Ohje salauskäytännöistä -tilaisuus ICT-toimittajille 15.3.2016 Kimmo Rousku VAHTI Tilaisuuden ohjelma 2 Tervetuloa! Yksikön päällikkö, VAHTIn puheenjohtaja Aku Hilve
SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
KOKKOLAN KAUPUNKI Syyskuu 2014 Keskushallinto SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET SISÄLLYSLUETTELO 1. YLEISTÄ 2. SISÄISEN VALVONNAN JA RISKIENHALLINNAN TAVOITE JA TARKOITUS; KÄSITTEET 3. SISÄISEN
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille. Annika Tuomala ja Ismo Malinen
Tietosuoja-asetuksen vaikutukset ja merkitys kuvakokoelmille Annika Tuomala ja Ismo Malinen 21.11.2017 Taustaksi: Valokuva henkilötietona Henkilötieto: kaikki tunnistettuun tai tunnistettavissa olevaan
Tietotilinpäätös tietosuojan dokumentoinnissa Parhaat käytännöt: tietotilinpäätösmalli
Tietotilinpäätös tietosuojan dokumentoinnissa 12.30 Parhaat käytännöt: tietotilinpäätösmalli Tuula Seppo @tuula_seppo Sisältö Yleistä tietotilinpäätöksestä Tietotilinpäätösmallin läpikäynti 2 Yleisiä havaintoja
Kunnallisen toiminnan periaatteet, määritelty ja toimitaanko niiden mukaisesti? 3 strategialähtöiset
Laukaan kunta/ tekninen osasto e Ei sovellettavissa 2016 1 Välttävästi 2 Tyydyttävästi 3 Hyvin Sisäisen valvonnan ja riskienhallinnan arviointimalli 4 Erinomaisesti Johtamistapa ja valvontakulttuuri Arvio
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet
Tietosuojan osoitusvelvollisuutta edistävät työpajatilaisuudet Työpaja #3 Tietoturvallisuuden toteuttaminen organisaation toiminnassa mitä asetus edellyttää, ja miten vaatimukset käytännössä toteutetaan
Consultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja
Consultor Finland Oy Paasitorni / Markus Andersson Toimitusjohtaja Consultor Finland Oy Consultor (lat. kysyy neuvoja, on neuvoja, neuvonantaja) Consultor Finland Oy on (1) suomalainen edelläkävijä (2)
TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA
TIETOTURVALLISUUDEN UUDET ULOTTOVUUDET TOIMITILOISSA TOIMITILAPÄIVÄ 21.3.2013 Johtava asiantuntija Fyysinen turvallisuus ja varautuminen Marko Kalliokoski Verohallinto 020 612 5192 etunimi.sukunimi@vero.fi
Haminan tietosuojapolitiikka
Haminan tietosuojapolitiikka Kaupunginhallitus 21.5.2018 Tietosuoja Oikeus henkilötietojen suojaan on perusoikeus. Tietosuojaan kuuluvat ihmisten yksityiselämän suoja sekä muut sitä turvaavat oikeudet
TIETOTURVAPOLITIIKKA
TUUSULAN KUNNANSÄÄDÖSKOKOELMA TIETOTURVAPOLITIIKKA Kunnanhallitus XX.X.2018 XXX Voimaantulopv. X.X.2018 Tuusulan kunta PL60 www.tuusula.fi 04301 Tuusula puh. (09) 87 181 Sisällys 1 Johdanto... 3 2 Mitä
LAUSUNTO SELVITYSMIEHEN RAPORTISTA TILINTARKASTAJIEN VALVONNAN YHTE- NÄISTÄMISESTÄ
1 (6) 230 / 31/ 2011 TYÖ- JA ELINKEINOMINISTERIÖ Lausuntopyyntö TEM/1280/00.06.02/2011 22.6.2011 LAUSUNTO SELVITYSMIEHEN RAPORTISTA TILINTARKASTAJIEN VALVONNAN YHTE- NÄISTÄMISESTÄ Työ- ja elinkeinoministeriö
TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt
TIETOSUOJASELOSTE HP/ 15.5.18 TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt Hanna Pirskanen toiminnanjohtaja 2 Sisällys 1 Tietoturvapolitiikka...3 2 Tietotilinpäätös...3 2.1 Organisaation tietovarannot,
Tilintarkastuksen ja arvioinnin symposium
Tilintarkastuksen ja arvioinnin symposium Kuntakonsernien riskienhallinnan arviointi Vs. tarkastusjohtaja Markus Kiviaho JHTT, CGAP, CRMA Kuntakonsernien riskienhallinnan arvioinnin lähtökohtia ja kriteerejä
MITÄ TIETOSUOJA TARKOITTAA?
EU-tietosuoja-asetuksen vaikutukset koulutuskierros Yhteistyössä tietosuojavaltuutetun toimisto ja FCG / Maaliskuu 2015 MITÄ TIETOSUOJA TARKOITTAA? Reijo Aarnio tietosuojavaltuutettu Tietosuojavaltuutetun
Web-seminaari 17.12.2009
Web-seminaari 17.12.2009 Tervetuloa päivän seminaariin: Turvallisuuden hallinta Esiintyjä:, lehtori Seminaari alkaa kello 10.00 KÄSIKIRJAN ENNAKKOTILAUS - www.johtaminen.kauppalehti.fi (MBA) Turvallisuusjohtamisen
Tietoturva Kehityksen este vai varmistaja?
Tietoturva Kehityksen este vai varmistaja? Valtion IT-johtaja Yrjö Benson 11.2.2010 Tietoturvan rakenne VAHTI Ulkokerros Hallinnollinen tietoturva Henkilöstöturvallisuus Fyysinen turvallisuus Tietoliikenneturvallisuus
Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa
Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?
SISÄLLYS ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11
ESIPUHE...9 1. JOHDANTO HYVÄÄN JA TEHOKKAASEEN JOHTAMIS- JA HALLINTOJÄRJESTELMÄÄN...11 1.1 Corporate governance hyvän johtamis- ja hallintojärjestelmän normisto Suomessa...15 1.1.1 Osakeyhtiölaki...15
SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET
SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET Hall. 01.04.2014 Valt. 29.04.2014 1 Voimaantulo 01.07.2014 1 Lainsäädännöllinen perusta ja soveltamisala Kuntalain 13
Virtu tietoturvallisuus. Virtu seminaari 18.3.2014
Virtu tietoturvallisuus Virtu seminaari 18.3.2014 Sisältö Virtu edistää tietoturvallisuutta Tietoturvallisuus Valtorin palveluissa Tietoturvavaatimukset luottamusverkostoon liityttäessä 2 Kertakirjautuminen
VT Mirjam Araneva Lastensuojelun perhehoidon päivät Lastensuojelun perhehoito julkisena hallintotehtävänä
VT Mirjam Araneva Lastensuojelun perhehoidon päivät 8.11.2018 Lastensuojelun perhehoito julkisena hallintotehtävänä Mikä on julkinen hallintotehtävä ja mitä vaatimuksia sen hoitamiseen liittyy? Julkinen
1. Johtaminen ja riskienhallinta 2. Toiminnan jatkuvuuden hallinta 3. Turvallisuus kehittämisessä 4. Turvallisuuden ylläpito 5. Seuranta ja arviointi
Nimeämispyyntö 1 (2) VM/2155/00.01.00.01/2016 Liite 1 Liite 2 25.01.2017 Julkinen JulkICT Kimmo Rousku Nimeämispyyntö Julkisen hallinnon digitaalisen turvallisuuden johtoryhmän sihteeristöön (VAHTIsihteeristö)
JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA
JYVÄSKYLÄN KAUPUNKI Tietohallinto JYVÄSKYLÄN KAUPUNKIKONSERNIN TIETOTURVAPOLITIIKKA VERSIO 1.0 11.5.2009 SISÄLLYSLUETTELO 1 JOHDANTO... 1 2 KATTAVUUS... 1 3 MITÄ TIETOTURVA ON... 1 4 MIKSI TIETOTURVAA...
HALLINTOSÄÄNTÖ, TARKASTUSLAUTAKUNNAN OSUUDET. 2 luku Toimielinorganisaatio. 9 Tarkastuslautakunta
HALLINTOSÄÄNTÖ, TARKASTUSLAUTAKUNNAN OSUUDET 2 luku Toimielinorganisaatio 9 Tarkastuslautakunta Tarkastuslautakunnassa on 7 (5?) jäsentä, joista kaupunginvaltuusto valitsee lautakunnan puheenjohtajan ja
Tietosuojavaltuutetun toimiston tietoisku
Tietosuojavaltuutetun toimiston tietoisku Ylitarkastaja Raisa Leivonen Etiikan päivät 15.3.2018 1 Tietosuoja-asetus Ryhdytään soveltamaan 25.5.2018 Kaikissa jäsenvaltioissa suoraan sovellettavaa oikeutta,