Tämän kyselyn määritelmät on kuvattu sopimuksessa.

Samankaltaiset tiedostot
Tietoturvallisuusliite

SELVITYS TIETOJEN SUOJAUKSESTA

REKISTERINPIDON JA KÄYTÖNVALVONNAN HAASTEET

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

Tervetuloa! Juha Jolkkonen Toimialajohtaja Helsingin sosiaali- ja terveystoimiala Sosiaali- ja terveydenhuollon tietosuojaseminaari

Korkeakoulujen valtakunnallinen tietovaranto: Tietosuojaseloste, looginen rekisteri

Tietosuojakysely 2017

Lappeenrannan kaupungin tietoturvaperiaatteet 2016

Henkilötietojesi käsittelyn tarkoituksena on:

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

alueen turvallisuuden lisääminen; sekä

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Tietosuojakysely 2016

Tietosuojaseloste: Markkinointirekisteri

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

AEO-turvallisuustietoa kuljetus- ja logistiikkayrityksille. AEOS-vaatimukset liikenteenharjoittajille ja varastonpitäjille käytännössä 12.3.

Vastuualueen ja tulosyksikön sisäisen valvonnan ja riskienhallinnan arviointi ja järjestäminen (pohjaehdotus)

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Paneeli: Käytön valvonta, lokien hallinta, poikkeamien havaitseminen, poliisiyhteistyö

PK-yrityksen tietoturvasuunnitelman laatiminen

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Laatimispäivämäärä:

Tietoturvallisuuden arviointilaitokset apuna yritysturvallisuuden ja viranomaisten tietoturvallisuuden kehittämisessä

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojakysely 2018

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

Liperin kunnan päätöksenteko- ja asianhallinta (hallinnolliset asiat)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste - Työnhakijat

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Tilhilän palvelutalo Vuokrakiinteistöt

Rekisteri- ja tietosuojaseloste

Toimitilojen tietoturva

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

Sovelto Oyj JULKINEN

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

VEROHALLINTO Ennakonpidätystiedot v Oikeusyksikkö/ Tietopalvelu PL Verohallinto

TIETOTURVAA TOTEUTTAMASSA

Liisa Saviluoto, puh

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE. Pvm: EU:n yleinen tietosuoja-asetus (GDPR) Rekisterinpitäjä

Kyber turvallisuus vesilaitoksilla Uhkakuvat ja varautuminen

Tietosuojakysely 2019

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Rekisteri- ja tietosuojaseloste

VEROHALLINTO Ennakonpidätystiedot v Oikeusyksikkö/ Tietopalvelu PL Verohallinto

TIETOSUOJASELOSTE Laatimispäivämäärä: ,

Liperin kunnan varhaiskasvatuksen esiopetuksen asiakasrekisteri. Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

Tietoturva tulevassa tiedonhallintalaissa ja VAHTI Kirsi Janhunen, Väestörekisterikeskus

TURVALLISUUSLIITE RIKOS- JA RIITA-ASIOIDEN SOVITTELUPALVELUJEN TUOTTAJILLE

SEUDULLISEN KUNTAPALVELUTOIMISTON PUITESOPIMUS

Siuntion kunta, Varhaiskasvatuspalvelut Puistopolku 1, Siuntio

Sisällysluettelo. 1 JOHDANTO Irma Pahlman... 11

Lokipolitiikka (v 1.0/2015)

Tietoturvapolitiikka. Kunnanhallitus Tyrnävän kunta

ICT kehitysnäkymät. Pelastustoimen ajankohtaispäivät Ylitarkastaja Teemu Luukko

Pilvipalveluiden arvioinnin haasteet

Tietosuojaseloste / Käyttölokitietojen rekisteri / Pegasos ja Alue-Pegasos potilastietojärjestelmät

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

TIETOSUOJASELOSTE Henkilötietolaki (523/99) 10 JA Rekisterin nimi Kokkolan perheneuvolan asiakas- ja potilasrekisteri

Kolmannen vuoden työssäoppiminen (10 ov)

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri

Pyrimme vastaamaan muutaman arkipäivän kuluessa rekisteriä koskeviin kysymyksiin.

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Tietojärjestelmäseloste

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

KOULUELEKTRONIIKKA OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE. Rekisterin rekisterinpitäjä on Kouluelektroniikka Oy, Teuvo Tiusanen

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

1 (6) VALTIMON KUNTA. Tietoturva- ja tietosuojapolitiikka. Kunnanhallitus

FINNLINESIN YHTEYDENOTTOPYYNTÖJEN KÄSITTELYYN LIITTYVÄN REKISTERIN TIETOSUOJASELOSTE

Hakemus palveluntuottajaksi palvelusetelillä tuotettavaan mielenterveyskuntoutujien tukiasumiseen

Potilaan hoidon suunnittelu, toteutus ja arkistointi. Toiminnan tilastointi ja suunnittelu.

Lapsen huolto- ja tapaamisoikeuden rekisteri

KMTK UUDET KUVAMITTAUSTEKNOLOGIAT - PROJEKTIN HANKINNAT JA TIETOSUOJA

Tietojärjestelmäseloste

Tietorekisteriseloste. Fysioterapeutti Annukka Laukkanen 2019

4. Henkilötietojen käsittelyn tarkoitus ja käsittelyn laillinen peruste

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Rekisteri- ja tietosuojaseloste

Kaupunginhallitus Liite 2 203

Tietosisällön eheys. Kimmo Janhunen Riskienhallintapäällikkö

KENTEK OY TIETOSUOJASELOSTE TIIVISTELMÄ

Peltolantie 2 D, Vantaa puh.(09) vastuuhenkilö (palveluntuottaja täyttää) yhteyshenkilö ja yhteystiedot: (palveluntuottaja täyttää)

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Henkilötietoja käsitellään Liperin kunnan maankäyttöön ja kaavoitukseen liittyvissä tehtävissä:

Rekisteri- ja tietosuojaseloste/jäsenrekisteri

Rekisteri- ja tietosuojaseloste

- pienten ja keskisuurten yritysten ja järjestöjen valmennushanke

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy

Rekisteri- ja tietosuojaseloste

Tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus 2016/679 13, 14, 30 artikla. Rekisteri

4. Henkilötietojen käsittelyn tarkoitus ja peruste

Transkriptio:

LIITE 1 (5) KUVAUS TIETOTURVASTA JA TIETOJEN SUOJAUKSESTA 1. Yleistä Tämä Kiinteistövaihdannan palvelun (KVP) rajapintojen käyttöä koskeva tietoturvakuvaus tulee täytettynä ja Maanmittauslaitoksen hyväksymänä muodostamaan viitteessä mainitun sopimuksen tietoturvaliitteen. Tämän kyselyn määritelmät on kuvattu sopimuksessa. 2. Asiakkaan tietojärjestelmän yleiskuvaus Asiakkaan tulee laatia kuvaus tietoturvan toteuttamisesta ja tietosuojan varmistamisesta organisaatiossaan. Kuvauksen tulee sisältää seuraavat tietokokonaisuudet: 2.1. Yleiskuvaus järjestelmästä Tähän kohtaan kirjoitetaan suppea yleiskuvaus, josta selviää (KVP) tietojen käsittelyyn liittyvät asiat, prosessit ja käyttäjät asiakkaan ympäristössä. Kuvauksessa tulee huomioida tietoturvallisuus Maanmittauslaitoksen, asiakkaan ja loppuasiakkaan välillä.

LIITE 2 (5) 2.2. Kuvaus tietoliikenneratkaisusta Tähän kohtaan kuvataan, miten loppuasiakas hoitaa tietojen käsittelyn loppukäyttäjään päin. Käytännössä kuvaus on helpointa toteuttaa kuvana, josta käyvät ilmi myös tietoliikenneyhteyttä koskevat tietoturvaratkaisut. Tietoliikenneratkaisujen kuvaamisen lisäksi tulee olla myös kuvaus lokitietojen käsittelystä, käsittelyoikeuksista ja säilyttämisestä säilytysaikoineen. Sopimuksen mukaan lokitietojen säilytysaika määräytyy Tunnistusrajapinnan käyttöhetken mukaisesti, ja se voi vaihdella käytännössä 11 vuodesta 12 vuoteen. 3. Tarkentavat kysymykset Yleiskuvausta täydennetään seuraavilla KVP-tietojen käsittelyä (mukaan lukien tietojen katselu) tarkentavilla kysymyksillä. 3.1. Hallinnollinen ja henkilöstöturvallisuus 3.1.1. Kenellä Asiakkaan henkilökuntaan kuuluvalla on pääsy asiakkaan järjestelmän lokitietoihin, jotka koskevat tämän sopimuksen mukaisia lokitietoja? Pääsyoikeudet kuvataan rooli-tasolla. 3.1.2. Kuinka lokitietojen käsittelyä seurataan ja valvotaan asiakkaan organisaatiossa? 3.1.3. Sitoutuuko asiakkaan henkilöstö kirjallisesti lokitietojen salassapitoon ja asianmukaiseenkäsittelyyn? Missä ja kuinka kauan mahdollisia salassapitosopimuksia säilytetään?

LIITE 3 (5) 3.1.4. Kuinka käyttöoikeuksien hallinta (käyttöoikeuksien myöntäminen, muuttaminen, tarkistaminen, poistaminen ja hyväksyminen) hoidetaan? Kysymys koskee sekä Asiakkaan omaa henkilöstöä että loppuasiakkaita. 3.1.5. Kuinka usein Asiakkaan henkilöstön käyttöoikeudet tarkistetaan? 3.2. Tietojen turvaaminen 3.2.1. Kuinka poistettavaksi sovitut tai vanhentuneet lokitiedot hävitetään asiakkaan tietojärjestelmistä? 3.2.2. Otetaanko lokitietiedoista varmuuskopioita? Miten, missä ja kuinka kauan niitä säilytetään? 3.2.3. Miten lokitietojen suojaus asiattomalta, vahingossa tai laittomasti tapahtuvalta tietojenmuuttamiselta, on järjestetty? 3.2.4. Kuinka lokit hävitetään? 3.3. Fyysinen turvallisuus

LIITE 4 (5) 3.3.1. Missä organisaation laitteissa ja tiloissa lokitietoja säilytetään? 3.4. Käyttäjien tunnistaminen 3.4.1. Kuinka loppuasiakas varmistaa KVP-tietojen käsittelyn edellyttämän vahvan tunnistautumisen kaikkien niiden henkilöiden osalta, joilla on mahdollisuus päästä KVP-tietoihin? 3.5. Käyttö- ja laitteisto, ohjelmisto- ja tietoliikenneturvallisuus 3.5.1. Kuka (rooli) vastaa organisaation käyttö- ja laitteisto-, ohjelmisto- ja tietoliikenneturvallisuudesta? 3.5.2. Miten estetään ulkopuolisten pääsy asiakasorganisaation tietoverkkoon? 3.5.3. Kuinka asiakas varmistaa, että salassa pidettävää lokitietoa ei joudu asiattomille tietovälineiden huollon tai poiston yhteydessä? 3.6. Poikkeamatilanteet ja raportointi

LIITE 5 (5) 3.6.1. Kuinka mahdollisia poikkeamatilanteita seurataan organisaatiossa? 3.6.2. Kuinka mahdollisista tietoturvapoikkeamista tai niiden uhasta raportoidaan Maanmittauslaitokselle?