Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten

Samankaltaiset tiedostot
VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1

VARMENNEKUVAUS. Väestörekisterikeskuksen organisaatiovarmenne v. 1.1

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.9.

Varmennekuvaus sosiaali- ja terveydenhuollon ammattivarmennetta

VARMENNEKUVAUS. sosiaali- ja terveydenhuollon ammattivarmennetta varten

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen juurivarmennetta varten OID:

Varmennuskäytäntö. Väestörekisterikeskuksen Valtion palveluvarmenteet varmentajan varmennetta varten OID:

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje

VARMENNEPOLITIIKKA SUOMEN VALTION JUURIVARMENTAJAA VARTEN. OID: v.1.0

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta varten OID:

Varmennuskäytännön tiivistelmä

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta asiointikäyttöön varten OID:

Henkilökortin käyttöehdot POLIISIHALLITUS VÄESTÖREKISTERIKESKUS OHJE HENKILÖKORTIN KÄYTTÖ JA VASTUUT YLEISTÄ

VARMENNUSKÄYTÄNTÖ organisaatiovarmennetta varten OID:

VARMENNUSKÄYTÄNTÖ organisaatiovarmennetta varten OID:

Varmennuskäytäntö. organisaatiovarmennetta varten, sopimuksen mukainen varmenteen jakelu OID:

VARMENNUSKÄYTÄNTÖ. organisaatiovarmennetta varten, sopimuksen mukainen varmenteen jakelu OID:

VARMENNUSKÄYTÄNTÖ. organisaatiovarmennetta varten, sopimuksen mukainen varmenteen jakelu OID:

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen hyvinvointisovelluspalvelinvarmennetta OID:

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

Varmennuskäytäntö. henkilökortilla olevaa kansalaisvarmennetta varten OID:

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

Varmennuskäytäntö. organisaatiovarmennetta varten OID:

Varmennepolitiikka. varmentajan varmenteita varten OID: v.1.3

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen henkilökortilla olevaa kansalaisvarmennetta. v. 1.2 OID:

Varmennepolitiikka Väestörekisterikeskuksen sosiaali- ja terveydenhuollon palveluvarmennetta varten OID:

Varmennuskäytäntö. Sosiaali- ja terveydenhuollon henkilöstön ja sosiaali- ja terveydenhuollon toimijoiden tilapäisvarmennetta

Käyttöehdot. 1. Käyttöehtojen tarkoitus ja soveltamisala

Varmennepolitiikka. Tilapäisvarmennetta varten OID:

Päätös. Laki. sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä annetun lain muuttamisesta

Varmennuskäytäntö Väestörekisterikeskuksen sosiaali- ja terveydenhuollon palvelinvarmennetta asiointikäyttöön varten OID:

Varmennuskäytäntö. Tilapäisvarmennetta varten OID:

Varmennuskäytäntö. Sairausvakuutustiedot sisältävällä henkilökortilla olevaa kansalaisvarmennetta varten OID:

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

Sulkupalvelu ja sulkupalvelun puhelutallenteet. Puhelin (vaihde) , sähköposti kirjaamo(a)vrk.fi

Varmennuskäytäntö. sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmennetta OID:

VEROHALLINNON JA TULOREKISTERIN RAJAPINTAPALVELUIDEN KÄYTTÖEHDOT

Määräys. 1 Soveltamisala

Rekisteri- ja tietosuojaseloste

Kuntien vastuut Juha Lempinen Kehityspäällikkö Väestörekisterikeskus

Varmennepolitiikka Sosiaali- ja terveydenhuollon ammattihenkilöiden

TERVEYDENHUOLLON VARMENNEKORTIN KÄYTTÖ JA VASTUUT

POLIISIHALLITUS VÄESTÖREKISTERIKESKUS HENKILÖKORTIN KÄYTTÖ JA VASTUUT YLEISTÄ

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Sertifikaattitilisopimus biokaasusertifikaattijärjestelmän käyttö

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

TIETOSUOJA-ASETUKSEN TUOMAT VAATIMUKSET VARMENNETOIMINTAAN

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Soneran varmennepalvelut Asiakkaan vastuut

Hakemus palveluntuottajaksi palvelusetelillä tuotettavaan mielenterveyskuntoutujien tukiasumiseen

Määräykset ja ohjeet X/2013

Lennonjohtajan ja lennonjohtajaoppilaan lupakirja

Varmennekuvaus terveydenhuollon ammattivarmennetta varten

Oma matkakortti. Palvelun käyttöehdot

Oma Reittiopas. Palvelun käyttöehdot. Laadittu

VARMENNEPOLITIIKKA. Väestörekisterikeskuksen organisaatiovarmennetta varten OID:

Määräykset ja ohjeet 14/2013

REKISTERÖIDYN TIEDONSAANTIOIKEUDET HENKILÖTIETOLAIN MUKAAN

Palvelusopimus. joukkoliikenteen lippu- ja maksujärjestelmään. liittymisestä

Väestörekisterikeskuksen vaatimukset organisaation rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Määräykset ja ohjeet 14/2013

SELVITYS TIETOJEN SUOJAUKSESTA

Väestörekisterikeskuksen vaatimukset sosiaali- ja terveydenhuollon rekisteröijälle ja rekisteröintipisteelle varmennetoiminnassa

Kainuun Omasote palvelun yleiset käyttöehdot. 1. Yleistä. 2. Palveluntuottajan yhteystiedot. 3. Kolmannen osapuolen palvelut. 4.

Rekisteri- ja tietosuojaseloste

Käyttöehdot Omakannan Omatietovaranto

Tietoverkon välityksellä toimitettavia palveluja koskeva sopimus

Henkilötietojen käsittelyn ehdot. 1. Yleistä

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Turun ammattikorkeakoulu (5) Tietojärjestelmien käyttösäännöt

Varmennepolitiikka. Väestörekisterikeskuksen kansalaisvarmennetta varten OID:

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit

VARMENNEPOLITIIKKA. Väestörekisterikeskuksen kansalaisvarmennetta varten OID:

Salassapitosopimus 2018

Henkilökorttilaki. EV 14/1999 vp - HE 18/1999 vp

Daisy Net palvelun käyttöehdot

Tulorekisterin sidosryhmätestaus

IT-palvelujen ka yttö sa a nnö t

TÄMÄ KONSULTOINTISOPIMUS liitteineen ("Sopimus") on tehty seuraavien osapuolten välillä:

Laki. väestötietolain muuttamisesta

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Yhdistysrekisterin tietopalvelun sopimusasiakkuus

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

Viestintäviraston tulkintamuistio vahvan ja heikon tunnistuspalvelun

2.1. Vuokraoikeus, palvelun avaus, palvelu ja tietojen välittäminen

WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava

Maatalouden Laskentakeskus Oy Minun Maatilani - ohjelmiston palvelusopimus

Transkriptio:

Varmennekuvaus

VARMENNEKUVAUS Dnro 798/617/16 2 (8) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro mitä tehty pvm/henkilö v 1.0 Hyväksytty versio 1.0. 15.09.2016 v 1.1 eidas Luottamuspalveluiden mukaiset vaatimukset; Hyvinvointisovelluspalveluvarmenne, OID: 1.2.246.517.1.10.34.4 01.12.2017 v 1.2 Editoriaaliset korjaukset, eidas auditointi 01.2.2018

VARMENNEKUVAUS Dnro 798/617/16 3 (8) Sisällysluettelo 1 Varmennekuvaus... 4 2 Varmenteen tyyppi, tarkistamismenettely ja käyttötarkoitus... 4 3 Varmenteeseen luottaminen... 5 4 Varmenteen haltijan velvollisuudet... 5 5 Varmenteeseen luottavan osapuolen varmenteen tarkistamiseen liittyvät velvollisuudet... 5 6 Vastuunrajoitukset... 6 7 Sovellettavat sopimukset, varmennuskäytäntö ja varmennepolitiikka... 7 8 Yksityisyyden suoja... 7 9 Sovellettava lainsäädäntö, erimielisyyksien ratkaiseminen ja korvauskäytäntö... 7 10 Varmentajan toiminnan tarkastusmenettely... 7

VARMENNEKUVAUS Dnro 798/617/16 4 (8) VARMENNEKUVAUS 1 Varmennekuvaus Väestörekisterikeskus PL 123 (Lintulahdenkuja 4) 00531 HELSINKI Puh. +358 295 535 296 Faksi 09 876 4369 kirjaamo@vrk.fie-mail: etunimi.sukunimi@vrk. fi www.fineid.fiy-tunnus: 0245437-2 2 Varmenteen tyyppi, tarkistamismenettely ja käyttötarkoitus Palveluvarmenne on myöntämä varmenne, jolla varmennetaan palveluntarjoajan tai yksittäisen henkilön - palvelin tai palvelu. Palveluvarmennetta haetaan erityisellä lomakkeella, joka voidaan tulostaa esimerkiksi verkkosivuilta www.fineid.fi. Varmennetta myöntäessään VRK tarkistaa hakijan tiedot. Myönnetty varmenne toimitetaan asiakkaalle sopimuksen mukaisesti. Ennen varmenteen myöntämistä varmentaja tarkistaa hakijan tiedot mm. Patentti- ja rekisterihallituksen online -verkkopalvelusta, Virre-rekisteristä. Väestörekisterikeskus suorittaa tässä yhteydessä domain-nimen tarkistukseen liittyvä tarkistuksen sähköpostiviestillä tapahtuvalla tarkistamisella. Hakemuksen yhteydessä toimitetaan valtakirja, mikäli varmenteen hakija (atkyhdyshenkilö tms.) toimii yrityksen / organisaation puolesta. Valtion, kuntien ja seurakuntien viranomaisia ei tarkisteta Virre-rekisteristä. Hakijalla olevat.fi-päätteiset domain-nimet ja tieto niiden hallinnasta tulee olla VRK:n saatavilla hakemusta käsiteltäessä. Muut domain-nimet tarkistetaan käytettävissä olevista internet-pohjaista palveluista tai muulla luotettavalla tavalla. Väestörekisterikeskus myöntää palvelinvarmenteita ainoastaan julkisoikeudellisiin tarkoituksiin käytettäviin IP-osoitteisiin tai domaineihin. Palveluvarmenne myönnetään enintään 27 kuukaudeksi. Varmenteen uusiminen noudattaa samaa hakumenettelyä kuin alkuperäinen hakemus. Varmenteen hinta on palveluhinnaston mukainen maksu / vuosi. Palveluvarmenteita voidaan käyttää sekä julkishallinnon että yksityissektorin palveluiden tunnistamisessa. Palveluvarmenteen avulla palvelun käyttäjä voi varmistua palvelun tarjoajan oikeellisuudesta.

VARMENNEKUVAUS Dnro 798/617/16 5 (8) 3 Varmenteeseen luottaminen Varmenteen käyttötarkoitus on määritelty kunkin varmenteen varmennepolitiikassa ja varmennuskäytännössä sekä varmenteessa. Varmennetta saa käyttää vain sen käyttötarkoituksen mukaisesti. Varmenteeseen luottavan osapuolen on tarkastettava, että käytettävän varmenteen voimassaoloaika ei ole päättynyt eikä varmenne ole sulkulistalla. Varmenteeseen luottava osapuoli ei voi vilpittömässä mielessä luottaa varmenteeseen, mikäli varmenteen voimassaoloa ei ole tarkistettu. Varmenteeseen luottavalla osapuolella on velvollisuus tarkistaa varmenteet sulkulistalta ennen hyväksymistä mitätöinnin varalta. Varmentajan julkaisemat tiedot ovat saatavilla varmentajan www-sivuilla. Varmennejärjestelmän luottamukselliset tiedot on talletettu varmentajan omaan, luottamukselliseen tietovarastoon. Varmentajan tiedot arkistoidaan voimassaolevien arkistosäännösten mukaisesti. Henkilötietojen käsittelyyn kiinnitetään erityistä huolellisuutta ja Väestörekisterikeskus on julkaissut varmennepalveluiden tuottamisesta erityiset henkilötietolain mukaiset käytännesäännöt. Varmentaja on valmistellut myös varmennejärjestelmän jokaiselta osa-alueelta henkilötietolain mukaisen rekisteriselosteen henkilötietojen käsittelyn osalta. Arkistoinnissa sovelletaan yleislakina arkistolain (831/1994) säännöksiä. Oikeus tietojensaantiin määräytyy viranomaisen toiminnan julkisuudesta annetun lain (621/1999) mukaisesti. Varmenteiden arkistoinnissa osalta sovelletaan lisäksi, mitä sähköisen asioinnin lainsäädännössä on arkistoinnista määrätty. Varmennerekisterin tiedot säilytetään 10 vuoden ajan varmenteiden voimassaolon päättymisestä. 4 Varmenteen haltijan velvollisuudet Varmenteen käyttötarkoitus on määritelty kunkin varmenteen varmennepolitiikassa, varmennuskäytännössä sekä varmenteessa. Varmennetta saa käyttää vain sen käyttötarkoituksen mukaisesti. Varmenteen haltija (palveluntarjoaja) vastaa siitä, että varmennetta haettaessa ilmoitetut tiedot ovat oikeita. Varmenteen haltija säilyttää yksityisen avaimensa turvallisessa ympäristössä ja pyrkii estämään yksityisen avaimensa katoamisen, joutumisen ulkopuolisten käsiin, muuttamisen tai luvattoman käytön. Varmenteen haltijan on ilmoitettava Varmentajalle välittömästi, jos on epäilystä, että varmenteen haltijan yksityinen avain on paljastunut. Tällöin varmentaja sulkee ko. palveluvarmenteen. 5 Varmenteeseen luottavan osapuolen varmenteen tarkistamiseen liittyvät velvollisuudet Palveluvarmenteeseen luottavan osapuolen velvollisuus on varmistaa, että varmennetta käytetään käyttötarkoituksensa mukaisesti. Palveluvarmenteeseen luottavan osapuolen on noudatettava varmennepolitiikkaa ja varmennuskäytäntöä.

VARMENNEKUVAUS Dnro 798/617/16 6 (8) 6 Vastuunrajoitukset Palveluvarmenteeseen luottava osapuoli voi vilpittömässä mielessä luottaa palveluvarmenteeseen, kun hän on tarkistanut, että varmenne on voimassa ja että se ei ole sulkulistalla. Varmenteen voimassaolotieto voidaan tarkistaa myös reaaliaikaisesta tilatietopalvelusta, OCSP:stä. Palveluvarmenteeseen luottavalla osapuolella on velvollisuus tarkistaa varmenne sulkulistalta. Palveluvarmenteen voimassaolon luotettavuuden varmistamiseksi palveluvarmenteeseen luottavan osapuolen on noudatettava alla esitettyjä sulkulistan tarkistustoimia. Jos varmenteeseen luottava osapuoli kopioi sulkulistan hakemistosta, sen on varmistettava sulkulistan aitous tarkistamalla sulkulistan sähköinen allekirjoitus. Lisäksi on tarkistettava sulkulistan voimassaoloaika Mikäli uusinta sulkulistaa ei voida saada hakemistosta laitteiston tai hakemistopalvelun toimintahäiriön vuoksi, varmennetta ei pitäisi hyväksyä, mikäli viimeisen saadun sulkulistan voimassaoloaika on päättynyt. Kaikki varmenteiden hyväksymiset tämän voimassaoloajan jälkeen tapahtuvat varmenteeseen luottavan osapuolen omalla riskillä. Varmennepalveluiden tuottamiseen liittyvä vahingonkorvausvastuu määräytyy voimassa olevien palvelusopimusten ja vahingonkorvauslain (412/1974) säännösten mukaisesti. Väestörekisterikeskus ei vastaa varmenteen haltijan yksityisen avaimen paljastumisen seurauksena syntyvistä vahingoista, ellei paljastuminen välittömästi johdu toiminnasta. Väestörekisterikeskus vastaa varmenteen haltijalle ja varmenteeseen luottavalle osapuolelle enintään aiheutuneista välittömistä vahingoista, mikäli vahinko johtuu välittömästä toiminnasta, kuitenkin enintään 15 % edeltävän 3 kuukauden varmennelaskutuksen määrästä (VRK:lle tuloutettava osuus). Väestörekisterikeskus ei vastaa varmenteen haltijalle aiheutuneista välillisistä tai seurannaisvahingoista. Väestörekisterikeskus ei myöskään vastaa varmenteeseen luottavan osapuolen tai varmenteen haltijan muun sopimuskumppanin mahdollisesti kärsimistä välillisistä tai seurannaisvahingoista. Väestörekisterikeskus ei vastaa yleisten tietoliikenneyhteyksien eikä tietoverkkojen, esimerkiksi internetin toimivuudesta. Varmentajalla on oikeus keskeyttää palvelu muutos- tai huoltotoimien ajaksi. Sulkulistaa koskevista muutoksista tai huoltotöistä ilmoitetaan etukäteen. Varmentajalla on oikeus kehittää edelleen varmennepalvelua. Varmenteen haltijan tai varmenteeseen luotavan osapuolen on vastattava tämän vuoksi aiheutuvista omista kustannuksistaan eikä varmentaja ole velvollinen korvaamaan varmenteen haltijalle tai varmenteeseen luottavalle osapuolelle tällaisesta varmentajan kehittämistyöstä aiheutuvista kustannuksista. Varmentaja ei vastaa varmennetta käytettäessä varmenteeseen pohjautuvien loppukäyttäjälle verkkopalvelun tai sovelluksen virheistä tai niistä aiheutuvista kustannuksista.

VARMENNEKUVAUS Dnro 798/617/16 7 (8) Varmenteen haltijan vastuu varmenteen käyttämisestä päättyy, kun hän tai varmenteen haltijan organisaation edustaja on ilmoittanut Varmentajalle tarvittavat tiedot varmenteen sulkemiseksi. Vastuun katkaisemiseksi sulkuilmoitus on tehtävä välittömästi, kun syy ilmoittamiseen on havaittu. 7 Sovellettavat sopimukset, varmennuskäytäntö ja varmennepolitiikka 8 Yksityisyyden suoja Varmenteen hakijan oikeudet ja velvollisuudet on mainittu varmennepolitiikka- ja varmennuskäytäntö-asiakirjoissa. Palveluvarmenteen hakija hyväksyy nimikirjoituksellaan annettujen tietojen oikeellisuuden sekä varmenteen luomisen ja julkaisun julkiseen hakemistoon. Samalla hakija hyväksyy palveluvarmenteen käyttöön liittyvät säännöt ja ehdot sekä huolehtii palveluvarmenteen säilyttämisestä sekä mahdollisen väärinkäytön ilmoittamisesta. Varmentajan ja Rekisteröijän sekä muiden varmennepalveluiden osa-alueita tuottavien toimittajien kesken on laadittu sopimus, joka ilmaisee kiistattomasti kummankin osapuolen oikeudet, vastuut ja velvoitteet. Kun Varmentaja myöntää palveluvarmenteen, se samalla hyväksyy varmennehakemuksen. Väestörekisterikeskus julkaisee varmennepolitiikan ja varmennuskäytännön myöntämiensä varmenteiden osalta. Varmennepolitiikka kuvaa varmennetyypin osalta käytettävät menettelytavat, käyttöehdot, vastuiden jaon ja muut varmenteen käyttöön liittyvät näkökulmat. Varmennuskäytäntö kuvaa tarkemmin, miten varmennepolitiikkaa sovelletaan varmenteiden tuotannossa. Sekä varmennepolitiikka että varmennuskäytäntö ovat saatavilla osoitteesta www.fineid.fi. Varmentaja ja rekisteröijä noudattavat varmenteen haltijoiden tietojen käsittelyssä hyvää tietojenkäsittelytapaa sekä tietosuojaa. Henkilötietojen käsittelyyn kiinnitetään erityistä huolellisuutta ja Väestörekisterikeskus on julkaissut varmennepalveluiden osalta erityiset henkilötietolain mukaiset käytännesäännöt. 9 Sovellettava lainsäädäntö, erimielisyyksien ratkaiseminen ja korvauskäytäntö Varmennepalveluiden tuottamiseen liittyvä vahingonkorvausvastuu määräytyy voimassa olevien palvelusopimusten ja vahingonkorvauslain (412/1974) säännösten mukaisesti. Väestörekisterikeskusta koskevat myös vahvasta sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista (617/2009) annetun lain mukaiset vaatimukset. 10 Varmentajan toiminnan tarkastusmenettely Laatuvarmentajia valvova Viestintävirasto voi tarkastaa varmentajan toiminnan laissa sähköisistä luottamuspalveluista säädetyin edellytyksin. Väestörekisterikeskus voi tarkastaa tekniset toimittajansa sen mukaisesti, kuin teknisten toimittajien kanssa tehdyissä teknisissä toimitussopimuksissa tarkastusmenettely on kirjattu. Tarkastus tehdään vähintään kerran vuodessa ja aina, kun uusi sopimuskausi alkaa.

VARMENNEKUVAUS Dnro 798/617/16 8 (8) Tarkastuksen avulla selvitetään toimiiko tekninen toimittaja sopimuksen mukaisesti huomioiden tietoturvastandardien vaatimukset. Pääsääntöisesti teknistä toimittajaa arvioidaan ISO 27001 standardin mukaisesti. Tarkastuksen suorittaa tietoturvapäällikkö tai hankkima ulkopuolinen tarkastaja, joka on erikoistunut varmennepalveluihin liittyvien teknisten toimittajien auditointiin. Tarkastus suoritetaan huomioiden tietoturvan kahdeksan osaalueen toteutus. Tarkastettavia tietoturvallisuuden omi-naisuuksia ovat luottamuksellisuus, eheys ja käytettävyys. Tarkastus kattaa Viestintäviraston antamat määräykset tietoturvallisuudesta varmentajalle. Tarkastuksessa verrataan politiikkaa ja soveltamisohjeita koko varmenneorganisaation ja -järjestelmän toimintaan. vastuulla on soveltamisohjeiden yhdenmukaisuus varmennepolitiikan kanssa.