Riskienhallinta käytännön toimintamalliksi
Määritellään kriittiset järjestelmät, uhkat, riippuvuudet, vastuut, suojaustoimenpiteet, seuranta ja poikkeamakäytännöt.
NIS2
Onko yrityksessänne selvitetty, mitä Suomen kyberturvallisuuslaki tarkoittaa käytännössä juuri teille?
Autamme muuttamaan vaatimukset konkreettisiksi tehtäviksi, teknisiksi ratkaisuiksi ja dokumentoiduksi toimintamalliksi.

Se riippuu muun muassa yrityksen toimialasta, koosta ja toiminnan luonteesta. Vaikka yritys ei kuuluisi suoraan kyberturvallisuuslain soveltamisalaan, asiakkaiden, päämiesten, konsernien ja toimitusketjujen tietoturvavaatimukset voivat silti kohdistua siihen.
Kartoitus
Ensimmäiseksi tarvitaan kokonaiskuva nykytilanteesta. Kartoituksessa voidaan käydä läpi:
Tuloksena: mikä on kunnossa, mitä puuttuu, mitkä asiat ovat kriittisimpiä ja missä järjestyksessä ne kannattaa korjata.
Selvitä yrityksesi NIS2-tilanne →Määritellään kriittiset järjestelmät, uhkat, riippuvuudet, vastuut, suojaustoimenpiteet, seuranta ja poikkeamakäytännöt.
Verkot, palomuurit, segmentointi, WLAN, VPN, käyttöoikeudet, MFA, backup, päivitykset, haavoittuvuuksien hallinta, lokit ja hälytykset.
Määritellään hälytys, päätöksenteko, dokumentointi, rajaaminen, liiketoiminnan jatkuvuus, palautuminen ja tarvittava raportointi.
Tekniset asiat muutetaan liiketoiminnan kielelle: keskeiset riskit, hallintatoimet, puutteet ja eteneminen.
Tunnistetaan kriittiset toimittajat, pääsyoikeudet, sopimusvaatimukset ja riippuvuudet.
Riskirekisteri, omaisuusluettelo, vastuumatriisi, tietoturvapolitiikka, käyttöoikeuskäytännöt, varmistus/palautuminen, poikkeamien hallinta, jatkuvuus ja toimittajahallinta.
Kartoitus ei jää raportiksi. Jos palomuuri pitää uusia, verkko segmentoida, VPN uusia, varmistukset korjata tai valvonta rakentaa, Verkkopalvelu pystyy toteuttamaan työn.
01
Soveltamisala ja nykytilanne.
02
Suurimmat riskit ja kiireellisimmät puutteet.
03
Tekniset, organisatoriset ja dokumentaatioon liittyvät toimenpiteet.
04
Seuranta, päivitys ja jatkuva kehittäminen.
Lähes 30 vuotta käytännön kokemusta yritysten IT-ympäristöistä.
Emme ainoastaan kerro, mitä pitäisi tehdä. Pystymme myös toteuttamaan tarvittavat muutokset.
Toimimme Lahdesta käsin ja palvelemme Päijät-Hämeessä, Etelä-Suomessa sekä etäpalveluina koko Suomessa.

Ensimmäinen keskustelu ei sido mihinkään.
Pyydä NIS2-valmiuskartoitus →Niemenkatu 73
15140 Lahti