Sovellusten ja ohjelmistojen tuottajat
Haavoittuvuuksien käsittely ja julkistamisen menettelytavat >>
Turvallisen sovelluskehityksen periaatteet >>
Toimitettavien palveluiden turvallisuusperiaatteet >>
Sisäänrakennettu ja oletusarvoinen tietosuoja sekä sen toteutus (Easy GDPR-Palvelu) >>
Toimintaperiaatteet ja menettelyt, joilla arvioidaan kyberturvallisuusriskien hallintatoimenpiteiden tehokkuutta
Riskirekisteri löytyy jatkuvuussuunnitelmasta (BCP) kohdasta 1, jossa on määsitelty myös johdon vastuut ja roolit
Vuosikellopohja (VHK malli)>>
Tietoturvan koulutussuunnitelma >>
Kyberturvallisuusriskien hallintatoimenpiteiden arviointi >>
Valvonta ja seurantaohjeistus >>
Perustason kyberhygieniakäytännöt ja kyberturvallisuuskoulutus
Henkilöstöturvallisuuden toimintaohjeet >>
Tietoturvan koulutussuunnitelma (edellinen kohta)
Jatkuvuussuunnitelma vastaa moniin otsikon kohtiin
Vakavien häiriötilanteiden menettelyohje >>
Toteuttakaa oma salassapito-ohjeistus
Käyttöoikeuksien katselmointi (Easy GDPR Vuosikello)
Toimintaperiaatteet ja menettelyt, jotka koskevat kryptografian ja salauksen käyttöä
Kryprografian käytön menettelytapaohje >>
Jatkuvuussuunnitelma
Salattavan tiedon menettelytapaohjeistus >>
Henkilöstöturvallisuus, pääsynhallintaperiaatteet ja omaisuudenhallinta
Jatkuvuussuunnitelma ja tietoturvapolitiikka
Työsuhteen alkamisen, siirtymisen ja päättymisen ohjeistus >>
Monivaiheisen todennuksen, suojatun puhe-, video- ja muiden viestijärjestelmien käyttö
Salausavainten hallintaohjeistus >>
Salattavan tiedon menettelytapaohjeistus >>
Sähköpostipolitiikka >>