VAHTI-ohje 2003/7 Ohje riskien arvioinnista tietoturvallisuuden edistämiseksi valtionhallinnossa
VAHTI-ohje 2003/7 Ohje riskien arvioinnista tietoturvallisuuden edistämiseksi valtionhallinnossa
Tietoaineiston yhteenvedosta
Valtionhallinnon organisaatioissa riskien hallintaa ja arviointia tulee hoitaa suunnitelmallisesti ja laaja-alaisesti siten, että eri toimintojen näkökulmat ja turvaamistarpeet tulevat katetuiksi. Riskien hallinnan ja arvioinnin tulee sisältää myös varautuminen vakaviin häiriötilanteisiin ja valmiuslaissa (1080/1999) määriteltyihin poikkeusoloihin.
Ohjeessa on esitetty välineitä ja keinoja, joiden avulla tietoriskejä voidaan arvioida. Ohjeessa kuvataan myös lainsäädännön riskienhallintaa koskevia velvoitteita, riskien arvioinnin merkitystä ja organisointia sekä riskienhallinnan keinoja, uhkien tunnistamista, riskien suuruuden arviointia, toimenpiteiden määrittelyä ja jatkokehitystä. Riskien arvioinnin menetelminä voidaan käyttää muun muassa ohjeen luvussa 3 kuvattuja menetelmiä sekä useiden VAHTI-ohjeiden tarkistuslistoja. Ohjeen liitteenä on tarkistuslista tietoturvauhkien tunnistamiseksi. Erityisen tärkeätä on uhkan todennäköisyys- ja seurausten vakavuusanalyysien pohjalta tunnistaa merkittävimmät ja kiireellisimpiä toimenpiteitä vaativat riskit. (18.10.2011)
Lähde: VAHTI-ohje 2003/7 Ohje riskien arvioinnista tietoturvallisuuden edistämiseksi valtionhallinnossa
Esikatselu
Data-aineistolle ei ole lisätty esikatselunäkymiä.
Lisätietoja
Muoto | HTML |
---|---|
Katettu ajanjakso | 01.01.2017 - 31.12.2017 |
Data viimeksi päivitetty | 26. elokuuta 2014 |
Metatieto viimeksi päivitetty | 26. elokuuta 2014 |
Luotu | 26. elokuuta 2014 |
SHA256 | - |