ISO/IEC 27001

Tietoturvallisuuden hallinta

Järjestelmällinen tapa suojata tietoa, huolehtia turvallisuudesta ja hallita riskejä.

Mikä se on

ISO/IEC 27001 on tietoturvallisuuden hallintajärjestelmien standardi. Se edellyttää riskien järjestelmällistä tunnistamista ja sellaisten hallintakeinojen käyttöönottoa, jotka suojaavat tiedon luottamuksellisuutta, eheyttä ja saatavuutta.

Mitä se tarkoittaa sinulle

  • Tietojanne käsitellään dokumentoitujen tietoturvakontrollien mukaisesti.
  • Riskit arvioidaan säännöllisesti, ei vasta häiriön jälkeen.
  • Helpompi NIS2- ja DORA-vaatimustenmukaisuus omissa auditoinneissanne.

Miten sovellamme sitä

Pääsynhallinta, salaus, lokitus ja häiriöihin reagointi ovat osa päivittäistä työtä. Sertifiointi on käynnissä, ja voitte seurata kontrollien tilaa Compliance Live -paneelissa.

Muut standardit ja käytännöt

  • ISO 9001 Työn alla

    Laadunhallinta

    Tasaisen korkea laatu, selkeät prosessit ja jatkuva parantaminen.

  • ISO/IEC 20000-1 Työn alla

    IT-palvelunhallinta

    Jäsennelty ja luotettava IT-palvelunhallinta palvelun koko elinkaaren ajan.

  • ITIL 4 Käytössä

    Palvelunhallinta

    Palvelun arvojärjestelmä, häiriönhallinta ja SLA-tason ylläpito ympäri vuorokauden.

  • COBIT Käytössä

    IT-hallinto ja riskit

    Liiketoiminnan tavoitteiden ja IT-prosessien strateginen yhteensovitus, riskienhallinta ja auditointi.

  • Secure SDLC Käytössä

    Turvallinen kehityskaari

    DevSecOps-toimintatapa: jatkuva tietoturvatestaus ja koodin suojaus jokaisessa CI/CD-vaiheessa.

  • SRE Käytössä

    Site reliability engineering

    Korkea käytettävyys (jopa 99.99%) SLO/SLI-mittareilla ja virhebudjeteilla.

  • Zero Trust Käytössä

    NIST SP 800-207

    Tietoturva-arkkitehtuuri ilman oletusluottamusta: tiukka tunnistautuminen ja mikrosegmentointi.