Content library
Tiedonhallintamalli
Toimintaprosessien listaus ja omistajien nimeäminen

Other tasks from the same security theme

Task name
Priority
Status
Theme
Policy
Other requirements
Toimintaprosessien listaus ja omistajien nimeäminen
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Information management
Tiedonhallintamalli
2
requirements

Examples of other requirements this task affects

5 §: Tiedonhallintamalli ja muutosvaikutuksen arviointi
TiHL
25: Suojattavien kohteiden tunnistaminen ja dokumentointi
Sec overview
See all related requirements and other information from tasks own page.
Go to >
Toimintaprosessien listaus ja omistajien nimeäminen
1. Task description

Tiedonhallintamallin on sisällettävä kuvaus organisaation toimintaprosesseista. Toimintaprosesseille on myös hyödyllistä määritellä omistaja, joka vastaa prosessin tietojen täydentämisestä sekä mahdollisista muista tietoturvatoimenpiteistä, jotka liittyvät tiiviisti prosessiin.

Dokumentaation on sisällettävä vähintään:

  • Prosessista vastaavasta viranomainen
  • Prosessin tarkoitus
  • Prosessin sidokset muihin toimintaprosesseihin (käsitellään tarkemmin erillisessä tehtävässä)
  • Prosessiin liittyvät tietovarannot (käsitellään tarkemmin erillisessä tehtävässä)
Tiedonhallintamalli-raportin julkaisu ja ylläpito
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Information management
Tiedonhallintamalli
2
requirements

Examples of other requirements this task affects

5 §: Tiedonhallintamalli ja muutosvaikutuksen arviointi
TiHL
2.3: Tietoturvallisuus tiedonhallintamallissa
TiHL: Tietoturva
See all related requirements and other information from tasks own page.
Go to >
Tiedonhallintamalli-raportin julkaisu ja ylläpito
1. Task description

Tiedonhallintayksikössä on ylläpidettävä sen toimintaympäristön tiedonhallintaa määrittelevää ja kuvaavaa tiedonhallintamallia.

Pyydettävät tarpeelliset tiedot tiedonhallintamallista on pyydettäessä toimitettava valvontaa toteuttavalle viranomaiselle.

Tiedonhallintaan oleellisesti vaikuttavien muutosten tunnistaminen
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Information management
Tiedonhallintamalli
2
requirements

Examples of other requirements this task affects

5 §: Tiedonhallintamalli ja muutosvaikutuksen arviointi
TiHL
HAL-05.2: Vaatimukset - muutosvaikutukset
Julkri
See all related requirements and other information from tasks own page.
Go to >
Tiedonhallintaan oleellisesti vaikuttavien muutosten tunnistaminen
1. Task description

Tiedonhallintayksikön on seurattava toimintaympäristönsä tilaa. Siihen vaikuttavat muutokset voivat olla seurausta tiedonhallintayksikön tai sen viranomaisten omasta toiminnasta ja päätöksistä tai ne voivat tulla ulkoisina syötteinä esimerkiksi EU- tai kansallisen lainsäädännön muutoksina tai hallitusohjelmasta nousevina tavoitteina.

Muutosvaikutusten arviointi tulee tehdä suunniteltaessa sellaisia hallinnollisia (esim. uudet tehtävät, organisaatioliitos, palvelutuotannon ulkoistaminen) ja teknisiä uudistuksia (esim. uuden tietojärjestelmän hankinta, rajapintoihin tehtävät merkittävät muutokset, uudet tietoturvaratkaisut), joiden toteuttaminen vaikuttaa olennaisesti tiedonhallintayksikön ylläpitämän tiedonhallintamallin sisältöön.

Muutosvaikutusten arviointien toteuttaminen ja dokumentointi
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Information management
Tiedonhallintamalli
2
requirements

Examples of other requirements this task affects

5 §: Tiedonhallintamalli ja muutosvaikutuksen arviointi
TiHL
HAL-05.2: Vaatimukset - muutosvaikutukset
Julkri
See all related requirements and other information from tasks own page.
Go to >
Muutosvaikutusten arviointien toteuttaminen ja dokumentointi
1. Task description

Suunniteltaessa tiedonhallintamallin sisältöön vaikuttavia olennaisia muutoksia (esim. hallinnollinen uudistus, uuden tietojärjestelmän käyttöönottoa) on muutoksia arvioitava määrämuotoisesti suhteessa tiedonhallintalain määrittämiin vaatimuksiin.

Muutosvaikutusten arvioinnilla pyritään vahvistamaan muutostilanteiden taloudellisten ja toiminnallisten riskien ennakointia, muutosten ohjauksen tehokkuutta sekä edistämään yhteentoimivuuden ja tietoturvallisuuden toteutumista.

Tietoaineistojen arkistointi- tai tuhoamisprosessit säilytysajan päättyessä
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Information management
Tiedonhallintamalli
6
requirements

Examples of other requirements this task affects

5 §: Tiedonhallintamalli ja muutosvaikutuksen arviointi
TiHL
15 §: Tietoaineistojen turvallisuuden varmistaminen
TiHL
21 §: Tietoaineistojen säilytystarpeen määrittäminen
TiHL
TEK-21.1: Sähköisessä muodossa olevien tietojen tuhoaminen - arkistointi
Julkri
3.1: Tietoaineistojen tietoturvallisuus
TiHL: Tietoturva
See all related requirements and other information from tasks own page.
Go to >
Tietoaineistojen arkistointi- tai tuhoamisprosessit säilytysajan päättyessä
1. Task description

Tiedonhallintamallin tulee sisältää kuvaus tietoaineiston säilytysajasta sekä arkistoon siirtämisestä, arkistointitavasta ja arkistopaikasta tai tuhoamisesta. Tietoaineiston säilytysajan päättymisen jälkeen tietoaineistot on arkistoitava tai tuhottava viipymättä tietoturvallisella tavalla.

Tietoaineiston arkistointi- tai tuhoamisprosessi määritellään dokumentaation yhteydessä ja tietoaineiston omistaja vastaa sen toteutuksesta.

Universal cyber compliance language model: Comply with confidence and least effort

In Cyberday, all frameworks’ requirements are mapped into universal tasks, so you achieve multi-framework compliance effortlessly.

Security frameworks tend to share the common core. All frameworks cover basic topics like risk management, backup, malware, personnel awareness or access management in their respective sections.
Cyberday’s universal cyber security language technology creates you a single security plan and ensures you implement the common parts of frameworks just once. You focus on implementing your plan, we automate the compliance part - for current and upcoming frameworks.
Start your free trial
Get to know Cyberday
Start your free trial
Cyberday is your all-in-one solution for building a secure and compliant organization. Whether you're setting up a cyber security plan, evaluating policies, implementing tasks, or generating automated reports, Cyberday simplifies the entire process.
With AI-driven insights and a user-friendly interface, it's easier than ever to stay ahead of compliance requirements and focus on continuous improvement.
Clear framework compliance plans
Activate relevant frameworks and turn them into actionable policies tailored to your needs.
Credible reports to proof your compliance
Use guided tasks to ensure secure implementations and create professional reports with just a few clicks.
AI-powered improvement suggestions
Focus on the most impactful improvements in your compliance with help from Cyberday AI.