Content library
Julkri: TL IV-I
VAR-08: Vikasietoisuus

How to fill the requirement

Julkri: TL IV-I

VAR-08: Vikasietoisuus

Task name
Priority
Status
Theme
Policy
Other requirements
Viranomaisen tehtävien kannalta oleellisten tietojärjestelmien testaus ja vikasietoisuus
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Information management
Organizing information management
requirements

Task is fulfilling also these other security requirements

13 §: Tietoaineistojen ja tietojärjestelmien tietoturvallisuus
TiHL
TEK-23: Tietojärjestelmien toiminnallinen käytettävyys
Julkri
VAR-08: Vikasietoisuus
Julkri
4.3: Vikasietoisuuden ja toiminnallisen käytettävyyden testaus
TiHL: Tietoturva
1. Task description

Viranomaisen tehtävien hoitamisen kannalta olennaiset tietojärjestelmät on tunnistettu. Olennaiseksi tunnistettujen tietojärjestelmien vikasietoisuus ja toiminnallinen käytettävyys varmistetaan riittävällä testauksella säännöllisesti.

Testaus voi sisältää sekä teknistä käytettävyystestausta että käyttäjillä suoritettavia käytettävyysarviointeja. Räätälöidyissä järjestelmissä käytettävyys tulisi määritellä ja suunnitella organisaatiossa hyväksytyn menetelmän mukaan. Valmisohjelmistojen käytettävyys tulisi testata hyväksymistestauksen yhteydessä.

Tietojärjestelmien häiriöihin on varauduttu nopean palautumisen varmistamiseksi. Palautumisessa hyödynnetään mekanismeja, joiden tavoitteena on reaaliaikainen tai lähes reaaliaikainen viansietokyky kriittisten järjestelmien saatavuuden ylläpitämiseksi.

Basic service testing, fault tolerance evaluation and verification
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Physical security
Equipment maintenance and safety
requirements

Task is fulfilling also these other security requirements

Toiminnan jatkuvuuden hallinta
Katakri
F08: Toiminnan jatkuvuuden varmistaminen
Katakri
11.2.2: Supporting utilities
ISO27 Full
11.1.4: Protecting against external and environmental threats
ISO27 Full
PR.IP-5: Physical operating environment
NIST
1. Task description

The operation of basic services (such as electricity, telecommunications, water supply, sewerage, heating, ventilation and air conditioning) will be monitored to ensure that their capacity covers business growth.

Preparing for quick data recovery after faults
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Technical cyber security
Backups
requirements

Task is fulfilling also these other security requirements

12.3.1: Information backup
ISO27 Full
17.1.2: Implementing information security continuity
ISO27 Full
12.3: Backup
ISO27 Full
PR.PT-5: Mechanisms
NIST
TEK-22: Tietojärjestelmien saatavuus
Julkri
1. Task description

Restorability refers to how quickly personal data are restored to be available and accessible in the event of a physical or technical failure.

Multiple providers for critical network equipment
Critical
High
Normal
Low
Fully done
Mostly done
Partly done
Not done
Partner management
Supplier security
requirements

Task is fulfilling also these other security requirements

13.1.2: Security of network services
ISO27 Full
ID.BE-4: Dependencies and critical functions
NIST
ID.BE-5: Resilience requirements
NIST
VAR-08: Vikasietoisuus
Julkri
8.14: Redundancy of information processing facilities
ISO27k1 Full
1. Task description

For example, when the fault tolerance of a telecommunication network is critical, it can be further improved by procuring basic network services through several routes and through several service providers.

No items found.