Från 2.4.2024 biblioteket har öppet mån–tor 12–18. | Avvikande öppettider

Sökning

Suositus tietoturvallisuudesta hankinnoissa

QR-kod
Finna-recension

Suositus tietoturvallisuudesta hankinnoissa

VM_2023_57.pdf (Statsrådets gemensamma publikationsarkiv Valto)
Liite 1 a Tietoturvallisuusvaatimukset (suppea)1.0.docx (Statsrådets gemensamma publikationsarkiv Valto)
Liite 1 b Tietoturvallisuusvaatimukset (laaja)1.0.docx (Statsrådets gemensamma publikationsarkiv Valto)
Liite 2 a Hankintaehtotyökalu (uudet Excel-versiot)1.01.xlsx (Statsrådets gemensamma publikationsarkiv Valto)
Liite 2 b Hankintaehtotyökalu (vanhat Excel-versiot)1.01.xlsx (Statsrådets gemensamma publikationsarkiv Valto)
Hämta fulltext

Julkisen hallinnon tiedonhallinnasta annetussa laissa (906/2019) on säädetty tietoturvallisuustoimenpiteisiin liittyviä vastuita julkisen hallinnon tiedonhallintayksiköille ja viranomaisille sekä yksityisille henkilöille ja yhteisöille taikka muille kuin viranomaisena toimiville julkisoikeudellisille yhteisöille, siltä osin kuin ne hoitavat julkista hallintotehtävää. Lain 13 §:n 4 momentin mukaan viranomaisen on varmistettava hankinnoissaan, että hankittavaan tietojärjestelmään on toteutettu asianmukaiset tietoturvallisuustoimenpiteet.

Tämä tiedonhallintolautakunnan antama suositus opastaa viranomaisia ja erityisesti hankintayksiköitä tietojärjestelmien ja soveltuvin osin muiden palveluiden hankintoihin liittyvien tietoturvallisuusvaatimusten määrittelyssä sekä niiden täyttymisen varmistamisessa.

Suositus sisältää kuvauksen hankinnan tietoturvallisuuden varmistamisen prosessista, esittelyt sopimukseen liitettävistä tietoturvallisuusvaatimuksista sekä ohjeen hankintaehtotyökalun käyttämisestä. Suosituksen liitteinä ovat tietoturvallisuusvaatimukset (suppea ja laaja) sekä hankintaehtotyökalu, jonka avulla hankintayksikkö voi muodostaa hallinnollisen turvallisuuden, fyysisen turvallisuuden, teknisen turvallisuuden sekä varautumisen ja jatkuvuudenhallinnan liitteet. Hankintaehtotyökalu perustuu Julkisen hallinnon tietoturvallisuuden arviointikriteeristöön Julkriin.

Tiedonhallintalautakunta hyväksyi suosituksen 13.6.2023.

Sparad: