Skip to main content

Kybermittari Goverilla

Kybermittari on Suomen kansallinen kyberturvallisuuden arviointityökalu.

Yleiskatsaus

OminaisuusArvo
Koko nimiKybermittari
LainkäyttöalueSuomi
JulkaisijaTraficom / Kyberturvallisuuskeskus
TyyppiItsearviointityökalu

Tarkoitus

Kybermittari auttaa suomalaisia organisaatioita:

  • Arvioimaan kyberturvallisuuden kypsyystasoa
  • Tunnistamaan kehityskohteet
  • Vertailemaan parhaisiin käytäntöihin
  • Täyttämään sääntelyodotukset

Rakenne

Arviointialueet

AlueFokus
HallintoJohtaminen, politiikat, organisaatio
RiskienhallintaRiskien tunnistaminen ja käsittely
OmaisuudenhallintaInventaario, luokittelu
PääsynhallintaIdentiteetinhallinta ja pääsyoikeudet
ToimintaTietoturvaoperaatiot, valvonta
HäiriönhallintaHavainnointi, reagointi, palautuminen
JatkuvuusLiiketoiminnan jatkuvuus, toipumissuunnittelu
VaatimustenmukaisuusLaki- ja sääntelyvaatimukset

Kypsyystasot

TasoKuvaus
1 - AlustavaAd hoc, reaktiivinen
2 - KehittyväPerusprosessit määritelty
3 - MääriteltyStandardoidut prosessit
4 - HallittuMitattu ja kontrolloitu
5 - OptimoivaJatkuva parantaminen

Goverin käyttö Kybermittariin

1. Lisää viitekehys

  1. Mene kohtaan ViitekehyksetLisää viitekehys
  2. Valitse mallipohjista Kybermittari
  3. Lisää työtilaasi

2. Suorita itsearviointi

Jokaiselle vaatimukselle:

  1. Käy vaatimus läpi
  2. Arvioi nykyinen kypsyystasosi
  3. Dokumentoi todisteet
  4. Tunnista puutteet

3. Yhdistä hallintakeinot

Linkitä olemassa olevat hallintakeinosi Kybermittarin vaatimuksiin:

  • Tietoturvapolitiikat
  • Tekniset hallintakeinot
  • Prosessit ja toimintatavat

4. Seuraa kehitystä

Käytä Goveria:

  • Kypsyystason kehityksen seurantaan
  • Kehityshankkeiden suunnitteluun
  • Toteutuksen seurantaan

Arviointiprosessi

Yhteensopivuus muiden viitekehysten kanssa

Kybermittari on linjassa seuraavien kanssa:

  • ISO 27001 — Tietoturvallisuus
  • NIS2 — EU:n kyberturvallisuusdirektiivi
  • NIST CSF — Kyberturvallisuusviitekehys

Resurssit

Seuraavat vaiheet

  • NIS2 — Liittyvä EU-direktiivi
  • ISO 27001 — Kansainvälinen tietoturvastandardi