PALVELUT YRITYKSESI TARPEISIIN

Turvallisuutta, joka toimii käytännössä

TIETOTURVA

Johda tietoturvaa – älä vain reagoi uhkiin

SecWed auttaa organisaatioita tunnistamaan ja hallitsemaan tietoturvaan ja kyberturvaan liittyviä riskejä. Tietoturvan hallinnan ei tarvitse olla monimutkaista.

Autamme arvioimaan nykytilaa, rakentamaan toimivia hallintamalleja ja huolehtimaan niiden jatkuvasta kehittämisestä.

Tietoturva­-kartoitukset

Autamme yrityksiä tunnistamaan tietoturvaan ja kyberturvaan liittyviä puutteita ja toteuttamaan toimenpiteet tietoturvan kehittämiseksi ja ylläpitämiseksi.

  • Tietoturvan tilannekuva
  • Käytännönläheinen riskianalyysi
  • Tietoturvan kypsyysanalyysi
  • Kehityspolku ja toimenpiteet

Tietoturvan hallintamallin käyttöönotto

Autamme yrityksiä käytännön toimenpitein tietoturvanISO 27001 standardin mukaisen  hallintajärjestelmän toteuttamisessa.

  • Tietoturvan kehitysprojektin hallinto ja asiantuntijapalvelut
  • Tietoturvan hallintomallin käyttöönotto ja dokumentointi
  • Kehitysprojektin aikataulutus ja seuranta
  • Hyötyjen konkretisointi
  • Laadunvarmistus

Tietoturvan ja kyberturvan hallinta jatkuvana palveluna

Useammassa yrityksessä tietoturvan hallinta ei välttämättä ole täysipäiväinen tehtävä.

Yrityksemme tarjoaa asiakkaan tarpeisiin perustuvaa räätälöityä tietoturvavastaavan palvelua.

  • Tietoturvavastaava palveluna muutamana päivänä kuukaudessa
  • Poikkeustilanteiden hallinta
  • Riskien arviointi ja hallinta
  • Tietoturvan hallintomallin järjestäminen
  • Tietoturvallisuuden vuosikello
  • Perehdytys, koulutus ja tietoturvatietoisuuden kehittäminen
  • Tietoturva kehitysprojekteissa ja kumppanisuhteissa sekä sopimushallinto

TIETOSUOJA

Tee tietosuojasta hallittavaa

Tietosuoja ei ole yksittäinen dokumentti tai vuosittainen harjoitus. Se on jatkuvaa henkilötietojen käsittelyn, riskien ja vaatimusten hallintaa.

SecWed auttaa rakentamaan käytännönläheisen tietosuojan hallintamallin ja pitämään sen ajan tasalla.

Tietosuojan esikartoitus

  • Tietosuojan itsearviointi ja perehdytys
  • Henkilötietojen käsittelyyn liittyvien esitietojen kerääminen ja dokumentointi
  • Yrityksen tietosuojakyvykkyyksien tunnistaminen ja arviointi

Tietosuojan nykytilan analyysi ja tilannekuva

Nykytilan analyysi sisältää seuraavat toimenpiteet.

  • Esikartoituksen ja itsearvioinnin analyysi ja eroavaisuudet vaatimustenmukaisuuden osalta
  • Tietosuojan kypsyysanalyysi
  • Tietosuojan riskianalyysi
  • Havaintojen ja puutteiden luokittelu
  • Toimenpiteiden priorisointi ja aikataulutus
  • Dokumentoinnin malli jatkuvan tietosuojan tilannekuvan ylläpitämiseksi
  • Tietosuojan hallintomallin toimenpidesuunnitelma

Tietosuojan hallintamalli ISO 27701

  • Projektihallinnointi ja -mentorointi
  • Tietosuojan hallinnan käyttöönotto ja dokumentointi
  • Tietosuojan vuosikello ja tietotilinpäätös
  • Tietosuojan omavalvonta
  • Rekisteröidyn oikeuksien hallinta
  • Tietosuojakoulutus ja -perehdytys sekä tietoisuuden kehittäminen
  • Tietosuojan huomioon ottaminen toimittajasuhteissa ja sopimuksissa

Tietosuojan hallintamallin käyttöönotto

Useissa yrityksissä tietosuojan hallinta ei välttämättä ole täysipäiväinen tehtävä. Tarjoamme juuri sinun tarpeisiisi perustuvaa räätälöityä tieto­suoja­vastaavan palvelua.

  • Tietosuojavastaava palveluna muutamana päivänä kuukaudessa
  • Poikkeustilanteiden hallinta ja raportointi
  • Tietosuojariskien arviointi ja hallinta sekä vaikutusanalyysi
  • Tietosuojan hallintomallin toteutus
  • Perehdytys, koulutus ja tietosuojatietoisuuden kehittäminen
  • Henkilötietojen käsittelyn vaikutusanalyysi kehitysprojekteissa ja kumppanisuhteissa sekä sopimushallinto

Jarkko Aula

M.Sc. | CISSP | ISO 27001 Lead
Auditor/Implementer | CIMP

Tietoturvan ja tietosuojan kehittäminen ei ole vain dokumentointia ja vaatimusten täyttämistä. Tavoitteena on rakentaa toimintamalli, joka toimii myös arjen liiketoiminnassa.

Olen työskennellyt tietoturvan, kyberturvallisuuden, tietosuojan ja IT-hallinnon parissa yli 30 vuoden ajan sekä kansainvälisissä tehtävissä että asiakasprojekteissa.

SecWedissä yhdistän käytännön tekemisen, johtamisen ja vaatimustenmukaisuuden. Tavoitteena on auttaa asiakasta tunnistamaan olennaiset riskit, keskittymään tärkeimpiin toimenpiteisiin ja rakentamaan turvallisuudesta pysyvä osa liiketoimintaa.

Mottoni on:

Tietoturvan ei tarvitse olla raskasta. Sen pitää olla toimivaa.

SecWed Oy

Y-tunnus: 2767912-1
Email: info (at) secwed.fi