Sisältökirjasto
ISO 22301
8.1: Toiminnan suunnittelu ja ohjaus

Vaatimuksen kuvaus

To meet information security objectives and implement risk treatment actions, the organization must establish and maintain operational control. This is achieved by defining clear criteria for all relevant processes and ensuring they are executed in accordance with those standards. Sufficient documented evidence must be retained to provide assurance of process conformity. The organization is also responsible for managing change; this includes overseeing planned modifications and evaluating the impact of unforeseen alterations to mitigate adverse effects. Crucially, oversight must extend to all externally provided processes and supply chain elements that are pertinent to the information security framework.

Kuinka täyttää vaatimus

ISO 22301:2019

8.1: Toiminnan suunnittelu ja ohjaus

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Toimintaprosessien suunnittelu ja valvonta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Prosessien hallinta ja valvonta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.1: Toiminnan suunnittelu ja ohjaus
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Toimintaprosessien suunnittelu ja valvonta
1. Tehtävän vaatimuskuvaus

Organisaation olisi laadittava ja pantava täytäntöön järjestelmällinen lähestymistapa kaikkien toimintaprosessien suunnitteluun ja valvontaan, joita tarvitaan liiketoiminnan jatkuvuuden hallintajärjestelmän (BCMS) vaatimusten täyttämiseksi. Tähän sisältyy kriteerien asettaminen prosesseille ja valvonnan soveltaminen sen varmistamiseksi, että ne suoritetaan suunnitellusti.

Suunniteltujen ja tahattomien toiminnallisten muutosten hallinta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Laatu ja prosessit
Prosessien hallinta ja valvonta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.1: Toiminnan suunnittelu ja ohjaus
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Suunniteltujen ja tahattomien toiminnallisten muutosten hallinta
1. Tehtävän vaatimuskuvaus

Organisaation tulisi luoda ja ylläpitää prosessi, jolla hallitaan sen toimintaprosesseihin suunniteltuja muutoksia ja arvioidaan tahattomien muutosten seurauksia. Tähän prosessiin olisi kuuluttava toiminnan jatkuvuuden hallintajärjestelmään (BCMS) kohdistuvien mahdollisten vaikutusten arviointi ja tarvittavien toimien toteuttaminen mahdollisten kielteisten vaikutusten lieventämiseksi.

Dokumentoitujen tietojen säilyttäminen toiminnan valvontaa varten

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.1: Toiminnan suunnittelu ja ohjaus
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Dokumentoitujen tietojen säilyttäminen toiminnan valvontaa varten
1. Tehtävän vaatimuskuvaus

Organisaation olisi säilytettävä dokumentoitua tietoa todisteena siitä, että sen prosessit toteutetaan suunnitelman mukaisesti. Tähän kuuluu kirjanpito, jolla osoitetaan, että toiminnan suunnittelu, muutosten hallinta ja ulkoistettujen prosessien valvonta on toteutettu tehokkaasti.

Ulkoistettujen prosessien ja toimitusketjun valvonta

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Kumppanihallinta
Toimittajien turvallisuus
3
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.1: Toiminnan suunnittelu ja ohjaus
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Ulkoistettujen prosessien ja toimitusketjun valvonta
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että kaikkia ulkoistettuja prosesseja ja sen toimitusketjua valvotaan asianmukaisesti. Tähän kuuluu ulkoisten palveluntarjoajien arviointi-, valinta- ja seurantakriteerien laatiminen sekä niihin ja niiden tuotoksiin sovellettavan valvonnan määrittely sen varmistamiseksi, että ne eivät vaikuta haitallisesti organisaation liiketoiminnan jatkuvuuteen.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.