11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

70o Asiakokonaisuuso Asiakirjan nimio Tietojärjestelmäo Omistajao Sarjao Säilytysjärjestyso Säilytysaikao Säilytetään pysyvästi (arvo K/E tai 1/0)o Säilytysaikaohjeen kohta (Esim. VA = valtionarkiston päätöskunnallisten asiakirjojen hävittämisestä + ohjeen kohta)o Tärkeysluokka (1-5)o Salassapitoluokka (J, S, Si)o LisätietojaMikäli työryhmillä ei ole käytössä arkistonmuodostussuunnitelmaa tai se onvanhentunut, on kunnassa harkittava ams-työryhmän perustamista ja näintuotettava tietoturvallisuusprojektin ohessa arkistonmuodostussuunnitelma.Mikäli AMSia ei ole käytettävissä, tietojen tunnistaminen voidaan tehdäideariihessä seuraavasti: osallistujat kirjaavat yhdessä isolle paperille tietoja,joita he tunnistivat omalta toimialueeltaan. Tunnistamisen apuna käytetäänavainsanaluetteloita, joissa on esimerkinomaisesti esitetty, minkälaisia tietojaorganisaatioissa yleensä käsitellään. Lisäksi apuna voidaan käyttääprosessikaavioita, jos sellaisia on tehty, sekä tehtäväkuvauksia. Kun tiedot onkirjattu, ne luokitellaan ensinnäkin tärkeysluokkiin (taulukko 7) ja sen jälkeensalassapitoluokkiin. Samalla tunnistetaan organisaation elintärkeät, suojattavattiedot ja tietojärjestelmät.Tässä yhteydessä tulee tunnistettua myös kriittisimmät tietojärjestelmät.Esimerkiksi, kun taloushallinnossa pankkiohjelma ja maksatukset on luokiteltuarvolla 5, voidaan tästä johtaa, että pankkiohjelma on organisaation kriittinentietojärjestelmä ja sen turvaamiseen on erityisesti panostettava.Tietoturvasuunnittelu sekä jatkuvuus- ja toipumissuunnittelu helpottuvat, kunkriittiset tiedot on analysoitu hyvin. Kriittiset tietojärjestelmät dokumentoidaanliitteessä 3 olevaan lomakkeeseen. Dokumentaatio hyödyttää jatkossa kokotietohallintoa.Tiedon salassapitoluokituksen perusteena on kunnassa lähinnälainsäädäntö. Asiakkaiden henkilötiedot, terveydentilaa tai taloudellista tilaakoskevat tiedot yms. ovat erittäin arkaluonteista aineistoa, jonka suojaaminenluvattomalta pääsyltä on hyvin tärkeää. Salassapidettävää tietoa ovatesimerkiksi sosiaalitoimen tiedoista suurin osa sekä sopimuksissa ja hankintaanliittyvissä asiakirjoissa olevat asiakkaiden liikesalaisuudet. Salaiseksi

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!