Yritysjohto, tunnetko tietoturvavastuusi? - Kuusi kriittistä kysymystä

Olemme havainneet, että turvattomuuden tunne IT-ympäristöön liittyen on yrityksissä lisääntynyt. Vastuu IT-ympäristön jatkuvuudesta ja sitä kautta turvallisuuden lisäämisestä on loppukädessä yritysjohdolla. Tunnistatko sinä vastuusi? Olemme koonneet alle keskeisiä tietoturvaan ja varautumiseen liittyviä kysymyksiä yritysjohdolle pohdittavaksi ja muutokseen herättelijöiksi.

  1. Onko ylin johto tietoinen vastuista ja seuraamuksista tietoturvan ylläpitämisessä?
    • Koskevatko NIS2 direktiivin vaatimukset yritystänne?

  1. Onko yrityksen tietoturvauhat tunnistettu ja varauduttu niiden toteutumiseen?
    • Mitä seuraa, jos tietotekniikka ei toimi?​
    • Mistä saatte nopeasti apua kriittisissä tilanteissa, joissa liiketoiminta estyy?​
    • Mitä tapahtuu, jos tietoja vuotaa tietoturvaloukkauksen yhteydessä?​

  1. Onko yrityksessä olemassa palautumissuunnitelma?
    • Ovatko kriittiset tiedot riittävän ​hyvin varmistettu? (Sähköposti, Teams ja OneDrive.)
    • Onko tietoa tallennettuna tietokoneiden kiintolevyille ilman varmistuksia?
  1. Osaako henkilökunta toimia oikein kriittisissä tilanteissa tai mahdollisissa ​kalasteluyrityksissä?​

 

  1. Kenellä on oikeuksia yrityksen IT-ympäristöön, ja millä laajuudella?​


  2. Mikä on nykyinen laitekanta, ja kenen käytössä laitteet ovat?
    • Mihin laitteet päätyvät elinkaaren jälkeen?
    • Onko laitteet tyhjennetty tietoturvallisesti?​

 

Onko yrityksellänne syytä miettiä IT-ympäristön auditointia? Tilaa auditointi tästä