Tietoturvallisuuden riskienhallintatyöryhmä
VM002:03/2001 Kehittäminen
Työryhmän tehtävänä on valmistella ministeriöille ja valtion virastoille ja laitoksille tarkoitettu ohje riskikartoituksesta ja riskianalyysista.
Hankkeen perustiedot Päättynyt
Hankenumero VM002:03/2001
Asianumerot
Asettaja valtiovarainministeriö
Toimikausi/aikataulu 13.2.2003 – 31.10.2003
Asettamispäivä 13.2.2003
Tavoitteet ja tuotokset
Ohjeen tarkoituksena on parantaa organisaatioiden valmiuksia tunnistaa tietoturvauhat ja laatia niiden hallintaan virastokohtaisesti sovellettavat menettelyt. Ryhmän tehtävänä on esittää sopivien menetelmien ja työvälineiden käyttöä valtionhallinnossa.
Ohjeessa kuvataan riskienhallinnan työskentelymallia. Ohjeessa käsitellään muun muassa riskienhallinnan organisointia, uhkien ja riskien määrittelyä ja arviointia, riskien luokittelua sekä lainsäädännön huomioon ottamista riskienhallinnassa.
Lähtökohdat
Useat tietoturvallisuutta käsittelevät säädökset, esimerkiksi henkilötietolaki, edellyttävät, että tietojen käsittelyyn ja käyttöön liittyvät riskit tulee ottaa huomioon. Riskit on arvioitava ja otettava huomioon ennen kuin tietojärjestelmiä otetaan käyttöön.
Myös useissa tietoturvallisuuden sandardeissa ja ohjeissa viitataan tarpeeseen tehdä riskianalyysi. Esimerkiksi valtiovarainministeriön ja valtionhallinnon tietoturvallisuuden johtoryhmän (VAHTI) ohjeissa korostetaan sitä, tietoturvallisuustyö perustuu valtionhallinnossa riskien kartoitukseen ja hallintaan. Miten tällainen riskianalysi tehdään, sitä ei ohjeissa ole käsitelty.
Julkaisut ja raportit
VAHTI 7/2003: Ohje riskien arvioinnista tietoturvallisuuden edistämiseksi valtionhallinnossa
3.12.2003 Valtiovarainministeriö
Säädösvalmistelu ja kehittäminen valtioneuvostossa
Ministeriöt toteuttavat hallitusohjelmaa, valmistelevat lakeja ja muita säädöksiä sekä vievät eteenpäin uudistuksia erilaisissa hankkeissa, työryhmissä ja toimielimissä.
Kaikkien ministeriöiden hankkeet löydät valtioneuvoston verkkosivuilta valtioneuvosto.fi/hankkeet