Etusivu: Kyberturvallisuuskeskus
Etusivu: Kyberturvallisuuskeskus
Valikko

Kybermittaria suositellaan käytettäväksi osana viisivaiheista arviointiprosessia. Prosessi on laadittu Kybermittarin pilottivaiheessa saatujen kokemusten perusteella. Paras hyöty saadaan, kun arviointi tuodaan osaksi toiminnan jatkuvaa seurantaa ja kehittämistä.

1

Arvioinnin aloitus

Osallistujat:

Organisaation johtoryhmä tai muu päätöksentekoelin.

Tehtävä:

  • Tunnistaa tarpeen arvioinnin toteuttamiselle
  • Päättää arvioinnin toteuttamisesta ja arvioinnin kohteesta
  • Nimittää arvioinnille sponsori ja vetäjä, jotka vastaavat jatkotoimenpiteistä
2

Arviointiin valmistautuminen

Osallistujat:

Arvioinnin sponsori ja vetäjä yhdessä.

Tehtävä:

  • Rajata tarkemmin arvioitavana oleva toiminnan osa-alue ja tunnistaa osa-alueen kriittiset riippuvuudet
  • Tunnistaa arviointiin tarvittavat asiantuntijat
  • Sopia arviointitavasta ja arvioinnin aikataulusta
3

Arvioinnin toteutus

Osallistujat:

Arvioinnin vetäjä, arvioinnin sponsori ja organisaation asiantuntijat.

Tehtävä:

  • Toteuttaa arviointi valitulla arviointitavalla Kybermittari-työkalun avulla
  • Mitä arvioinnin kohteelta tarvitaan arvioitavan välilehden/osa-alueen arvioinnin suorittamiseen, lista käsiteltävistä asioista, mahdolliset dokumentit
  • Miten Työkalua käytetään, Kevyt-Kybermittari
4

Kehitystoimenpiteiden tunnistaminen

Osallistujat:

Arvioinnin vetäjä, arvioinnin sponsori, organisaation asiantuntijat ja kehityssuunnitelmien omistajat.

Tehtävä:

  • Analysoida arvioinnin tulokset
  • Määrittää mahdollinen toiminnan tavoitetaso
  • Tunnistaa ja priorisoida tärkeimmät kehitystoimenpiteet
5

Toiminnan kehittäminen ja seuraava arviointi

Osallistujat:

Kehityssuunnitelmien omistajat, organisaation asiantuntijat sekä organisaation johtoryhmä tai muu päätöksentekoelin.

Tehtävä:

  • Toteuttaa suunniteltuja kehitystoimenpiteitä, päivittä arviointia ja käynnistää tarvittaessa uusi arviointiprosessi
Päivitetty