Tietosuojavastaava tai tietoturvapäällikkö tai muut asiantuntijat saattavat kuormittua kysymystulvan alle. Moni tietosuojaan ja tietoturvaan liittyvistä kysymyksistä esitetään aivan liian myöhään, jolloin niiden selvittämiseen ei ole riittävästi aikaa. Tällaisia tilanteita saattavat olla uudet projektit, hankinnat ja niihin liittyvät vaatimusmäärittelyt sekä esimerkiksi lainsäädännöllisistä syistä johtuvat muutokset toimintaprosesseissa. Tämän vuoksi on järkevää laatia erilaisia tarkastuslistoja muidenkin työntekijöiden kuin ainoastaan tietosuojavastaavan läpikäytäviksi. Tarkastuslistat avaavat ajatuksia ja mahdolliset huomioimatta jätetyt asiat nousevat esille heti muutosprosessin alussa. Tällöin jää enemmän aikaa varsinaisten ISOJEN ja haastavien kysymysten selvittelyyn.
Erilaisia vaatimusmäärittely/tarkastuslistoja kannattaa pyrkiä itse kokoamaan oman organisaation tarpeet huomioiden. Hyvää materiaali on paljon myös internetissä jaossa. Joskus on kuitenkin tarpeen käyttää ulkopuolista (konsultti)apua. Hyvin laadittuina projektien ja hankintojen (tai miksei esim. perehdytykseen käytettävät) tarkistuslistat öljyävät prosesseja ja tyhjäkäynti vähenee eli toisin sanoen tehokkuus kasvaa.
Tässä esimerkiksi yksi perustarkistuslista, jota voi käyttää apuna projekteissa ja sopimuksissa/hankinnoissa (lista on laadittu yhteistyössä Espoon, Kuopion, Tampereen ja Oulun kaupunkien tietoturva- ja tietosuojayhteistyössä)
Tässä taasen Kyber-Terveys-hankkeessa tuotettua materiaali (sosiaali- ja terveydenhuollon tietoturva- ja tietosuojavaatimuksia ICT-hankinnoissa)
-
Webinaari: Tehokkuutta ja mielenrauhaa tietosuojatyöhön
Soulcore Oy
18.11.2020 19:50
Webinaari: Tehokkuutta ja mielenrauhaa tietosuojatyöhön Keskiviikkona 2.12.2020 kello 9-10 Tietosuojatyötä varjostaa usein ajan ja resurssien puute. Vastuu organisaation tietosuojasta usein sysätty yhdelle tietosuojavastaavalle tai tietohallinnolle. GDPR-asetuksen kiemuroissa ja organisaation...
Lue lisää: Webinaari: Tehokkuutta ja mielenrauhaa tietosuojatyöhön
-
PrivacyAnt Software avuksi tietosuojan hallintaan
OpiTietosuojaa.fi
1.9.2020 12:03
PrivacyAnt Software on tietosuoja-ammattilaisten suunnittelema ja kehittämä ohjelmisto vaatimustenmukaisuuden hallintaan. Ohjelmistomme avulla lukuisat organisaatiot startupeista isoihin konserneihin sekä julkisen sektorin toimijoihin hallitsevat tietosuojaa, tietoturvaa sekä muita lainsäädännöstä johtuvia...
Lue lisää: PrivacyAnt Software avuksi tietosuojan hallintaan
-
Sosiaali- ja terveydenhuollon tietosuojaseminaari - SohviTellu 2020
OpiTietosuojaa.fi
3.8.2020 13:56
Sosiaali- ja terveydenhuollon tietosuojaseminaari - SohviTellu 2020 Terveyden- ja sairaanhoitoon sekä sosiaalihuoltoon liittyvät tiedot ovat arkaluonteisia ja niiden käsittelyllä on tiukat pelisäännöt. Uudistukset aiheuttavat merkittäviä muutoksia tietosuojakäytäntöihin. Sosiaali- ja...
Lue lisää: Sosiaali- ja terveydenhuollon tietosuojaseminaari - SohviTellu 2020