Tämä asiakirja toimii standardisarjan ISOI/EC 27035 perustana. Siinä esitetään tietoturvahäiriöiden hallinnan peruskäsitteet, periaatteet ja prosessi sekä sen tärkeimmät toiminnot. Näiden avulla saadaan jäsennelty toimintamalli, jonka avulla voidaan valmistautua, havaita, raportoida, arvioida ja vastata tietoturvahäiriöihin sekä hyödyntää opittuja asioita. Asiakirjassa esitetty tietoturvahäiriöiden hallintaprosessia ja sen tärkeimpiä toimintoja koskeva ohjeistus on yleisluonteista, ja tarkoitus on, että se soveltuu kaikille organisaatioille niiden tyypistä, koosta tai luonteesta riippumatta. Organisaatiot voivat muokata ohjeistusta organisaation liiketoiminnan tyypin, koon tai luonteen mukaisesti omiin tietoturvariskeihinsä perustuen. Asiakirjaa voidaan soveltaa myös ulkopuolisiin organisaatioihin, jotka tarjoavat tietoturvahäiriöiden hallintapalveluita.
Tämän julkaisun valmistelusta Suomessa vastaa SFS Suomen Standardit, puh. 09 149 9331.
Sisällysluettelo
Esipuhe (ISO)
Johdanto
1 Soveltamisala
2 Velvoittavat viittaukset
3 Termit, määritelmät ja lyhenteet
3.1 Termit ja määritelmät
3.2 Lyhenteet
4 Yleiskatsaus
4.1 Peruskäsitteet
4.2 Tietoturvahäiriöiden hallinnan tavoitteet
4.3 Jäsennellyn toimintamallin hyödyt
4.4 Mukautettavuus
4.5 Valmiustaso
4.6 Viestintä
4.7 Dokumentaatio
5 Prosessi
5.1 Yleiskatsaus
5.2 Suunnittelu ja valmistelu
5.3 Havaitseminen ja raportointi
5.4 Arviointi ja päätöksenteko
5.5 Vaste
5.6 Oppiminen
Liite A Suhde tutkimuksissa käytettäviin standardeihin (opastava)
Liite B Esimerkkejä tietoturvahäiriöistä ja niiden syistä (opastava)
Liite C Taulukko standardin ISO/IEC 27001 ja standardisarjan ISO/IEC 27035 vastaavuuksista (opastava)
Liite D Häiriötilanteen tutkinnan aikana havaittuja tilanteita koskevat näkökohdat (opastava)