versio 1.0 – päivitetty 19.5.2025
Tämä tietoturvapolitiikka määrittelee, miten Metatavu varmistaa tietovarojen ja järjestelmien luottamuksellisuuden, eheyden ja saatavuuden. Se kuvaa ylimmän johdon sitoutumisen, luo perustan tietoturvan hallintajärjestelmällemme (ISMS), tukee NIS2-, GDPR- ja kyberturvallisuuslain vaatimusten noudattamista sekä tukee kyberturvallisuuskäytäntöjemme jatkuvaa parantamista. Yksityiskohtaiset operatiiviset menettelytavat ja vastuut on määritelty sisäisessä Security Playbook -oppaassa, joka tukee tämän politiikan toimeenpanoa. Tämä asiakirja on julkisesti saatavilla ja sitä tarkastellaan vuosittain.
Metatagun ylin johto on täysin sitoutunut tietoturvaan. Tämä sisältää riittävien resurssien varmistamisen, tavoitteiden asettamisen, turvallisuuden merkityksen viestinnän sekä ISMS:n säännöllisen tarkastelun parantamiseksi ja kehittämiseksi. Johto on määritellyt puitteet tietoturvan tavoitteiden asettamiselle strategisella ja operatiivisella tasolla.
Johto sitoutuu:
Tätä tietoturvapolitiikkaa sovelletaan kaikkiin Metatagun toimintoihin, henkilöstöön, järjestelmiin ja palveluihin. Se on pakollinen kaikille työntekijöille, harjoittelijoille, alihankkijoille ja kumppaneille, jotka käsittelevät, käyttävät tai hallinnoivat Metatagun vastuulla olevaa tietoa tai järjestelmiä.
Politiikka ja siihen liittyvä tietoturvan hallintajärjestelmä (ISMS) kattavat:
Turvallisuusvalvontaa sovelletaan sekä digitaalisiin että fyysisiin varoihin, siirrettävään ja tallennettavaan tietoon, ja ne toteutetaan Security Playbook -oppaassa määriteltyjen teknisten, hallinnollisten ja menettelytapojen kautta.
ISMS:mme on koko yrityksen kattava, eikä siitä tällä hetkellä suljeta pois mitään alueita tai toimintoja. Jos tulevaisuudessa harkitaan poikkeuksia, ne perustellaan, dokumentoidaan ja ylimmän johdon tarkastaa ne riskien ja sääntelyvaatimusten noudattamisen perusteella.
Turvallisuustavoitteet määrittelee ylin johto, ja ne perustuvat lakisääteisiin vaatimuksiin, riskiarviointeihin ja liiketoimintatarpeisiin. Ne viestitään, ne ovat mitattavia, niitä tarkastellaan säännöllisesti ja niihin sisältyy vastuulliset omistajat ja resurssit.
Strategiset tavoitteet:
ISMS koostuu politiikoista, menettelytavoista ja vastuista, jotka varmistavat tietoturvan päivittäisessä toiminnassa. Jokaisella alueella on omistaja, joka vastaa toimeenpanosta ja parantamisesta. Jokaista ISMS:n temaattista aluetta tukevat yksityiskohtaiset menettelytavat ja ohjeet, jotka on määritelty sisäisessä Security Playbook -oppaassa. Tämä sisältää roolikohtaiset vastuut, tekniset valvontatoimet ja käytännön ohjeet.
Teemat ja omistajat:
Selkeät roolit varmistavat vastuullisuuden ja toiminnan.
Metatavu on sitoutunut täyttämään turvallisuuteen liittyvät lailliset, sääntelyyn perustuvat ja sopimusvelvoitteet. ISMS:ää tarkastellaan säännöllisesti sisäisten auditointien ja johdon katselmointien kautta. Palaute, poikkeamat ja riskiarvioinnit ohjaavat jatkuvaa parantamista.
| Versio | Päivämäärä | Kuvaus |
|---|---|---|
| – | 1.12.2023 | ISMS-työn aloitus |
| 1.0 | 19.5.2025 | Tietoturvapolitiikan ensimmäinen julkaistu versio. Johdon hyväksymä. |
To provide the best possible user experience, we use technologies such as cookies to store and/or access device information. Accepting these technologies allows us to process data such as browsing behavior or unique identifiers on this site. Denying or withdrawing consent may adversely affect certain features and functions.