Hallinta ja tietoturva

Hallinta- ja tietoturva-agentti

Agentti kokoaa sovitut hallinta- ja tietoturvatiedot, nostaa poikkeamat ja puuttuvat hyväksynnät näkyviin sekä ohjaa päätöstä vaativat asiat vastuuhenkilölle.

Avaa toimintamalli ja hinnoittelu

Miten hallinta- ja tietoturva-agentti auttaa käytännössä

Käyttöoikeuspyyntöihin, hyväksyntöihin, poikkeamiin, tietoturvahavaintoihin ja jatkotoimiin liittyvä tieto voi hajautua sähköposteihin, taulukoihin ja eri järjestelmiin. Tällöin asian tila ja vastuuhenkilö eivät aina ole helposti nähtävissä.

Epäselvä vastuunjako ja puutteellinen dokumentointi hidastavat tarkistuksia, ja avoimet hyväksynnät tai jatkotoimet voivat jäädä huomaamatta. Agentti kokoaa vain sovituista lähteistä asian käsittelyssä tarvittavat tiedot ja jäsentää ne yhdenmukaiseen muotoon.

Agentti voi tarkistaa, onko asialle merkitty omistaja, perustelu, tarvittava hyväksyntä, määräaika ja seuraava toimenpide. Tarkistus perustuu vain toteutuksessa hyväksyttyihin sääntöihin, eikä agentti tee niiden perusteella lopullista riski- tai turvallisuuspäätöstä.

Puuttuvat tai ristiriitaiset tiedot tuodaan vastuuhenkilön tarkistettaviksi, ja agentti voi muodostaa jäljitettävän yhteenvedon, muistutuksen tai tarkistuslistan.

Ihminen arvioi riskin ja hyväksyy kaikki käyttöoikeuksiin, turva-asetuksiin, ulkoiseen viestintään, oikeudelliseen vastuuseen tai sääntelyn noudattamiseen vaikuttavat päätökset. Agentti ei vahvista itsenäisesti vaatimustenmukaisuutta eikä korvaa tietoturva-asiantuntijaa, juristia tai vastuullista johtoa.

Näin palvelutilanne etenee

  1. 1.

    Agentti kokoaa sovituista lähteistä hallintaan tai tietoturvaan liittyvän pyynnön, havainnon tai tarkistustiedon.

  2. 2.

    Agentti tarkistaa, ovatko sovitut perustiedot, vastuuhenkilö, perustelu ja hyväksyntä olemassa.

  3. 3.

    Agentti luokittelee asian sovittujen sääntöjen mukaan ja kokoaa ihmiselle tarkistettavan yhteenvedon.

  4. 4.

    Ihminen arvioi riskin, hyväksyy toimenpiteen ja vastaa lopullisesta päätöksestä.

Kenelle ratkaisu sopii

Ratkaisu sopii erityisesti: yritykset, joissa käyttöoikeuspyyntöjä, poikkeamia tai tietoturvahavaintoja käsitellään useissa kanavissa, yritykset, jotka haluavat yhdenmukaisen tavan kerätä päätöksenteon perustiedot, pienet ja keskisuuret organisaatiot, joissa vastuu jakautuu usealle henkilölle ja yritykset, jotka tarvitsevat paremman näkyvyyden avoimiin tarkistuksiin, hyväksyntöihin ja jatkotoimiin

Se toimii parhaiten, kun: käsiteltävät pyynnöt ja havainnot voidaan rajata, vastuuhenkilöt, hyväksymisrajat ja siirtosäännöt on määritelty, sallitut tietolähteet ja toimituskanavat on sovittu ja ihminen arvioi riskin ja hyväksyy lopullisen toimenpiteen

Ratkaisu ei sovi sellaisenaan, kun: organisaatio odottaa automaattista oikeudellista tai sääntelyä koskevaa tulkintaa, agentin odotetaan muuttavan käyttöoikeuksia tai turva-asetuksia ilman ihmistä, jokainen tapaus vaatii välittömästi tietoturva-asiantuntijan tai juristin tutkimuksen ja tarkoituksena on korvata varsinainen tietoturvavalvonta, poikkeamien käsittely tai auditointi

Ihmisen rooli säilyy selkeänä: Ihminen arvioi riskin ja hyväksyy kaikki käyttöoikeuksiin, turva-asetuksiin, ulkoiseen viestintään, oikeudelliseen vastuuseen tai sääntelyn noudattamiseen vaikuttavat päätökset. Agentti ei vahvista itsenäisesti vaatimustenmukaisuutta eikä korvaa tietoturva-asiantuntijaa, juristia tai vastuullista johtoa.

Tarkistetaan aiemmin avattua pakettia…