Siirry sisältöön
Palvelut · Tietoturvan kehittäminen

Tietoturvapäällikkö-palvelu

vCISO – ulkoistettu tietoturvapäällikkö

3 000 € / kk (alv 0 %)Sitoutuminen vähintään 6 kkPK-yrityksille ilman omaa tietoturvapäällikköä
Palvelupolku

Mihin tietoturvapäällikkö-palvelu sijoittuu?

Tietoturvapäällikkö-palvelu on Bravesonin ISO 27001 -palvelupolun viimeinen ja jatkuva vaihe – ylläpitää ja kehittää ISMS:ää sisäisen auditoinnin jälkeen.

Miksi tämä palvelu?

Jatkuvuutta murto-osalla kokopäiväisen kuluista

Tietoturvan johtaminen vaatii jatkuvuutta, mutta kokopäiväinen tietoturvapäällikkö maksaa 80 000 – 120 000 € vuodessa palkkakuluineen. Ulkoistettu tietoturvapäällikkö (vCISO) tuo saman osaamisen murto-osalla kustannuksista, ilman rekrytoinnin riskiä ja välittömästi käyttöön.

Palvelu on suunniteltu erityisesti organisaatioille, joilla on ISO 27001 -sertifiointi tai se on tavoitteena: ISMS tarvitsee aktiivista ylläpitoa pysyäkseen toimivana, ja sertifikaatti edellyttää vuosittaista työtä.

Mitä palvelu kattaa?

Kuukausittain

ISMS-ylläpito
Dokumenttien ajantasaisuus, muutosten hallinta, poikkeamien seuranta
Riskienhallinta
Riskirekisterin ylläpito, uusien riskien arviointi
Johdon raportointi
Kuukausikatsaus johdolle tietoturvan tilasta
Poikkeamanhallinta
Tietoturvapoikkeamien koordinointi ja dokumentointi

Kvartaaleittain

  • Tietoturvatietoisuuden koulutus henkilöstölle
  • Auditointisuunnittelu ja -valmistelu
  • Toimittaja- ja kumppaniarvioinnit tarvittaessa

Vuosittain

  • Sisäinen auditointi
  • Johdon katselmus (fasilitointi ja raportointi)
  • Tietoturvapolitiikan ja prosessien päivitys
  • Sertifiointiauditoinnin valmistelu

Mitä saat konkreettisesti?

Kuukausikatsaus johdolle

Toistuvuus: kuukausittain

Päivitetty riskirekisteri

Toistuvuus: kvartaaleittain

Henkilöstökoulutus

Toistuvuus: kvartaaleittain

Sisäinen auditointiraportti

Toistuvuus: vuosittain

Johdon katselmuksen pöytäkirja

Toistuvuus: vuosittain

Päivitetty tietoturvapolitiikka

Toistuvuus: tarvittaessa

Kenelle palvelu sopii?

Ihanteellinen asiakas

  • ISO 27001 -sertifioitu organisaatio, joka tarvitsee jatkuvuuden
  • Sertifiointia tavoitteleva – vCISO vie projektin loppuun ja ylläpitää sen
  • Organisaatio, jossa IT-vastaava hoitaa tietoturvan muun työn ohella ilman riittävää aikaa

Ei sovi, jos

  • Organisaatiolla on jo oma kokopäiväinen tietoturvapäällikkö
  • Tarvitaan kertaluonteinen projekti – katso ISO 27001 Startti tai Nykytila-arvio

Miten yhteistyö alkaa?

Viikko 1–2

Nykytilan kartoitus: ISMS:n tila, dokumentit, avoimet riskit

Viikko 2–3

Priorisoitu toimenpidesuunnitelma ensimmäiselle kvartaalille

Kuukausi 1+

Jatkuva palvelu käynnissä

Hinta ja ehdot

Kuukausihinta
3 000 € (alv 0 %)
Sitoutuminen
Vähintään 6 kuukautta
Irtisanomisaika
1 kuukausi sitoutumisajan jälkeen
Laskutus
Kuukausittain etukäteen
Toteutus
Pääosin etänä, paikan päällä sopimuksen mukaan
Kieli
suomi tai englanti

Seuraava askel

Ota yhteyttä ja sovitaan ilmainen 30 minuutin kartoituspuhelu.

Varaa kartoituspuhelu