Palvelut ja tietoturvakartoitus – GDPR, NIS2, AI Act | 3NFocus

Konsultointia, koulutusta ja käytännön toteutuksia, sekä kattava tietoturvakartoitus

Konsultointi

Käytännönläheistä asiantuntija-apua tietoturvaan, tietosuojaan, kyberturvallisuuteen ja vaatimustenmukaisuuteen.

  • GDPR-, NIS2- ja AI Act -vaatimukset
  • Kyberturvallisuus ja uhkien hallinta
  • Tekoälyn turvallinen ja vastuullinen käyttö
  • Riskien arviointi ja toimenpidesuunnitelmat
  • Datastrategia ja tiedonhallinta
  • Sparraus johdolle ja jatkuva tuki

Koulutukset

Osaava henkilöstö on paras suoja. Koulutukset räätälöidään organisaationne tarpeisiin.

  • Henkilöstön tietoturva- ja kyberturvallisuuskoulutus
  • Tietosuojakoulutus (GDPR)
  • Johdon tietoturvavalmennus ja NIS2
  • Tekoälykoulutus: turvallinen käyttö ja AI Act
  • Phishing-harjoitukset

Digipalvelut

Näkyvyyttä ja toimivia ratkaisuja — kyberturvallisuus huomioiden alusta asti.

  • Verkkosivustot ja sovellukset
  • Verkkosivustojen tietoturva ja kyberturvallisuus
  • Hakukoneoptimointi
  • Analytiikka
  • Tekoälyn käyttöönotto ja automaatio

Tietoturvakartoitus

Koko kuva yrityksesi turvasta

Asiantuntijan tekemä 176 kohdan kartoitus käy läpi sopimukset, tekniset asetukset ja prosessit. Saat neljä raporttia ja priorisoidun toimenpidesuunnitelman viidessä arkipäivässä.

176
Tarkastuspistettä
15
Osa-aluetta
4
Raporttia
5
Arkipäivää raportteihin

Mitä saat

Neljä raporttia — yksi jokaiselle sidosryhmälle

Sama kartoitus palvelee niin johtoa, IT:tä kuin vakuutusyhtiötäkin. Jokainen raportti on kirjoitettu sen lukijalle.

Johdon raportti

Päätöksenteon tueksi

Selkokielinen yhteenveto liiketoimintariskeillä ja budjettiarvioilla — ilman teknistä jargonia.

Tekninen raportti

IT-tiimille tai kumppanille

Yksityiskohtainen analyysi: löydökset, suositukset ja konkreettiset korjausohjeet.

Toimenpidelista

Priorisoitu ja aikataulutettu

Kriittiset (0–30 pv), tärkeät (1–3 kk) ja kehityskohteet (3–12 kk) selkeänä tehtävälistana.

Vakuutusvalmius

Kybervakuutusta varten

MFA-kattavuus, RDP-riskit, vahinkohistoria ja dokumentit, joita vakuutushakemus edellyttää.

Laajuus

15 osa-aluetta, 176 tarkastuspistettä

Kartoitus kattaa koko organisaation: hallinnosta ja ihmisistä tekniikkaan ja lakisääteisiin vaatimuksiin.

OrganisaatioPolitiikat, vastuut, johtaminen
KäyttöoikeudetMFA, pääsynhallinta, tunnistus
VerkkoturvallisuusPalomuurit, VPN, segmentointi
PäätelaitteetTyöasemat, palvelimet, mobiili
Tiedon suojausSalaus, varmuuskopiot, luokittelu
PilvipalvelutSaaS, IaaS, pilviturvallisuus
Fyysinen turvallisuusTilat, kulunvalvonta, laitteet
HenkilöstöKoulutus, tietoisuus, käytännöt
KumppanitToimittajahallinta, sopimukset
SeurantaLokitus, valvonta, häiriönhallinta
SäädöksetGDPR, NIS2, AI Act
TestausHaavoittuvuudet, pentestaus
KehitysJatkuva parantaminen, roadmap
Tekoäly ja AI ActAI-järjestelmien vaatimukset
VakuutusvalmiusMFA, RDP-riskit, dokumentit

Näin se etenee

Selkeä prosessi alusta loppuun

VAIHE 01

Haastattelu

Käymme 176 tarkistuspistettä läpi yhdessä 2–4 tunnin haastattelussa. Etänä tai paikan päällä.

VAIHE 02

Analyysi

Tarkistamme sopimukset, tekniset asetukset ja prosessit sekä lakisääteiset vaatimukset.

VAIHE 03

Raportit

Saat neljä raporttia viidessä arkipäivässä: johto, tekniikka, toimenpiteet ja vakuutusvalmius.

VAIHE 04

Toimenpiteet

Priorisoitu toimenpidelista kertoo mitä tehdä ensin, ja autamme tarvittaessa toteutuksessa.

Tarjous

Räätälöity tilanteeseesi

Kartoituksen laajuus määräytyy yrityksen koon, toimialan ja tarvittavien osa-alueiden mukaan. Ota yhteyttä, niin kartoitamme sopivan kokonaisuuden.

Pyydä tarjous

Usein kysytyt kysymykset

Hyvä tietää kartoituksesta

Kauanko kartoitus kestää?

Haastattelu kestää 2–4 tuntia paketista riippuen. Raportit toimitetaan viiden arkipäivän sisällä haastattelusta.

Etänä vai paikan päällä?

Molemmat käyvät. Kartoitus onnistuu Teamsilla tai Zoomilla, tai voimme tulla paikan päälle.

Miten kartoituksen laajuus määräytyy?

Laajuus määräytyy yrityksen koon, toimialan ja tarvittavien osa-alueiden mukaan. Ota yhteyttä, niin kartoitamme sopivan kokonaisuuden ja teemme tarjouksen.

Sopiiko kartoitus pienelle yritykselle?

Kyllä. Pienille yrityksille ja SaaS-käyttäjille on kevyempi kokonaisuus, joka kohdistuu olennaisiin osa-alueisiin.

Auttaako kartoitus kybervakuutuksen saamisessa?

Kyllä. Käymme läpi juuri ne kohdat, joihin vakuutusyhtiöt tarttuvat: MFA:n kattavuus, RDP-porttien tila, varmuuskopioinnin laatu ja vahinkohistoria. Saat myös tiedon siitä, mitä dokumentteja tarvitset hakemukseen.

Meillä on jo ISO 27001 — onko kartoituksesta hyötyä?

On. Kartoitus täydentää sertifiointia erityisesti GDPR-, NIS2- ja AI Act -näkökulmilla, joita ISO 27001 ei kata sellaisenaan.

Asiakaskokemuksia

Maanläheisesti ja selkeästi

”Korjattavaa löytyi useita, mutta kokonaisuus oli erittäin miellyttävä ja positiivinen kokemus. Raportit olivat kuin kruunu tälle kokonaisuudelle.”

Tomi Jokivalli — toimitusjohtaja, Turvanvuoksi Oy

”Ajoittain hikikarpalot nousi otsalle, niin paljon asioita oli ollut muualla focuksessa. Ensimmäinen toimenpide jo tehty. Suositukset Jarmon palvelulle!”

Tuomas Lahtinen — CEO, Integral Insights Oy

Ota yhteyttä

Pyydä tarjous

Kerro lyhyesti tilanteestasi, niin palaamme sinulle nopeasti ja kartoitamme sopivan ratkaisun.