Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Section
Column
width720px

Ohjeen kohdeyleisö -kappaleessa luetelluilla rooleilla on tarkasti määritellyt vastuualueet. Vastuu seuraa rooleja eikä henkilöitä; henkilöllä voi olla useita rooleja ja toisaalta rooli voi olla jaettu useammalle henkilölle. Jos rooli on jaettu useammalle henkilölle, näiden henkilöiden osalta on sovittava, kuka kantaa päävastuut seuraavassa luetelluista tietoturvavastuista. Jos päävastuullista henkilöä ei ole jaetun roolin tilanteessa määritelty, ohjelmistokehitysprosessi ei ole tämän tietoturvaohjeen mukainen. Vastuutus on viestittävä kohdeyleisötahoille




Eri roolien tietoturvavastuut


Section
bordertrue
Column
width40px

Column
width680px

Palvelun liiketoiminnallisen omistajan vastuut

(palvelunomistaja, business owner)

  • Tietoturva- ja tietosuojatyön resursointi ja budjetointi
  • Palvelun kriittisyysluokittelu ja riskienhallinta
  • Lakien, hyvän tiedonhallintotavantiedonhallintatavan, sekä organisaation politiikkojen ja ohjeiden noudattaminen


Lue lisää palvelunomistajan vastuista...




Section
bordertrue
Column
width40px

Column
width680px

Tuoteomistajan vastuut

(product owner)

  • Vaatimuksista poikkeamisesta päättäminen (jäännösriskin hyväksyntä)
  • Tietoturvavaatimusten näkyvyyden varmistaminen tuotteen tehtävälistalla
  • Uuden ja muuttuvan toiminnallisuuden tietosuojavaikutusten arviointi
  • Tietoturva- ja tietosuojatyön priorisointi suhteessa muuhun työhön sekä tietoturvan/tietosuojan konsultointi tarvittaessa


Lue lisää tuoteomistajan vastuista...




Section
bordertrue
Column
width40px

Column
width680px

Arkkitehdin vastuut

  • Yleisten ja läpileikkaavien tietoturvaperiaatteiden noudattaminen suunnittelussa
  • Yleisen tietoturva-arkkitehtuurin rakentaminen ja ylläpito


Lue lisää arkkitehdin vastuista...




Section
bordertrue
Column
width40px

Column
width680px

Ohjelmistokehittäjän vastuut

(tuotetiimeissä)

  • Tietoturvatyön tiketöinti ja siirto tuotteen tehtävälistalle
  • Tietoturvatyön suorittaminen, mukaan lukien käytönaikaiset ei-rutiininomaiset tietoturvatehtävät
  • Rajatuissa tapauksissa vaatimuksista poikkeamisesta päättäminen ja täten jäännösriskin hyväksyminen (yleensä koko tuotetiimi yhdessä)


Lue lisää ohjelmistokehittäjien vastuista...




Section
bordertrue
Column
width40px

Column
width680px

Tietoturva-asiantuntijan vastuut

  • Sovitun tietoturvatyön suorittaminen ja dokumentointi (siltä osin, kun sovittu ohjelmistokehittäjien kanssa)


Lue lisää tietoturva-asiantuntijan vastuista...




Section
bordertrue
Column
width40px

Column
width680px

Pilvipalveluasiantuntijan vastuut

("pilvitiimi")

  • Tietoturvatyön koordinointi tuotetiimien välillä jaettujen palvelujen osalta
  • Pilvi-infrastruktuurin parhaiden käytänteiden levittäminen kaikille tiimeille
  • Jaettujen tietoturvaan liittyvien palveluiden tarjoaminen


Lue lisää pilvipalveluasiantuntijan vastuista...




Section
bordertrue
Column
width40px

Column
width680px

Käyttöpalveluiden toimittajien vastuut

  • Sovitun tietoturvatyön suorittaminen ja dokumentointi


Lue lisää käyttöpalveluiden toimittajien vastuista...







Section
Column
width720px
Column
width400px

< 3.1 Vaatimukset ohjelmistokehitysprosessille

Column
width300px

3.2.1 Palvelunomistajan vastuut >