{ "@context": "https://schema.org", "@type": "WebPage", "@id": "https://www.sm-cybersecurity.fi/osaaminen#webpage", "url": "https://www.sm-cybersecurity.fi/osaaminen", "name": "Kyberturvallisuuden osaaminen ja standardit | SM Cybersecurity", "description": "Rakennamme kyberturvallisuuden osaamista riskienhallinnan, jatkuvan kehittämisen sekä kansainvälisten standardien ja viitekehysten avulla.", "about": [ { "@type": "Thing", "name": "Kyberturvallisuus" }, { "@type": "Thing", "name": "Riskienhallinta" }, { "@type": "Thing", "name": "ISO-standardit" }, { "@type": "Thing", "name": "NIST" } ] }

Osaaminen

Asiantuntemusta kyberturvallisuuden tunnistamiseen, suojaamisen, seurantaan ja jatkuvaan kehittämiseen

Riskienhallinta
- Kyberturvallisuuden nykytilan arviointi
- Riskien tunnistaminen ja priorisointi
- Haavoittuvuuksien arviointi ja hallinta
- Attack surface / asset discovery
- Tietoturvan raportointi ja johdon tilannekuva

Kyberturvallisuuden asiantuntijat

Offensive Security
- Penetraatiotestaus
- Offensive security
- Red teaming
- Hyökkäysten simulointi
- Web-sovellusten, APIen ja mobiilisovellusten testaaminen

Kyberturvallisuuden asiantuntijat

Infrastruktuuriturvallisuus
- Verkko- ja infrastruktuuriturvallisuus
- Pilviympäristöjen turvallisuus
- Tietoturva-arkkitehtuuri
- Zero Trust
-Palomuurit ja VPN
- Verkkoliikenteen suojaaminen

Kyberturvallisuuden asiantuntijat

Threat Intelligence
- Threat intelligence
- Kyberuhkien analysointi
- Uhkaajien ja hyökkäyskampanjoiden seuranta
- Dark Web- ja tietovuotoseuranta
- Vuotaneiden tunnusten ja tietojen seuranta
- Uusien haavoittuvuuksien seuranta

Kyberturvallisuuden asiantuntijat

Security Operations
- Security Operations
- Jatkuva tietoturvan valvonta
- Lokien ja tietoturvatapahtumien analysointi
- Uhkiin reagointiIncident response
- Tietoturvatapahtumien tunnistaminen ja käsittely

Kyberturvallisuuden asiantuntijat

Automaatio & AI
- AI:n hyödyntäminen kyberturvallisuudessa
- Tietoturvan automaatio
- Automaattinen uhkien tunnistaminen
- Tietoturvaprosessien tehostaminen
- Jatkuva seuranta ja kehittäminen
- Eri tietoturvatoimintojen yhdistäminen

Kyberturvallisuuden asiantuntijat

Kysy tästä

Yhteistyökumppanit

Luotettavat yhteistyökumppanit ja asiantuntijaverkostot tukevat kyberturvallisuuden kokonaisuutta täydentämällä osaamista, teknologiaa ja palveluita asiakkaan tarpeiden mukaan.

Asiakascaset

Täällä esitellään tulevaisuudessa toteutuneita asiakascaseja ja kuvataan, miten kyberturvallisuuden haasteita on tunnistettu, ratkaistu ja kehitetty yhteistyössä asiakkaiden kanssa.

  • Löydökset

    Julkaistavia asiakaslähtöisiä löydöksiä ei ole vielä saatavilla. Tulevaisuudessa tähän voidaan koota anonymisoituja ja julkaistavia havaintoja.

  • Tehdyt toimenpiteet

    Ensimmäiset asiakaskohtaiset toimenpiteet ja niiden kuvaukset lisätään tähän tulevaisuudessa.

  • Lopputulos

    Julkaistavia asiakaskohtaisia tuloksia ei ole vielä saatavilla. Tulevaisuudessa tähän kootaan mitattavia ja todennettavia tuloksia.

Asiantuntevuus

Tähän tulisi asiakkaan mielipide yhteistyön aikana saadusta asiantuntemuksesta
Tähän asiakkaan nimi
Tähän yrityksen nimi

Yhteistyö

Tähän tulisi asiakkaan mielipide yhteistyön sujuvuudesta, kommunikoinnista ja palvelusta.
Tähän asiakkaan nimi
Tähän yrityksen nimi

Tulokset

Tähän tulisi asiakkaan mielipide työn tuloksista ja saavutetuista hyödyistä.
Tähän asiakkaan nimi
Tähän yrityksen nimi

Luottamus

Tähän tulisi asiakkaan mielipide siitä, miten SM Cybersecurity on vahvistanut heidän luottamustaan kyberturvallisuuteensa.
Tähän asiakkaan nimi
Tähän yrityksen nimi

Sertifikaatit ja pätevyydet

Tässä esitetään sertifikaatit ja pätevyydet.
Nykytilanne: tällä hetkellä listatut sertifikaatit ja pätevyydet ovat suuntaa-antavia. Joidenkin osalta meillä on vahva perusta niiden saavuttamiseen ja joidenkin osalta niitä voidaan tavoitella tulevaisuudessa.

ISO/IEC 27001

Tietoturvan hallintajärjestelmä -sertifikaatti
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

ISO/IEC 27701

Tietosuojan hallintajärjestelmä -sertifikaatti
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Certified Information Systems Security Professional (CISSP)

Ammattilinen sertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Offensive Security Certified Professional (OSCP)

Ammattilinen sertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Fortinet NSE 4

Teknologia- ja toimittajasertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Burp Suite Certified Practitioner (BSCP)

Ammattilinen sertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Certified Ethical Hacker (CEH) - Training

Koulutus ja täydentävä pätevyys
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

ISO/IEC 27001

Tietoturvan hallintajärjestelmä -sertifikaatti
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

ISO/IEC 27701

Tietosuojan hallintajärjestelmä -sertifikaatti
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Certified Information Systems Security Professional (CISSP)

Ammattilinen sertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Offensive Security Certified Professional (OSCP)

Ammattilinen sertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Fortinet NSE 4

Teknologia- ja toimittajasertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Burp Suite Certified Practitioner (BSCP)

Ammattilinen sertifiointi
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---

Certified Ethical Hacker (CEH) - Training

Koulutus ja täydentävä pätevyys
Myöntäjä
---
Haltijan nimi
---
Pätevyysalue
---
Voimassaolo:
Aktiivinen
Voimassa [päivämäärään asti]
Toistaiseksi voimassa
Elinikinen
Credential ID
---
SM Cybersecurity Oy / SMC-malli

Standardit ja viitekehykset

SM Cybersecurityn SMC-mallin kyberturvallisuuden arviointia, riskienhallintaa, suojausta ja jatkuvaa kehittämistä tukevat kansainvälisesti tunnetut standardit, viitekehykset ja menetelmäohjeet.

05
Standardit
06
Viitekehykset
03
Menetelmäohjeet
Standardit

Kansainvälisesti tunnustetut tietoturvan ja riskienhallinnan standardit.

ISO/IEC 27001
Suositeltu standardi - Käyttöönotto käynnissä

Tietoturvan hallintajärjestelmän vaatimukset. Tukee riskiperusteista tietoturvan johtamista, tavoitteiden asettamista, kontrollien hallintaa ja jatkuvaa kehittämistä.

SMC:ssä: tietoturvan hallinta ja jatkuva kehittäminen.

Standardia ollaan ottamassa käyttöön osana organisaation tietoturvan hallintaa. Tavoitteena on ISO/IEC 27001 -sertifiointi.
ISO/IEC 27002
Suositeltu standardi - Käyttöönotto käynnissä

Tietoturvakontrollien käytännön toteutusta tukeva standardi, joka tarjoaa ohjeistusta tarvittavien tietoturvakontrollien valintaan ja toteuttamiseen.

SMC:ssä: suojaustoimenpiteiden ja turvallisuuskontrollien määrittely sekä toteutus.

Standardia ollaan ottamassa käyttöön osana organisaation tietoturvan hallintaa. Tavoitteena on ISO/IEC 27001 -sertifiointi.
ISO/IEC 27005
Suositeltu standardi - Käyttöönotto käynnissä

Tietoturvariskien hallintaa käsittelevä standardi, joka tukee riskien tunnistamista, arviointia, käsittelyä ja seurantaa osana organisaation tietoturvan hallintaa.

SMC:ssä: kyberturvallisuusriskien tunnistaminen, arviointi, priorisointi ja käsittely.

Standardia ollaan ottamassa käyttöön osana organisaation tietoturvan hallintaa. Tavoitteena on ISO/IEC 27001 -sertifiointi.
ISO 31000
Suositeltu standardi - Käyttöönotto käynnissä

Kokonaisvaltaisen riskienhallinnan standardi, joka tukee riskien tunnistamista, arviointia, käsittelyä, seurantaa ja viestintää koko organisaation tasolla.

SMC:ssä: kyberturvallisuusriskien yhdistäminen liiketoiminta- ja organisaatioriskeihin osana kokonaisvaltaista riskienhallintaa.

Standardia ollaan ottamassa käyttöön osana organisaation tietoturvan hallintaa. Tavoitteena on ISO/IEC 27001 -sertifiointi.
ISO/IEC 27701
Suositeltu standardi - Käyttöönotto käynnissä

Tietosuojan hallintajärjestelmää käsittelevä standardi, joka tukee henkilötietojen käsittelyn ja tietosuojan hallintaa osana organisaation toimintaa.

SMC:ssä: tietosuojan ja henkilötietojen käsittelyn hallinnan kehittäminen osana kyberturvallisuutta.

Standardia ollaan ottamassa käyttöön osana organisaation tietoturvan hallintaa. Tavoitteena on ISO/IEC 27001 -sertifiointi.
Viitekehykset

Kyberturvallisuuden ja sovellusturvallisuuden kansainvälisesti tunnetut viitekehykset ja mallit.

NIST CSF 2.0
Suositeltu SMC-viitekehys

Kyberturvallisuuden riskienhallinnan viitekehys, joka auttaa organisaatiota jäsentämään, arvioimaan, priorisoimaan ja viestimään kyberturvallisuusriskejä.

SMC:ssä: kyberturvallisuuden kokonaisuuden jäsentäminen ja riskiperusteinen kehittäminen.

Suositeltu SMC-viitekehys
CIS Controls v8.1
Suositeltu SMC-viitekehys

Priorisoitu joukko käytännön kyberturvallisuuden suojaustoimenpiteitä ja kontrolleja.

SMC:ssä: konkreettisten suojaustoimenpiteiden priorisointi ja toteutus.

Suositeltu SMC-viitekehys
MITRE ATT&CK
Suositeltu viitekehys

Tietopohjainen viitekehys, joka jäsentää kyberhyökkääjien taktiikoita, tekniikoita ja toimintatapoja.

SMC:ssä: uhkatiedustelu, hyökkäysten simulointi ja suojausten validointi.

Suositeltu viitekehys
OWASP Top 10
Käytössä tarvittaessa

Web-sovellusten keskeiset ja kriittiset tietoturvariskit kokoava viitekehys.

SMC:ssä: sovellusturvallisuuden arvioinnissa ja penetraatiotestauksessa.

Käytössä tarvittavissa sovellusturvallisuuden arvioinneissa
OWASP API Security Top 10
Käytössä

API-rajapintojen keskeiset tietoturvariskit kokoava viitekehys, jota käytetään API-turvallisuuden arvioinnin ja testauksen tukena.

SMC:ssä: API-turvallisuuden arvioinnissa ja testauksessa.

Käytössä
OWASP ASVS
Suositeltu menetelmä

Sovellusturvallisuuden vaatimusten ja teknisten kontrollien arviointiin sekä verifiointiin tarkoitettu viitekehys.

SMC:ssä: sovellusturvallisuuden vaatimusten, arvioinnin ja teknisen verifioinnin tukena.

Suositeltu menetelmä
Menetelmäohjeet

Kyberturvallisuuden arviointia, testausta, häiriötilanteisiin varautumista ja arkkitehtuuria tukevat menetelmäohjeet.

NIST SP 800-115
Suositeltu menetelmäohje

Teknisten tietoturvatestien ja arviointien suunnitteluun, toteuttamiseen, löydösten analysointiin ja korjaustoimenpiteiden tukemiseen tarkoitettu menetelmäohje.

SMC:ssä: kyberturvallisuuden auditointiin, haavoittuvuuksien arviointiin ja VAPT-testaukseen.

Suositeltu menetelmäohje
NIST SP 800-61 Rev.3
Suositeltu menetelmäohje

Tietoturvapoikkeamien käsittelyä ja incident response -toiminnan kehittämistä tukeva menetelmäohje.

SMC:ssä: häiriö- ja poikkeamatilanteisiin varautumiseen, reagointiin ja toiminnan kehittämiseen.

Suositeltu menetelmäohje
NIST SP 800-207
Suositeltu menetelmäohje

Zero Trust -arkkitehtuurin suunnitteluun ja toteuttamiseen tarkoitettu viitekehys.

SMC:ssä: identiteetin, pääsynhallinnan ja suojattavien resurssien turvallisuuden kehittämiseen.

Suositeltu menetelmäohje