{ "@context": "https://schema.org", "@type": "WebPage", "@id": "https://www.sm-cybersecurity.fi/osaaminen#webpage", "url": "https://www.sm-cybersecurity.fi/osaaminen", "name": "Kyberturvallisuuden osaaminen ja standardit | SM Cybersecurity", "description": "Rakennamme kyberturvallisuuden osaamista riskienhallinnan, jatkuvan kehittämisen sekä kansainvälisten standardien ja viitekehysten avulla.", "about": [ { "@type": "Thing", "name": "Kyberturvallisuus" }, { "@type": "Thing", "name": "Riskienhallinta" }, { "@type": "Thing", "name": "ISO-standardit" }, { "@type": "Thing", "name": "NIST" } ] }
Asiantuntemusta kyberturvallisuuden tunnistamiseen, suojaamisen, seurantaan ja jatkuvaan kehittämiseen

Kyberturvallisuuden asiantuntijat

Kyberturvallisuuden asiantuntijat

Kyberturvallisuuden asiantuntijat

Kyberturvallisuuden asiantuntijat

Kyberturvallisuuden asiantuntijat

Kyberturvallisuuden asiantuntijat
Luotettavat yhteistyökumppanit ja asiantuntijaverkostot tukevat kyberturvallisuuden kokonaisuutta täydentämällä osaamista, teknologiaa ja palveluita asiakkaan tarpeiden mukaan.
Täällä esitellään tulevaisuudessa toteutuneita asiakascaseja ja kuvataan, miten kyberturvallisuuden haasteita on tunnistettu, ratkaistu ja kehitetty yhteistyössä asiakkaiden kanssa.

Julkaistavia asiakaslähtöisiä löydöksiä ei ole vielä saatavilla. Tulevaisuudessa tähän voidaan koota anonymisoituja ja julkaistavia havaintoja.

Ensimmäiset asiakaskohtaiset toimenpiteet ja niiden kuvaukset lisätään tähän tulevaisuudessa.

Julkaistavia asiakaskohtaisia tuloksia ei ole vielä saatavilla. Tulevaisuudessa tähän kootaan mitattavia ja todennettavia tuloksia.
Tässä esitetään sertifikaatit ja pätevyydet.
Nykytilanne: tällä hetkellä listatut sertifikaatit ja pätevyydet ovat suuntaa-antavia. Joidenkin osalta meillä on vahva perusta niiden saavuttamiseen ja joidenkin osalta niitä voidaan tavoitella tulevaisuudessa.












SM Cybersecurityn SMC-mallin kyberturvallisuuden arviointia, riskienhallintaa, suojausta ja jatkuvaa kehittämistä tukevat kansainvälisesti tunnetut standardit, viitekehykset ja menetelmäohjeet.
Kansainvälisesti tunnustetut tietoturvan ja riskienhallinnan standardit.

Tietoturvan hallintajärjestelmän vaatimukset. Tukee riskiperusteista tietoturvan johtamista, tavoitteiden asettamista, kontrollien hallintaa ja jatkuvaa kehittämistä.
SMC:ssä: tietoturvan hallinta ja jatkuva kehittäminen.

Tietoturvakontrollien käytännön toteutusta tukeva standardi, joka tarjoaa ohjeistusta tarvittavien tietoturvakontrollien valintaan ja toteuttamiseen.
SMC:ssä: suojaustoimenpiteiden ja turvallisuuskontrollien määrittely sekä toteutus.

Tietoturvariskien hallintaa käsittelevä standardi, joka tukee riskien tunnistamista, arviointia, käsittelyä ja seurantaa osana organisaation tietoturvan hallintaa.
SMC:ssä: kyberturvallisuusriskien tunnistaminen, arviointi, priorisointi ja käsittely.

Kokonaisvaltaisen riskienhallinnan standardi, joka tukee riskien tunnistamista, arviointia, käsittelyä, seurantaa ja viestintää koko organisaation tasolla.
SMC:ssä: kyberturvallisuusriskien yhdistäminen liiketoiminta- ja organisaatioriskeihin osana kokonaisvaltaista riskienhallintaa.

Tietosuojan hallintajärjestelmää käsittelevä standardi, joka tukee henkilötietojen käsittelyn ja tietosuojan hallintaa osana organisaation toimintaa.
SMC:ssä: tietosuojan ja henkilötietojen käsittelyn hallinnan kehittäminen osana kyberturvallisuutta.
Kyberturvallisuuden ja sovellusturvallisuuden kansainvälisesti tunnetut viitekehykset ja mallit.

Kyberturvallisuuden riskienhallinnan viitekehys, joka auttaa organisaatiota jäsentämään, arvioimaan, priorisoimaan ja viestimään kyberturvallisuusriskejä.
SMC:ssä: kyberturvallisuuden kokonaisuuden jäsentäminen ja riskiperusteinen kehittäminen.


Priorisoitu joukko käytännön kyberturvallisuuden suojaustoimenpiteitä ja kontrolleja.
SMC:ssä: konkreettisten suojaustoimenpiteiden priorisointi ja toteutus.


Tietopohjainen viitekehys, joka jäsentää kyberhyökkääjien taktiikoita, tekniikoita ja toimintatapoja.
SMC:ssä: uhkatiedustelu, hyökkäysten simulointi ja suojausten validointi.


Web-sovellusten keskeiset ja kriittiset tietoturvariskit kokoava viitekehys.
SMC:ssä: sovellusturvallisuuden arvioinnissa ja penetraatiotestauksessa.


API-rajapintojen keskeiset tietoturvariskit kokoava viitekehys, jota käytetään API-turvallisuuden arvioinnin ja testauksen tukena.
SMC:ssä: API-turvallisuuden arvioinnissa ja testauksessa.


Sovellusturvallisuuden vaatimusten ja teknisten kontrollien arviointiin sekä verifiointiin tarkoitettu viitekehys.
SMC:ssä: sovellusturvallisuuden vaatimusten, arvioinnin ja teknisen verifioinnin tukena.
Kyberturvallisuuden arviointia, testausta, häiriötilanteisiin varautumista ja arkkitehtuuria tukevat menetelmäohjeet.

Teknisten tietoturvatestien ja arviointien suunnitteluun, toteuttamiseen, löydösten analysointiin ja korjaustoimenpiteiden tukemiseen tarkoitettu menetelmäohje.
SMC:ssä: kyberturvallisuuden auditointiin, haavoittuvuuksien arviointiin ja VAPT-testaukseen.

Tietoturvapoikkeamien käsittelyä ja incident response -toiminnan kehittämistä tukeva menetelmäohje.
SMC:ssä: häiriö- ja poikkeamatilanteisiin varautumiseen, reagointiin ja toiminnan kehittämiseen.

Zero Trust -arkkitehtuurin suunnitteluun ja toteuttamiseen tarkoitettu viitekehys.
SMC:ssä: identiteetin, pääsynhallinnan ja suojattavien resurssien turvallisuuden kehittämiseen.