{"title":"Jatkuvuus \u0026 Varautuminen – Mallit","description":"\u003cp\u003eJatkuvuussuunnitelmat ja BIA-mallit auttavat organisaatiota priorisoimaan kriittiset prosessit ja suunnittelemaan palautumista häiriöiden jälkeen.\u003c\/p\u003e\u003cp\u003eVertaile vaihtoehtoja alla. Tuotenimi ilmaisee asiakirjatyypin; avaa tuote nähdäksesi täydellisen sisällön, muodon ja käyttöalueen.\u003c\/p\u003e","products":[{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"Jatkuvuussuunnitelma + BIA-malli 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003eJatkuvuussuunnitelma + BIA 2026 – täydellinen mallipaketti liiketoiminnan jatkuvuuden hallintaan\u003c\/h2\u003e\u003cp\u003eVakava liiketoimintahäiriö ei välttämättä ala katastrofilla. Riittää, että liiketoiminnalle kriittinen IT-järjestelmä on alhaalla, pilvipalvelu ei ole käytettävissä, toimittaja ei pysty toimittamaan, sähköt tai internet ovat poikki, avainhenkilöitä puuttuu tai toimitilaa ei voida käyttää. Tämä tuote auttaa ruotsalaisia yrityksiä ja organisaatioita päättämään etukäteen, \u003cstrong\u003emikä on toimittava, kuinka nopeasti liiketoiminta on palautettava ja mitä varamenettelyjä on käytettävä\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003ePaketti yhdistää ammattimaisen \u003cstrong\u003ejatkuvuussuunnitelman\u003c\/strong\u003e, erillisen \u003cstrong\u003eBIA-analyysin (Business Impact Analysis)\u003c\/strong\u003e, kehittyneen \u003cstrong\u003eExcel-työkirjan\u003c\/strong\u003e useille prosesseille sekä kortin \u003cstrong\u003eensimmäisiä 60 minuuttia\u003c\/strong\u003e varten vakavan häiriön sattuessa.\u003c\/p\u003e\u003cp\u003eSaat yhteensä \u003cstrong\u003e18 muotoiltua A4-sivua Word\/PDF-muodossa\u003c\/strong\u003e sekä muokattavan Excel-työkirjan, joka sisältää rekisterin, riippuvuudet, toimintasuunnitelman, automaattiset laskelmat ja koontinäytön.\u003c\/p\u003e\u003ch2\u003eTämä sisältyy\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – muokattava päämalli\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – valmis PDF-versio\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – erillinen analyysi per prosessi tai palvelu\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – Excel-rekisteri koontinäytöllä\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eOhjetiedosto suositellulla työjärjestyksellä ja lähteillä\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eJatkuvuussuunnitelma – priorisoinnista palautumiseen\u003c\/h2\u003e\u003cp\u003ePäämalli on rakennettu käytännönläheisesti käytettäväksi ennen häiriötä, sen aikana ja sen jälkeen. Se sisältää muun muassa:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003elaajuuden, suunnitelman omistajan, hyväksynnän ja tarkistukset\u003c\/li\u003e\n\n\u003cli\u003ekriittiset tuotteet, palvelut, prosessit ja toiminnot\u003c\/li\u003e\n\n\u003cli\u003eliiketoimintavaikutusten analyysin (BIA) ja seuraukset ajan kuluessa\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – suurin sallittu keskeytysaika\u003c\/li\u003e\n\n\u003cli\u003eRTO – tavoite palautumisajalle\u003c\/li\u003e\n\n\u003cli\u003eRPO – hyväksyttävä datan menetys ajan suhteen\u003c\/li\u003e\n\n\u003cli\u003eMBCO – pienin hyväksyttävä kapasiteetti häiriön aikana\u003c\/li\u003e\n\n\u003cli\u003ekriittiset riippuvuudet ja yksittäiset vikapisteet (SPOF)\u003c\/li\u003e\n\n\u003cli\u003ehenkilöstö, osaaminen, IT-järjestelmät, tiedot, tilat ja laitteet\u003c\/li\u003e\n\n\u003cli\u003esähkö, tietoliikenne ja ulkoiset toimittajat\u003c\/li\u003e\n\n\u003cli\u003evaramenettelyt ja vaihtoehtoiset työtavat\u003c\/li\u003e\n\n\u003cli\u003eaktivointikriteerit ja eskalointitasot\u003c\/li\u003e\n\n\u003cli\u003eroolit, valtuudet, sijaistukset ja yhteydenottoreitit\u003c\/li\u003e\n\n\u003cli\u003emuistilista ensimmäisille 60 minuutille\u003c\/li\u003e\n\n\u003cli\u003etilanneraportointi ja päätöksentekologiikka\u003c\/li\u003e\n\n\u003cli\u003eIT, varmuuskopiointi, palautus ja tekninen jälleenrakennus\u003c\/li\u003e\n\n\u003cli\u003ekriittiset toimittajat, SLA-sopimukset ja vaihtoehdot\u003c\/li\u003e\n\n\u003cli\u003ehallittu palautuminen normaaliin toimintaan\u003c\/li\u003e\n\n\u003cli\u003eharjoittelu, testaus, parannussuunnitelma ja muutosloki\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis\u003c\/h2\u003e\u003cp\u003eBIA auttaa organisaatiota priorisoimaan liiketoimintavaikutusten perusteella mututuntuman sijaan. Malli arvioi, miten häiriö kehittyy ajan kuluessa esimerkiksi talouden, asiakas- ja toimitusketjun, sopimusten ja juridiikan, turvallisuuden, tieto- ja kyberturvallisuuden, maineen sekä muihin palveluihin kohdistuvien vaikutusten osalta.\u003c\/p\u003e\u003cp\u003eJokaiselle prosessille organisaatio voi dokumentoida \u003cstrong\u003eMTPD\/MAO, RTO, RPO ja MBCO -arvot\u003c\/strong\u003e, kriittiset resurssit, vararatkaisut sekä kuilun liiketoiminnan tarpeiden ja nykyisen kyvykkyyden välillä.\u003c\/p\u003e\u003ch2\u003eExcel-työkirja koontinäytöllä\u003c\/h2\u003e\u003cp\u003eMukana tuleva XLSX-tiedosto tekee paketista käyttökelpoisen myös suuremmille organisaatioille, joissa on monia prosesseja. Työkirja sisältää:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eYleiskatsauksen\u003c\/strong\u003e KPI-mittareilla ja priorisointikaavioilla\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA-rekisterin\u003c\/strong\u003e enintään 50 prosessille\u003c\/li\u003e\n\n\u003cli\u003eautomaattisesti lasketun korkeimman vaikutustason\u003c\/li\u003e\n\n\u003cli\u003eautomaattisen kriittisten prosessien merkinnän\u003c\/li\u003e\n\n\u003cli\u003epudotusvalikot prioriteeteille ja tiloille\u003c\/li\u003e\n\n\u003cli\u003ekentät MTPD\/MAO-, RTO-, RPO- ja MBCO-arvoille\u003c\/li\u003e\n\n\u003cli\u003eerillisen rekisterin kriittisille \u003cstrong\u003eriippuvuuksille\u003c\/strong\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003erekisterin \u003cstrong\u003etoimintasuunnitelmalle\u003c\/strong\u003e, omistajille, määräajoille ja tarkistuksille\u003c\/li\u003e\n\n\u003cli\u003eehdollisen muotoilun kriittisyyden ja avoimien tehtävien seurantaan\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eKolme esimerkkiprosessia auttavat näkemään, miten työkirjaa käytetään, ja ne on helppo korvata omilla tiedoilla.\u003c\/p\u003e\u003ch2\u003eErillinen jatkuvuuskortti – ensimmäiset 60 minuuttia\u003c\/h2\u003e\u003cp\u003eTodellisessa häiriötilanteessa tarvitaan usein jotain huomattavasti tiiviimpää kuin koko jatkuvuussuunnitelma. Siksi mukana on erillinen kaksisivuinen jatkuvuuskortti, joka voidaan tulostaa tai tallentaa offline-tilaan. Kortti keskittyy seuraaviin:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eihmisten turvaaminen ja välittömien vahinkojen pysäyttäminen\u003c\/li\u003e\n\n\u003cli\u003ehäiriön todentaminen ja lokin aloittaminen\u003c\/li\u003e\n\n\u003cli\u003ekriittisten vaikutusten arviointi\u003c\/li\u003e\n\n\u003cli\u003ekeskeytysajan vertaaminen RTO\/MTPD-tavoitteisiin\u003c\/li\u003e\n\n\u003cli\u003evaramenettelyjen aktivointi\u003c\/li\u003e\n\n\u003cli\u003etilannekuvan luominen\u003c\/li\u003e\n\n\u003cli\u003eoikeiden henkilöiden kontaktointi\u003c\/li\u003e\n\n\u003cli\u003epalautumiskriteerien tarkistaminen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 ja kyberturvallisuuslaki\u003c\/h2\u003e\u003cp\u003eJatkuvuuden hallinta on monille toimijoille relevanttia myös ilman nimenomaista lakisääteistä vaatimusta. \u003cstrong\u003eKyberturvallisuuslain (2025:1506)\u003c\/strong\u003e piiriin kuuluville toimijoille jatkuvuuden ja kriisien hallinta on nimenomaisesti osa turvatoimia, joita on hallittava 2 luvun 3 §:n mukaisesti. Pakettia voidaan siten käyttää käytännön tukimateriaalina organisaation työssä, mutta se \u003cstrong\u003eei itsessään ole takuu täydellisestä NIS2- tai kyberturvallisuuslain mukaisuudesta\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eMetodituki ja oikeustila tarkistettu 2026\u003c\/h2\u003e\u003cp\u003eVersion 1.0 oikeustila ja keskeiset metodiviitteet on tarkistettu \u003cstrong\u003e27. syyskuuta 2026\u003c\/strong\u003e. Paketti on suunniteltu huomioiden muun muassa:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ekyberturvallisuuslaki (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003eNIS2-direktiivi (EU) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003eMSB:n ruotsalaiset tukimateriaalit jatkuvuuden hallintaan\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Business Continuity Management Systems\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – opastus liiketoimintavaikutusten analyysiin (BIA)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eMalli ei toista suojattua standarditekstiä. ISO 22301:2019 on tarkistushetkellä edelleen julkaistu versio, samalla kun uutta painosta kehitetään.\u003c\/p\u003e\u003ch2\u003eKenelle malli sopii?\u003c\/h2\u003e\u003cp\u003ePaketti sopii muun muassa osakeyhtiöille, verkkokaupoille, teollisuusyrityksille, SaaS- ja IT-yhtiöille, konsulttiyrityksille, logistiikkatoimijoille, toimistoille, kriittisiä toimittajia hyödyntäville toimijoille sekä organisaatioille, jotka haluavat strukturoida varautumisensa käyttökatkoja, kyberhäiriöitä tai muita liiketoimintahäiriöitä varten.\u003c\/p\u003e\u003ch2\u003eEsimerkkejä skenaarioista, joita malli tukee\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003eIT- tai kyberhäiriöt\u003c\/li\u003e\n\n\u003cli\u003edatan menetys tai tarve palauttaa tiedot varmuuskopiosta\u003c\/li\u003e\n\n\u003cli\u003epilvipalvelun tai identiteettialustan alhaallaolo\u003c\/li\u003e\n\n\u003cli\u003esähkö- tai tietoliikennekatkokset\u003c\/li\u003e\n\n\u003cli\u003ekäyttökelvottomat toimitilat\u003c\/li\u003e\n\n\u003cli\u003elaaja henkilöstövaje\u003c\/li\u003e\n\n\u003cli\u003ekriittisen toimittajan epäonnistuminen\u003c\/li\u003e\n\n\u003cli\u003etuotantolaitteiden rikkoutuminen\u003c\/li\u003e\n\n\u003cli\u003ekuljetus- tai logistiikkahäiriöt\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eTärkeää mukauttamisesta\u003c\/h2\u003e\u003cp\u003eJatkuvuussuunnittelun on heijastettava todellista liiketoimintaa. RTO, RPO, MTPD\/MAO, MBCO, varamenettelyt ja toimittajavaatimukset on siksi päätettävä organisaation omien prosessien, sopimusten, riskien ja teknisen kyvykkyyden perusteella. Sektorikohtaiset säännöt, turvallisuussuojelu, DORA, erityiset valvontamääräykset, työympäristövaatimukset tai asiakassopimukset voivat asettaa lisävaatimuksia.\u003c\/p\u003e\u003cp\u003eMalli on ammattimainen työ- ja ohjausmateriaali, mutta se ei korvaa yksilöllistä juridista, sääntelyllistä tai teknistä neuvontaa, kun toiminnalla on erityisvaatimuksia.\u003c\/p\u003e\u003ch2\u003eDigitaalinen toimitus\u003c\/h2\u003e\u003cp\u003eTuote toimitetaan digitaalisesti \u003cstrong\u003eWord (DOCX), PDF ja Excel (XLSX)\u003c\/strong\u003e -muodossa. Fyysisiä tuotteita ei lähetetä.\u003c\/p\u003e\u003ch2\u003eUsein kysytyt kysymykset\u003c\/h2\u003e\u003ch3\u003eMikä on BIA:n ja jatkuvuussuunnitelman ero?\u003c\/h3\u003e\u003cp\u003eBIA analysoi keskeytysten seuraukset ja määrittelee prioriteetit ja palautusvaatimukset. Jatkuvuussuunnitelma kuvaa, miten organisaation tulee toimia priorisoidun toiminnan ylläpitämiseksi tai palauttamiseksi.\u003c\/p\u003e\u003ch3\u003eMitä tarkoittavat RTO ja RPO?\u003c\/h3\u003e\u003cp\u003eRTO on tavoite sille, kuinka nopeasti prosessi tai resurssi on palautettava. RPO ilmoittaa, kuinka suuri datan menetys ajan suhteen on enintään hyväksyttävissä.\u003c\/p\u003e\u003ch3\u003eVoiko mallia käyttää NIS2-yhteensopivuuteen?\u003c\/h3\u003e\u003cp\u003eKyllä, jatkuvuuden ja kriisinhallinnan työpohjana. Organisaation on kuitenkin arvioitava kaikki omaa toimintaansa koskevat vaatimukset; paketti ei ole täydellinen NIS2-sertifiointi tai takuu yhteensopivuudesta.\u003c\/p\u003e\u003ch3\u003eVoiko Excel-tiedostoa käyttää usealle prosessille?\u003c\/h3\u003e\u003cp\u003eKyllä. BIA-rekisteri on valmisteltu enintään 50 prosessille ja sitä voidaan laajentaa tarpeen mukaan.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"leverantorsavtal-supplier-agreement-2026-2027-word-pdf-english-svensk-ratt","title":"Toimittajasopimus 2026\/2027 – Word\/PDF + englanti | Ruotsin laki","description":"\n\u003ch2\u003eToimittajasopimus-mallipaketti 2026\/2027 – Word\/PDF + englanti | Ruotsin oikeus\u003c\/h2\u003e\n\u003cp\u003eTämä on kattava ja ammattimainen \u003cstrong\u003etoimittajasopimus tavaroiden ja\/tai palveluiden jatkuviin B2B-toimituksiin\u003c\/strong\u003e. Paketti on suunniteltu yrityksille, jotka haluavat hallita toimittajasuhteitaan selkeästi osto- ja toimitusketjunäkökulmasta – sisältäen konkreettiset säännöt tilauksille, ennusteille, kapasiteetille, toimitustarkkuudelle, laadulle, takuulle, tuotteen vaatimustenmukaisuudelle, alihankkijoille, auditoinnille, jatkuvuudelle, GDPR:lle, vastuulle ja irtisanomiselle.\u003c\/p\u003e\n\u003cp\u003eMallipaketti on \u003cstrong\u003eoikeudellisesti tarkastettu Ruotsin voimassa olevan oikeuden ja ajantasaisen EU-sääntelyn mukaisesti 4. lokakuuta 2026\u003c\/strong\u003e ja laadittu käytettäväksi vuonna \u003cstrong\u003e2026\/2027\u003c\/strong\u003e. Se sisältää ruotsinkielisen toimittajasopimuksen (Leverantörsavtal), kattavan englanninkielisen \u003cstrong\u003eSupplier Agreement\u003c\/strong\u003e -sopimuksen Ruotsin oikeuden mukaisesti sekä erillisen yksityiskohtaisen käyttöoppaan.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eToimitus:\u003c\/strong\u003e 3 asiakirjaa sekä Word- (DOCX) että PDF-muodossa – yhteensä \u003cstrong\u003e6 tiedostoa, 37 A4-sivua ja 12 liitettä\/schedules\u003c\/strong\u003e. Tuote toimitetaan digitaalisesti. Fyysisiä tuotteita ei lähetetä.\u003c\/p\u003e\n\n\u003ch3\u003eTämä sisältyy pakettiin\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLeverantörsavtal 2026\/2027 – ruotsinkielinen versio\u003c\/strong\u003e, 17 sivua, 26 sopimusehtokohtaa ja 12 liitettä.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSupplier Agreement 2026\/2027 – englanninkielinen versio \/ Ruotsin oikeus\u003c\/strong\u003e, 17 sivua vastaavalla rakenteella ja 12 liitettä (schedules).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eYksityiskohtainen käyttöopas\u003c\/strong\u003e, 3 sivua sisältäen juridiset tarkistuspisteet, kaikkien liitteiden läpikäynnin ja lopputarkistuslistan.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eMilloin toimittajasopimus on sopiva?\u003c\/h3\u003e\n\u003cp\u003eMalli on tarkoitettu yritysten väliseen yksilöityyn toimittajasuhteeseen, esimerkiksi kun yritys ostaa jatkuvasti tuotteita, komponentteja, varaosia, kulutustarvikkeita, valmistusta, tukea, huoltoa tai muita palveluita toimittajalta.\u003c\/p\u003e\n\u003cp\u003eSe sopii erityisen hyvin tilanteisiin, joissa tilaaja haluaa enemmän kontrollia toimittajan suoriutumisesta kuin mitä tavanomainen yksittäinen tilaus tai vakiotilausvahvistus sallii.\u003c\/p\u003e\n\n\u003ch3\u003eEro puitesopimukseen ja asiakassopimukseen\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003ePuitesopimus\u003c\/strong\u003e on usein neutraalimpi ja yleisempi sopijapuolten välillä. \u003cstrong\u003eAsiakassopimus\u003c\/strong\u003e keskittyy yleensä toimittajan suhteeseen asiakkaaseensa. Tämä toimittajasopimus on sen sijaan rakennettu \u003cstrong\u003eostajan osto- ja toimitusketjunäkökulmasta\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eTämä tarkoittaa enemmän ja selkeämpiä ehtoja muun muassa seuraavista:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etoimitustarkkuus ja toimitusaika,\u003c\/li\u003e\n\n\u003cli\u003eennusteet ja varattu kapasiteetti,\u003c\/li\u003e\n\n\u003cli\u003echange control eli muutosten hallinta tehtaiden, materiaalien, prosessien ja alihankkijoiden osalta,\u003c\/li\u003e\n\n\u003cli\u003eroot cause eli juurisyyanalyysi ja toistuvat laatuvirheet,\u003c\/li\u003e\n\n\u003cli\u003etuotteen vaatimustenmukaisuus ja takaisinveto (recall),\u003c\/li\u003e\n\n\u003cli\u003ekriittiset alihankkijat,\u003c\/li\u003e\n\n\u003cli\u003eauditointi\/tarkastus,\u003c\/li\u003e\n\n\u003cli\u003ebusiness continuity eli toiminnan jatkuvuus ja vaihtoehtoiset hankintalähteet.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e26 sopimusehtokohtaa\u003c\/h3\u003e\n\u003cp\u003ePääsopimus sisältää muun muassa:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etaustan ja tarkoituksen,\u003c\/li\u003e\n\n\u003cli\u003esopimusasiakirjat ja etusijajärjestyksen,\u003c\/li\u003e\n\n\u003cli\u003elaajuuden ja tilaukset,\u003c\/li\u003e\n\n\u003cli\u003eennusteet, kapasiteetin ja vähimmäissitoumukset,\u003c\/li\u003e\n\n\u003cli\u003ehinnat, kustannukset ja hinnanmuutokset,\u003c\/li\u003e\n\n\u003cli\u003elaskutuksen ja maksun,\u003c\/li\u003e\n\n\u003cli\u003etavaroiden toimituksen,\u003c\/li\u003e\n\n\u003cli\u003epalvelut ja toimitettavat tulokset,\u003c\/li\u003e\n\n\u003cli\u003elaadun, määrittelyn ja muutosten hallinnan,\u003c\/li\u003e\n\n\u003cli\u003etarkastuksen, hyväksynnän ja reklamaation,\u003c\/li\u003e\n\n\u003cli\u003evirheet, takuun ja korjaavat toimenpiteet,\u003c\/li\u003e\n\n\u003cli\u003etuotteen vaatimustenmukaisuuden, jäljitettävyyden ja takaisinvedon,\u003c\/li\u003e\n\n\u003cli\u003ealihankkijat ja toimitusketjun,\u003c\/li\u003e\n\n\u003cli\u003etoiminnan jatkuvuuden ja toimitusvalmiuden,\u003c\/li\u003e\n\n\u003cli\u003eauditoinnin ja seurannan,\u003c\/li\u003e\n\n\u003cli\u003eimmateriaalioikeudet ja dokumentaation,\u003c\/li\u003e\n\n\u003cli\u003ehenkilötiedot ja tietoturvan,\u003c\/li\u003e\n\n\u003cli\u003esalassapidon ja liikesalaisuudet,\u003c\/li\u003e\n\n\u003cli\u003evaatimustenmukaisuuden (compliance), pakotteet ja korruptiontorjunnan,\u003c\/li\u003e\n\n\u003cli\u003evastuun ja vastuunrajoitukset,\u003c\/li\u003e\n\n\u003cli\u003evakuutukset,\u003c\/li\u003e\n\n\u003cli\u003eylivoimaisen esteen (force majeure),\u003c\/li\u003e\n\n\u003cli\u003esopimuskauden, irtisanomisen ja päättymisen,\u003c\/li\u003e\n\n\u003cli\u003ekansainväliset kaupat ja CISG-yleissopimuksen,\u003c\/li\u003e\n\n\u003cli\u003eilmoitukset, luovutukset ja muutokset,\u003c\/li\u003e\n\n\u003cli\u003eRuotsin oikeuden ja riitojen ratkaisun.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 käytännön liitettä \/ schedules\u003c\/h3\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTuotteet, palvelut ja määrittelyt\u003c\/strong\u003e – tuote\/SKU, versio, kriittisyys ja dokumentaatio.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTilausprosessi, valtuutukset ja yhteyshenkilöt\u003c\/strong\u003e – tilauskanava, valtuutetut tilaajat ja tilausvahvistus.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEnnusteet, volyymit ja kapasiteetti\u003c\/strong\u003e – ennustejakso, sitova osa, vähimmäisostot, varattu kapasiteetti ja varmuusvarastot.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eHinnasto, indeksointi ja maksu\u003c\/strong\u003e – hinnat, maksut, hinnanmuutosmekanismi ja maksuehdot.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eToimitus, logistiikka ja Incoterms\u003c\/strong\u003e – toimituspaikka, Incoterms 2020, toimitusaika, toimitustarkkuus ja riskin siirtyminen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePalvelut, virstanpylväät ja hyväksyntä\u003c\/strong\u003e – toimitettavat osat, avainhenkilöt ja hyväksymiskriteerit.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLaatu, muutosten hallinta ja valvontasuunnitelma\u003c\/strong\u003e – laatustandardi, kriittiset ominaisuudet ja muutosten ennakkohyväksyntä.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTakuu, reklamaatio ja korjaavat toimenpiteet\u003c\/strong\u003e – takuuaika, RMA, vasteajat ja juurisyyn selvitysprosessi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTuotteen vaatimustenmukaisuus, vaaratilanteet ja takaisinveto\u003c\/strong\u003e – tuotekohtaiset säännöt, jäljitettävyys, dokumentaatio ja takaisinveto.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAlihankkijat, auditointi ja jatkuvuus\u003c\/strong\u003e – kriittiset alihankkijat, auditointi, BCP ja vaihtoehtoinen hankinta.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eImmateriaalioikeudet, data ja tietoturva\u003c\/strong\u003e – immateriaalioikeudet, GDPR, henkilötietojen käsittelysopimus ja tietoturvaloukkausten raportointi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVaatimustenmukaisuus, vastuu, sopimuskausi, CISG ja riidat\u003c\/strong\u003e – vastuun ylärajat, vakuutukset, irtisanominen, lainvalinta ja tuomioistuin.\u003c\/li\u003e\n\n--\u0026gt;\u003c\/ol\u003e\n\n\u003ch3\u003eTilaukset ja toimittajan vakioehdot\u003c\/h3\u003e\n\u003cp\u003eLiitettä 2 käytetään määrittämään, miten tilaus muuttuu sitovaksi ja kuka tarkalleen saa tehdä tilauksia. Sopimus sisältää myös selkeän etusijajärjestyksen pääsopimuksen, liitteiden ja tilausten välillä.\u003c\/p\u003e\n\u003cp\u003eToimittajan omat vakioehdot eivät tule automaattisesti voimaan vain siksi, että ne on painettu tilausvahvistukseen, laskuun tai verkkosivuille. Tilaajan on nimenomaisesti hyväksyttävä ne, jotta niillä olisi etusija.\u003c\/p\u003e\n\n\u003ch3\u003eEnnuste ei ole sama asia kuin ostotakuu\u003c\/h3\u003e\n\u003cp\u003eMonissa toimittajasuhteissa asiakas lähettää rullaavia ennusteita. Yleinen riidan aihe syntyy, kun toimittaja pitää ennustetta sitovana, kun taas asiakas näkee sen suunnittelutietona.\u003c\/p\u003e\n\u003cp\u003eLiitteessä 3 erotellaan siksi:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eei-sitova ennuste,\u003c\/li\u003e\n\n\u003cli\u003emahdollinen sitova ennusteikkuna (forecast-window),\u003c\/li\u003e\n\n\u003cli\u003evähimmäisostot,\u003c\/li\u003e\n\n\u003cli\u003evarattu kapasiteetti,\u003c\/li\u003e\n\n\u003cli\u003evarmuusvarastot.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eJos jonkin näistä tulee olla sitova, se on mainittava nimenomaisesti.\u003c\/p\u003e\n\n\u003ch3\u003eHinnanmuutokset ja maksuehdot\u003c\/h3\u003e\n\u003cp\u003eLiite 4 mahdollistaa kiinteiden hintojen, indeksoinnin tai muun selkeästi määritellyn hintakaavan käytön. Toimittaja ei saa automaattisesti viitata uudempaan hinnastoon, jos sopimus ei salli kyseistä hinnanmuutosta.\u003c\/p\u003e\n\u003cp\u003eB2B-tavaroiden ja -palveluiden saatavien osalta Ruotsin korkolain (Räntelagen) mukaan maksu on pääsääntöisesti suoritettava viimeistään 30 päivän kuluessa maksuvaatimuksesta. Elinkeinonharjoittajien välillä voidaan käyttää pidempää maksuaikaa, jos velkoja on \u003cstrong\u003enimenomaisesti hyväksynyt\u003c\/strong\u003e pidemmän ajan.\u003c\/p\u003e\n\u003cp\u003eTästä syystä mallissa käytetään 30 päivää pohjana ja pidemmät ehdot merkitään aktiiviseksi sopimusvalinnaksi.\u003c\/p\u003e\n\n\u003ch3\u003eToimitustarkkuus ja Incoterms\u003c\/h3\u003e\n\u003cp\u003eFyysisten tavaroiden osalta liite 5 sisältää kentät:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etoimituspaikalle,\u003c\/li\u003e\n\n\u003cli\u003eIncoterms 2020 -ehdoille,\u003c\/li\u003e\n\n\u003cli\u003etoimitusajalle,\u003c\/li\u003e\n\n\u003cli\u003etoimitustarkkuudelle\/KPI:lle,\u003c\/li\u003e\n\n\u003cli\u003epakkauksille ja merkitsemiselle,\u003c\/li\u003e\n\n\u003cli\u003eriskin siirtymiselle.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eOn tärkeää, ettei kirjoiteta vain esimerkiksi \"FCA\" tai \"DAP\", vaan määritetään myös nimetty paikka, johon valittu Incoterm-ehto liittyy.\u003c\/p\u003e\n\n\u003ch3\u003eKauppalaki (Köplagen) – dispositiivinen B2B-sääntely\u003c\/h3\u003e\n\u003cp\u003eRuotsin kauppalakia (1990:931) sovelletaan irtaimen omaisuuden kauppaan ja se on pitkälti dispositiivinen eli tahdonvaltainen. Tämä tarkoittaa, että osapuolet voivat sopia muista ratkaisuista kuin lain vakiosäännöistä.\u003c\/p\u003e\n\u003cp\u003eToimittajasopimus säätelee siksi nimenomaisesti muun muassa toimitusta, tarkastusta, virheitä, takuuta ja vastuuta. Sekamuotoisissa sopimuksissa, joissa palvelu muodostaa pääosan toimittajan suorituksesta, kauppalakia ei yleensä sovelleta koko suoritukseen.\u003c\/p\u003e\n\n\u003ch3\u003eLaatu ja muutosten hallinta (change control)\u003c\/h3\u003e\n\u003cp\u003eLiite 7 on suunniteltu toimittajasuhteisiin, joissa tilaaja tarvitsee kontrollia muutoksista, jotka voivat vaikuttaa tuotteeseen tai toimitukseen.\u003c\/p\u003e\n\u003cp\u003eOsapuolet voivat määritellä, että toimittajan on hankittava kirjallinen hyväksyntä ennen kuin esimerkiksi:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003emateriaaleja vaihdetaan,\u003c\/li\u003e\n\n\u003cli\u003etuotantoprosessia muutetaan,\u003c\/li\u003e\n\n\u003cli\u003evalmistuspaikkaa siirretään,\u003c\/li\u003e\n\n\u003cli\u003erakennetta muutetaan,\u003c\/li\u003e\n\n\u003cli\u003ekriittinen alihankkija vaihdetaan.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eTämä on erityisen relevanttia teollisuudessa, komponenttien hankinnassa, tekniikassa ja säännellyissä tuotteissa.\u003c\/p\u003e\n\n\u003ch3\u003eTakuu, RMA ja juurisyy (root cause)\u003c\/h3\u003e\n\u003cp\u003eLiite 8 sisältää jäsennellyt kentät takuuajalle, vasteajalle kriittisessä virheessä, RMA\/palautusprosessille, kustannusvastuulle ja toistuville virheille.\u003c\/p\u003e\n\u003cp\u003eNäin sopimus voi kytkeä laatuongelman konkreettiseen korjausprosessiin yleisen muotoilun sijaan, jossa toimittaja vain \"vastaa virheestä\".\u003c\/p\u003e\n\n\u003ch3\u003eGPSR ja tuotteen vaatimustenmukaisuus – oikea rajaus\u003c\/h3\u003e\n\u003cp\u003eEU:n \u003cstrong\u003eyleinen tuoteturvallisuusasetus (EU) 2023\/988 (GPSR)\u003c\/strong\u003e asettaa vaatimuksia talouden toimijoille, jotka valmistavat tai toimittavat kuluttajatuotteita asetuksen soveltamisalalla. Säännöt kattavat muun muassa turvallisuuden, jäljitettävyyden, teknisen dokumentaation ja korjaavat toimenpiteet.\u003c\/p\u003e\n\u003cp\u003eMalli ei väitä, että GPSR koskisi automaattisesti kaikkia B2B-tuotteita. Liitettä 9 käytetään sen sijaan tunnistamaan, mikä tuotesääntely tosiasiallisesti soveltuu, esimerkiksi:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGPSR,\u003c\/li\u003e\n\n\u003cli\u003eCE-merkintään liittyvä harmonisoitu lainsäädäntö,\u003c\/li\u003e\n\n\u003cli\u003etuotekohtainen EU-asetus tai direktiivi,\u003c\/li\u003e\n\n\u003cli\u003eRuotsin erityislainsäädäntö.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTakaisinveto (recall) ja vaaratilanteiden hallinta\u003c\/h3\u003e\n\u003cp\u003eLiite 9 sisältää kentät jäljitettävyydelle, erä-\/sarjanumeroille, tekniselle dokumentaatiolle, vaaratilanteiden yhteyshenkilölle ja takaisinvedon kustannusperiaatteille.\u003c\/p\u003e\n\u003cp\u003eTämä mahdollistaa sen, että osapuolet sopivat etukäteen yhteistyöstä turvallisuusvaaratilanteessa tai tuotteen takaisinvedossa, mukaan lukien kustannusten jakautumisesta.\u003c\/p\u003e\n\n\u003ch3\u003eAlihankkijat ja toimitusketju\u003c\/h3\u003e\n\u003cp\u003eToimittaja vastaa täysin alihankkijoistaan. Liite 10 mahdollistaa kriittisten toimittajaketjujen tunnistamisen ja vaatimuksen ennakkohyväksynnästä, kun tiettyjä alihankkijoita tai tuotantopaikkoja vaihdetaan.\u003c\/p\u003e\n\u003cp\u003eLaatua, turvallisuutta, salassapitoa, tietosuojaa ja vaatimustenmukaisuutta koskevat vaatimukset voidaan lisäksi siirtää toimitusketjussa eteenpäin.\u003c\/p\u003e\n\n\u003ch3\u003eBusiness Continuity Plan – toimitusvalmius\u003c\/h3\u003e\n\u003cp\u003eKriittisten toimitusten osalta osapuolet voivat dokumentoida:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003evarmuusvarastot,\u003c\/li\u003e\n\n\u003cli\u003evaihtoehtoisen tuotantopaikan,\u003c\/li\u003e\n\n\u003cli\u003evaihtoehtoisen hankintalähteen,\u003c\/li\u003e\n\n\u003cli\u003erecovery time target -tavoitteet,\u003c\/li\u003e\n\n\u003cli\u003evaaratilanteiden yhteystiedot,\u003c\/li\u003e\n\n\u003cli\u003ekuinka usein jatkuvuussuunnitelmaa tulee testata.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eTämä tekee sopimuksesta käyttökelpoisen myös toimittajille, joiden käyttökatkos vaikuttaisi tilaajan omaan tuotantoon tai asiakastoimituksiin.\u003c\/p\u003e\n\n\u003ch3\u003eAuditointi\/tarkastus – oikeasuhtainen kontrolli\u003c\/h3\u003e\n\u003cp\u003eSopimus sisältää mahdollisuuden toimittajan seurantaan ja, kun osapuolet niin päättävät, auditointiin. Auditointioikeus on tahallaan rajoitettu sellaiseen tietoon, jota tarvitaan esimerkiksi laadun, laskutuksen tai olennaisen vaatimustenmukaisuuden todentamiseen.\u003c\/p\u003e\n\u003cp\u003eNäin vältetään epäoikeasuhtainen tarkastusehto, joka paljastaa tarpeettomasti toimittajan liikesalaisuuksia.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR ja henkilötietojen käsittelysopimus\u003c\/h3\u003e\n\u003cp\u003eJos toimittaja käsittelee henkilötietoja tilaajan lukuun, osapuolet tarvitsevat yleensä erillisen henkilötietojen käsittelysopimuksen (PUB-avtal) GDPR:n 28 artiklan mukaisesti.\u003c\/p\u003e\n\u003cp\u003eLiitettä 11 käytetään roolien, järjestelmien, ilmoitusmäärien, säilytyksen ja poistamisen dokumentointiin, mutta se ei korvaa täydellistä käsittelysopimusta silloin, kun kyseessä on henkilötietojen käsittelijäsuhde.\u003c\/p\u003e\n\n\u003ch3\u003eVastuu ja vakuutukset\u003c\/h3\u003e\n\u003cp\u003eLiite 12 sisältää täytettävät kentät vastuun ylärajalle, rajauksille ja vakuutustasoille. Malli jättää summat avoimiksi, koska kohtuullinen vastuu on mukautettava sopimuksen arvoon, kriittisyyteen, vakuutuksiin ja todelliseen riskiin.\u003c\/p\u003e\n\n\u003ch3\u003eKansainväliset tavarakaupat ja CISG\u003c\/h3\u003e\n\u003cp\u003eKansainvälisissä tavarakaupoissa voi tulla sovellettavaksi \u003cstrong\u003eCISG-yleissopimus\u003c\/strong\u003e ja laki (1987:822) kansainvälisistä kaupoista. Liite 12 vaatii siksi, että osapuolet ilmoittavat aktiivisesti, sovelletaanko CISG-yleissopimusta vai suljetaanko se pois.\u003c\/p\u003e\n\u003cp\u003eKaupoissa, joissa sekä myyjällä että ostajalla on toimipaikka Tanskassa, Suomessa, Islannissa, Norjassa tai Ruotsissa, sovelletaan kansainvälisestä kaupasta annetun lain 2 §:n erityistä pohjoismaista sääntöä.\u003c\/p\u003e\n\n\u003ch3\u003eEnglanninkielinen Supplier Agreement Ruotsin oikeuden mukaan\u003c\/h3\u003e\n\u003cp\u003eEnglanninkielinen versio sisältää saman rakenteen ja 12 liitettä (schedules). Se on tarkoitettu tilanteisiin, joissa toimittaja, asiakas, konsernitoiminnot tai neuvonantajat työskentelevät englanniksi, mutta \u003cstrong\u003eRuotsin aineellista oikeutta\u003c\/strong\u003e on sovellettava.\u003c\/p\u003e\n\u003cp\u003eKyseessä on siis Ruotsin oikeuden mukainen englanninkielinen malli, ei brittiläinen tai yhdysvaltalainen vakiosopimus.\u003c\/p\u003e\n\n\u003ch3\u003eYksityiskohtainen käyttöopas sisältyy\u003c\/h3\u003e\n\u003cp\u003eErillinen käyttöopas käy läpi:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003emilloin toimittajasopimus on oikea sopimusmuoto,\u003c\/li\u003e\n\n\u003cli\u003eeron puitesopimukseen ja asiakassopimukseen,\u003c\/li\u003e\n\n\u003cli\u003ekauppalain,\u003c\/li\u003e\n\n\u003cli\u003ekorkolain 30 päivän säännön,\u003c\/li\u003e\n\n\u003cli\u003eCISG-yleissopimuksen,\u003c\/li\u003e\n\n\u003cli\u003eGDPR:n\/käsittelysopimukset,\u003c\/li\u003e\n\n\u003cli\u003eGPSR- ja tuotekohtaisen sääntelyn,\u003c\/li\u003e\n\n\u003cli\u003ekaikki 12 liitettä,\u003c\/li\u003e\n\n\u003cli\u003eyleiset virheet, jotka tulee välttää,\u003c\/li\u003e\n\n\u003cli\u003elopputarkistuslistan ennen allekirjoitusta.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTarkastettu vuodelle 2026\/2027\u003c\/h3\u003e\n\u003cp\u003eJuridinen läpikäynti on päivätty \u003cstrong\u003e4. lokakuuta 2026\u003c\/strong\u003e. Paketti on tarkistettu muun muassa seuraavien osalta:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003elaki (1915:218) sopimuksista ja muista varallisuusoikeudellisista oikeustoimista,\u003c\/li\u003e\n\n\u003cli\u003ekauppalaki (1990:931),\u003c\/li\u003e\n\n\u003cli\u003ekorkolaki (1975:635),\u003c\/li\u003e\n\n\u003cli\u003elaki (1987:822) kansainvälisistä kaupoista ja CISG,\u003c\/li\u003e\n\n\u003cli\u003etietosuoja-asetus (EU) 2016\/679 (GDPR),\u003c\/li\u003e\n\n\u003cli\u003easetus (EU) 2023\/988 yleisestä tuoteturvallisuudesta (GPSR), siltä osin kuin se soveltuu,\u003c\/li\u003e\n\n\u003cli\u003elaki (2018:558) liikesalaisuuksista.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eMuoto ja toimitus\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 asiakirjaa • 6 tiedostoa • 37 sivua • 12 liitettä\/schedules\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – täysin muokattavissa.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePDF\u003c\/strong\u003e – viitteeksi, tulostukseen ja taiton tarkistamiseen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRuotsinkieliset + englanninkieliset pääsopimukset\u003c\/strong\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDigitaalinen lataus\u003c\/strong\u003e – fyysistä tuotetta ei lähetetä.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTärkeää\u003c\/h3\u003e\n\u003cp\u003eMallipaketti on ammattimainen yleinen sopimuspohja, eikä se korvaa yksilöllistä oikeudellista neuvontaa. Säännellyt tuotteet, lääkintälaitteet, elintarvikkeet, kemikaalit, ajoneuvot, puolustustarvikkeet, laaja IT-ulkoistus, monimutkainen kansainvälinen kauppa tai muut korkean riskin toimitukset voivat vaatia tuotekohtaisia tai toimialakohtaisia ehtoja.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594926440790,"sku":"LEVERANTOR-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/leverantorsavtal-2026-2027-hero.png?v=1791087255"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Ruotsi + Englanti | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – täydellinen operatiivinen mallipaketti ruotsiksi + englanniksi\u003c\/h2\u003e\n\n\u003cp\u003eTäydellinen mallipaketti yrityksille ja organisaatioille, joiden on hallittava \u003cstrong\u003eIT-poikkeamia, kyberpoikkeamia ja kyberkriisejä\u003c\/strong\u003e ensimmäisestä hälytyksestä loppuraporttiin, palautumiseen ja parantamiseen saakka. Paketti on tarkoituksella laajempi kuin pelkkä NIS2- tai GDPR-paketti: se toimii operatiivisena poikkeamien hallinnan selkärankana ja auttaa organisaatiota päättämään, milloin \u003cstrong\u003ekyberturvallisuuslaki\/NIS2, GDPR, DORA, asiakassopimukset, toimittajasopimukset tai kybervakuutus\u003c\/strong\u003e aktivoivat erityisiä raportointi- tai viestintävaatimuksia.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-in-1 ruotsi + English:\u003c\/strong\u003e seitsemän asiakirjaa on saatavilla molemmilla kieliversioilla. Kaikki toimitetaan Word- ja PDF-muodoissa, ja niitä täydentää edistynyt Excel-rekisteri automaattisilla sääntelyn mukaisilla raportointihälytyksillä. Paketti sisältää yhteensä \u003cstrong\u003e29 toimitettavaa tiedostoa\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Tietoa asiakirjamallista\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eTietoa asiakirjamallista\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridisesti ja operatiivisesti tarkastettu 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eTämä sisältyy pakettiin\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eRakennettu koko poikkeaman elinkaarelle\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eKyberturvallisuuslaki\/NIS2 – 24h, 72h ja loppuraportti\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR ja DORA – erilliset raportointipolut\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003ePoikkeamien luokittelu ja vakavuus\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eKyberkriisi ja viestintä\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eTodisteet, säilytysketju ja forensiikka\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003ePalautuminen ja jälkikäsittely (Post-Incident Review)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-rekisteri ja automaattiset määräajat\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eUsein kysytyt kysymykset\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eOikeudellinen perusta ja viranomaislähteet\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eJuridisesti ja operatiivisesti tarkastettu: 6. lokakuuta 2026\u003c\/strong\u003e\u003cbr\u003e\nMallipaketti on tarkastettu voimassa olevan \u003cstrong\u003ekyberturvallisuuslain (2025:1506)\u003c\/strong\u003e, NIS2-direktiivin poikkeamien raportointirakenteen, GDPR:n henkilötietojen tietoturvaloukkauksia koskevien sääntöjen sekä asianomaisten rahoitusalan yritysten DORA-raportoinnin mukaisesti. Mallit on suunniteltu käytettäväksi \u003cstrong\u003e2026\/2027\u003c\/strong\u003e aikana, ja ne erottelevat selkeästi eri säädösten laukaisukriteerit ja määräajat.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eTämä sisältyy pakettiin\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAsiakirja\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eRuotsi\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglanti\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eKäyttö\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePääsuunnitelma, roolit, toimivalta, ensimmäiset 60 minuuttia ja sääntelyn laukaisupisteet.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-vaikutukset, vakavuus, sääntelyn seulonta ja luokituspäätökset.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTyökentät kyberturvallisuuslain\/NIS2:n raportointiketjulle sekä GDPR\/DORA-risteymille.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, kohderyhmämatriisi, asiakasviestit ja viestintäloki.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTeknisten toimenpiteiden rekisteri, säilytysketju, IoC ja toimittajien todisteet.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePalautumisportit, varmistus, juurisyyt ja toimenpidesuunnitelma.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTyöjärjestys, oikeudelliset risteyskohdat, poikkeamatyypit ja yleiset sudenkuopat.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, poikkeamarekisteri, sääntelyn määräajat, toimenpiteet, todisteet, viestintä, yhteystiedot ja PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eRakennettu koko poikkeaman elinkaarelle – ei vain ilmoitusta varten\u003c\/strong\u003e\u003cbr\u003e\nSuurin riski kyberpoikkeamassa on usein se, että organisaatio yrittää käsitellä tekniikkaa, lakia, viestintää ja palautumista erillisinä kysymyksinä. Paketti yhdistää sen sijaan seuraavat vaiheet: \u003cstrong\u003ehavaitseminen → luokittelu → eristäminen (containment) → raportointiarviointi → viestintä → palautuminen → Post-Incident Review\u003c\/strong\u003e. Sama poikkeamatunniste seuraa koko prosessin läpi.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eEnsimmäiset 60 minuuttia – yhteinen rakenne\u003c\/h2\u003e\n\n\u003cp\u003ePääsuunnitelma alkaa päätöksillä, jotka on yleensä tehtävä ennen kuin organisaatiolla on täydellinen kuva tilanteesta. Poikkeamatunniste ja tietoon tulemisen aika dokumentoidaan välittömästi, nimetään poikkeaman johtaja, varmistetaan vaihtoehtoinen viestintäkanava ja säilytetään haihtuvat todisteet ennen peruuttamattomien toimenpiteiden toteuttamista.\u003c\/p\u003e\n\n\u003cp\u003eTässä kohtaa myös sääntelyn mukaiset kellot on käynnistettävä. Aika, jolloin organisaatio todella saa \u003cem\u003etiedon\u003c\/em\u003e poikkeamasta, voi olla keskeinen sekä kyberturvallisuuslain, GDPR:n että DORA:n kannalta. Siksi on olemassa erilliset kentät havaitsemisajalle, tietoon tulemisen ajalle ja luokitteluajalle.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eKyberturvallisuuslaki\/NIS2 – 24h, 72h ja yksi kuukausi\u003c\/h2\u003e\n\n\u003cp\u003eRuotsin \u003cstrong\u003ekyberturvallisuuslaki (2025:1506)\u003c\/strong\u003e tuli voimaan 15. tammikuuta 2026. Laki edellyttää asianmukaisia ja oikeasuhtaisia teknisiä, toiminnallisia ja organisatorisia turvatoimenpiteitä. Nimenomaisesti mainittuihin alueisiin kuuluvat \u003cstrong\u003epoikkeamien hallinta\u003c\/strong\u003e sekä \u003cstrong\u003ejatkuvuuden ja kriisinhallinta\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eToiminnanharjoittajalle, jota laki koskee ja joka kohtaa \u003cstrong\u003emerkittävän poikkeaman\u003c\/strong\u003e, paketti sisältää seuraavan operatiivisen ketjun:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eviimeistään 24 tunnin kuluessa:\u003c\/strong\u003e tiedonanto sen jälkeen, kun toiminnanharjoittaja on saanut tiedon,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eviimeistään 72 tunnin kuluessa:\u003c\/strong\u003e poikkeamailmoitus muille toiminnanharjoittajille; luottamuspalveluiden tarjoajilla on 24 tuntia myös poikkeamailmoitusta varten,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003epyynnöstä:\u003c\/strong\u003e väliraportti asiaankuuluvilla tilapäivityksillä,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eviimeistään kuukauden kuluttua poikkeamailmoituksesta:\u003c\/strong\u003e loppuraportti; jos poikkeama on vielä käynnissä, toimitetaan tilanneraportti ja myöhemmin loppuraportti.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eMerkittävä poikkeama on lain mukaan poikkeama, joka on aiheuttanut tai voi aiheuttaa vakavan palvelun toimintahäiriön tai taloudellista vahinkoa toiminnanharjoittajalle, tai joka on vaikuttanut tai voi vaikuttaa muihin fyysisiin tai juridisiin henkilöihin merkittävän vahingon kautta.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eSamalla poikkeamalla voi olla useita oikeudellisia raportointipolkuja\u003c\/h2\u003e\n\n\u003cp\u003ePaketti ei tee yleistä virhettä käsitellä NIS2-, GDPR- ja DORA-säädöksiä samana asiana. Niillä on eri soveltamisalat, eri laukaisukriteerit ja eri vastaanottajat.\u003c\/p\u003e\n\n\n\u003ch3\u003eGDPR – henkilötietojen tietoturvaloukkaus\u003c\/h3\u003e\n\n\u003cp\u003eJos poikkeama tarkoittaa, että henkilötietoja on tuhottu, muutettu, kadotettu tai ne ovat joutuneet vääriin käsiin, GDPR-polku on arvioitava erikseen. Kun henkilötietojen tietoturvaloukkaus on ilmoitusvelvollinen, lähtökohtana on, että ilmoitus valvontaviranomaiselle on tehtävä \u003cstrong\u003e72 tunnin kuluessa siitä, kun se on tullut tietoon\u003c\/strong\u003e. Suuren riskin tilanteissa on myös rekisteröidyille mahdollisesti tiedotettava ilman aiheetonta viivytystä.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – rahoitusalan yritykset\u003c\/h3\u003e\n\n\u003cp\u003eDORA koskee asianomaisia rahoitusalan yhteisöjä. Vakavan tieto- ja viestintätekniikkaan liittyvän (ICT) poikkeaman osalta nykyiset raportointistandardit määrittelevät muun muassa:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ealkuraportti mahdollisimman pian, \u003cstrong\u003eneljän tunnin kuluessa siitä, kun se on luokiteltu vakavaksi\u003c\/strong\u003e, ja viimeistään \u003cstrong\u003e24 tunnin kuluessa siitä, kun se on tullut tietoon\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eväliraportti viimeistään \u003cstrong\u003e72 tunnin kuluessa alkuraportista\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eloppuraportti viimeistään \u003cstrong\u003ekuukauden kuluttua väliraportista\u003c\/strong\u003e tai viimeisimmästä päivitetystä väliraportista.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eExcel-rekisterissä on siksi erillinen DORA-kello, eikä se sekoita aikajanaa NIS2-kellon kanssa.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003ePoikkeamien luokittelu – teknisestä tapahtumasta SEV-tasolle\u003c\/h2\u003e\n\n\u003cp\u003eIncident Intake -malli auttaa tiimiä arvioimaan luottamuksellisuutta, eheyttä ja saatavuutta yhdessä fyysisen\/turvallisuuteen liittyvän, taloudellisen ja kolmannen osapuolen vaikutuksen kanssa. Tämän jälkeen poikkeama luokitellaan neljälle tasolle SEV-4:stä SEV-1:een.\u003c\/p\u003e\n\n\u003cp\u003eSEV-taso on sisäinen ohjaustyökalu, joka ei korvaa oikeudellista arviota siitä, onko poikkeama esimerkiksi \"merkittävä\" kyberturvallisuuslain mukaan tai \"suuri\" (major) DORA:n mukaan. Siksi sääntelyn mukainen seulonta on erillinen vaihe.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eKyberkriisi ja viestintä\u003c\/h2\u003e\n\n\u003cp\u003eSuurempien poikkeamien yhteydessä tekninen poikkeamien hallinta ei riitä. Cyber Crisis -suunnitelma luo kriisiorganisaation, johon kuuluvat Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy ja Supplier Lead.\u003c\/p\u003e\n\n\u003cp\u003eSe sisältää uudelleenkäytettävän \u003cstrong\u003eSITREP\u003c\/strong\u003e-raportin johdolle, kohderyhmämatriisin työntekijöille\/asiakkaille\/viranomaisille\/toimittajille\/medialle, asiakasviestit ja viestintälokin. Tarkistuslista ennen julkaisua vähentää riskiä siitä, että organisaatio julkaisee vahvistamattomia tietoja tai turvallisuustietoja, joita hyökkääjä voi hyödyntää.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eTodisteet, säilytysketju ja tekninen eristäminen\u003c\/h2\u003e\n\n\u003cp\u003eTekniset toimenpiteet voivat tuhota todisteita, jos ne tehdään ilman dokumentaatiota. Siksi paketti sisältää erillisen toimenpiderekisterin ja säilytysketjuosion (chain-of-custody) lokeille, levy-\/muistitiedoille, pilvivienneille ja muille asiaankuuluville todisteille.\u003c\/p\u003e\n\n\n\u003cp\u003eAsiakirja kattaa muun muassa:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eajan ja aikavyöhykkeen,\u003c\/li\u003e\n\n\u003cli\u003elähteen\/järjestelmän ja sen, kuka materiaalin on kerännyt,\u003c\/li\u003e\n\n\u003cli\u003ehash-arvon\/eheyden varmenteen tarvittaessa,\u003c\/li\u003e\n\n\u003cli\u003esäilytyspaikan ja pääsyn\/siirron,\u003c\/li\u003e\n\n\u003cli\u003evaarantumisen indikaattorit (IoC) – IP, verkkotunnus, hash, tili, prosessi ja TTP,\u003c\/li\u003e\n\n\u003cli\u003etoimittajiin liittyvät poikkeamat ja mitkä lokit\/todisteet on pyydetty.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003ePalautuminen, jatkuvuus ja Post-Incident Review\u003c\/h2\u003e\n\n\u003cp\u003eRecovery-malli käyttää selkeitä uudelleenkytkentäportteja: varmuuskopion on oltava varmistettu, puhtaat asennuslähteet saatavilla, vaarantuneet tunnukset vaihdettu ja haavoittuvuus tai juurisyy hoidettu ennen kuin järjestelmät kytketään uudelleen.\u003c\/p\u003e\n\n\n\u003cp\u003ePalautumisen jälkeen suoritetaan Post-Incident Review, jossa käsitellään juurisyyt, vaikuttavat tekijät, mikä toimi, mikä ei toiminut, sääntelyn mukaiset opit ja toimittajilta saadut opit. Kaikille parannuksille määritetään omistaja, tärkeysjärjestys, määräaika ja todisteet.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-rekisteri automaattisilla raportointihälytyksillä\u003c\/h2\u003e\n\n\u003cp\u003eExcel-tiedosto ei ole vain lista. Se toimii operatiivisena ohjauspaneelina ja sisältää:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – avoimet poikkeamat, SEV-1\/2 ja aktiiviset raportointipolut,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIncident Register\u003c\/strong\u003e – havaitseminen, tietoon tuleminen, vaihe, vaikutus ja seuraava päivitys,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegulatory Deadlines\u003c\/strong\u003e – erilliset NIS2-, GDPR- ja DORA-kellot,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAction Log\u003c\/strong\u003e – eristäminen, palautuminen, sääntelyn mukaiset ja viestinnälliset toimenpiteet,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEvidence Chain\u003c\/strong\u003e – säilytysketju ja eheys,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – versio, kohderyhmä, hyväksyntä ja todisteet,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – poikkeamatiimi, viranomaiset, toimittajat, vakuutusyhtiö ja forensiikka,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost Incident\u003c\/strong\u003e – PIR, korjaavat toimenpiteet ja jäännösriski.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEsimerkiksi kyberturvallisuuslain 24h- ja 72h-määräajat lasketaan automaattisesti ilmoitetusta tietoon tulemisen ajasta. DORA:lla on oma kaava, joka ottaa huomioon sekä tietoon tulemisen ajan että vakavaksi poikkeamaksi luokittelun ajankohdan.\u003c\/p\u003e\n\n\n\u003ch2\u003eMilloin paketti sopii erityisen hyvin\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eyrityksille, jotka haluavat ottaa käyttöön ammattimaisen poikkeamien hallintaprosessin,\u003c\/li\u003e\n\n\u003cli\u003eNIS2-\/kyberturvallisuuslain säätelemille toiminnoille, jotka haluavat täydentää laajempaa NIS2-ohjelmaansa,\u003c\/li\u003e\n\n\u003cli\u003eSaaS-, IT-, MSP- ja pilvipalveluorganisaatioille,\u003c\/li\u003e\n\n\u003cli\u003eorganisaatioille, joissa käsitellään laajasti henkilötietoja,\u003c\/li\u003e\n\n\u003cli\u003erahoitusalan yrityksille, joiden on koordinoitava DORA sisäisen kyberkriisinhallinnan kanssa,\u003c\/li\u003e\n\n\u003cli\u003eorganisaatioille, joilla on kriittisiä toimittaja- ja kolmannen osapuolen riippuvuuksia.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eEro Mallbutikenin muihin poikkeamamalleihin\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eNIS2-mallipaketti\u003c\/strong\u003e kattaa laajemman järjestelmällisen kyberturvallisuustyön. \u003cstrong\u003eHenkilötietojen tietoturvaloukkaus (GDPR)\u003c\/strong\u003e menee syvemmälle 33\/34 artiklaan ja valvontaviranomaisprosessiin. Tämä paketti keskittyy sen sijaan \u003cstrong\u003eoperatiiviseen poikkeamaan ja kyberkriisiin kokonaisuutena\u003c\/strong\u003e – ensimmäisestä hälytyksestä eristämiseen, sääntelyn mukaiseen triageluokitteluun, asiakasviestintään, palautumiseen ja jälkikäsittelyyn.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eUsein kysytyt kysymykset\u003c\/h2\u003e\n\n\u003ch3\u003eOnko paketti vain NIS2:n piirissä oleville toiminnoille?\u003c\/h3\u003e\n\n\u003cp\u003eEi. Poikkeamien hallintaprosessia voivat käyttää useimmat organisaatiot. Kyberturvallisuuslaki\/NIS2-osa aktivoituu vain, jos toiminta ja poikkeama kuuluvat kyseisen sääntelyn piiriin.\u003c\/p\u003e\n\n\n\u003ch3\u003eOvatko kaikki kyberpoikkeamat ilmoitusvelvollisia 24 tai 72 tunnin kuluessa?\u003c\/h3\u003e\n\n\u003cp\u003eEi. Määräajat pätevät, kun kunkin säädöksen laukaisukriteerit täyttyvät. Paketti sisältää siksi erilliset seulonta- ja päätöksentekopisteet.\u003c\/p\u003e\n\n\n\u003ch3\u003eVoiko sama poikkeama vaatia ilmoittamista sekä NIS2:n että GDPR:n mukaan?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Poikkeama voi olla samanaikaisesti kyberturvallisuuslain mukaan merkittävä ja ilmoitusvelvollinen henkilötietojen tietoturvaloukkaus. Nämä kaksi arviota on tehtävä rinnakkain.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyykö DORA?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä, erillisenä risteävänä polkuna asianomaisille rahoitusalan yhteisöille. Paketti ei kuitenkaan korvaa täydellistä DORA-ohjelmaa.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyvätkö englanninkieliset asiakirjat?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Kaikki seitsemän Word\/PDF-mallia ovat saatavilla erillisenä englanninkielisenä versiona. Excel-rekisteri käyttää selkeitä kansainvälisesti käyttökelpoisia poikkeamakenttiä.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyykö Excel?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Excel-rekisteri on tuotteen keskeinen osa, ja se sisältää automaattiset sääntelyn mukaiset määräajat sekä rekisterit poikkeamille, toimenpiteille, todisteille, viestinnälle ja jälkikäsittelylle.\u003c\/p\u003e\n\n\n\u003ch2\u003eMuoto ja toimitus\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003e14 asiakirjamallia\u003c\/strong\u003e – 7 ruotsiksi + 7 englanniksi.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 toimitettavaa tiedostoa.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-sivua per Word\/PDF-muotosarja molempien kieliversioiden yli.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitaalinen tuote – fyysistä tavaraa ei lähetetä.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eOikeudellinen perusta ja viranomaislähteet\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eKyberturvallisuuslaki (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirektiivi (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY (Ruotsin tietosuojaviranomainen) – Henkilötietojen tietoturvaloukkausten käsittely\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen (Ruotsin finanssivalvonta) – ICT-riskit ja DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eKomission delegoitu asetus (EU) 2025\/301 – DORA-poikkeamien raportointi\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eTärkeää:\u003c\/strong\u003e Mallipaketti on operatiivinen ja dokumentaatiota tukeva apuväline. Se ei automaattisesti määritä, kuuluuko toiminta tietyn sääntelyn piiriin tai ylittääkö konkreettinen poikkeama oikeudellisen raportointikynnyksen. Tarkista aina ajankohtainen sektori, toimivaltainen viranomainen, säädökset, sopimukset ja poikkeaman todelliset olosuhteet.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"url":"https:\/\/mallbutiken.se\/fi\/collections\/kontinuitet-beredskap-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}