{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Ruotsi + Englanti | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – täydellinen operatiivinen mallipaketti ruotsiksi + englanniksi\u003c\/h2\u003e\n\n\u003cp\u003eTäydellinen mallipaketti yrityksille ja organisaatioille, joiden on hallittava \u003cstrong\u003eIT-poikkeamia, kyberpoikkeamia ja kyberkriisejä\u003c\/strong\u003e ensimmäisestä hälytyksestä loppuraporttiin, palautumiseen ja parantamiseen saakka. Paketti on tarkoituksella laajempi kuin pelkkä NIS2- tai GDPR-paketti: se toimii operatiivisena poikkeamien hallinnan selkärankana ja auttaa organisaatiota päättämään, milloin \u003cstrong\u003ekyberturvallisuuslaki\/NIS2, GDPR, DORA, asiakassopimukset, toimittajasopimukset tai kybervakuutus\u003c\/strong\u003e aktivoivat erityisiä raportointi- tai viestintävaatimuksia.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-in-1 ruotsi + English:\u003c\/strong\u003e seitsemän asiakirjaa on saatavilla molemmilla kieliversioilla. Kaikki toimitetaan Word- ja PDF-muodoissa, ja niitä täydentää edistynyt Excel-rekisteri automaattisilla sääntelyn mukaisilla raportointihälytyksillä. Paketti sisältää yhteensä \u003cstrong\u003e29 toimitettavaa tiedostoa\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Tietoa asiakirjamallista\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eTietoa asiakirjamallista\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridisesti ja operatiivisesti tarkastettu 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eTämä sisältyy pakettiin\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eRakennettu koko poikkeaman elinkaarelle\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eKyberturvallisuuslaki\/NIS2 – 24h, 72h ja loppuraportti\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR ja DORA – erilliset raportointipolut\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003ePoikkeamien luokittelu ja vakavuus\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eKyberkriisi ja viestintä\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eTodisteet, säilytysketju ja forensiikka\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003ePalautuminen ja jälkikäsittely (Post-Incident Review)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-rekisteri ja automaattiset määräajat\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eUsein kysytyt kysymykset\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eOikeudellinen perusta ja viranomaislähteet\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eJuridisesti ja operatiivisesti tarkastettu: 6. lokakuuta 2026\u003c\/strong\u003e\u003cbr\u003e\nMallipaketti on tarkastettu voimassa olevan \u003cstrong\u003ekyberturvallisuuslain (2025:1506)\u003c\/strong\u003e, NIS2-direktiivin poikkeamien raportointirakenteen, GDPR:n henkilötietojen tietoturvaloukkauksia koskevien sääntöjen sekä asianomaisten rahoitusalan yritysten DORA-raportoinnin mukaisesti. Mallit on suunniteltu käytettäväksi \u003cstrong\u003e2026\/2027\u003c\/strong\u003e aikana, ja ne erottelevat selkeästi eri säädösten laukaisukriteerit ja määräajat.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eTämä sisältyy pakettiin\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAsiakirja\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eRuotsi\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglanti\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eKäyttö\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePääsuunnitelma, roolit, toimivalta, ensimmäiset 60 minuuttia ja sääntelyn laukaisupisteet.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-vaikutukset, vakavuus, sääntelyn seulonta ja luokituspäätökset.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTyökentät kyberturvallisuuslain\/NIS2:n raportointiketjulle sekä GDPR\/DORA-risteymille.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, kohderyhmämatriisi, asiakasviestit ja viestintäloki.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTeknisten toimenpiteiden rekisteri, säilytysketju, IoC ja toimittajien todisteet.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePalautumisportit, varmistus, juurisyyt ja toimenpidesuunnitelma.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sivua\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTyöjärjestys, oikeudelliset risteyskohdat, poikkeamatyypit ja yleiset sudenkuopat.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, poikkeamarekisteri, sääntelyn määräajat, toimenpiteet, todisteet, viestintä, yhteystiedot ja PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eRakennettu koko poikkeaman elinkaarelle – ei vain ilmoitusta varten\u003c\/strong\u003e\u003cbr\u003e\nSuurin riski kyberpoikkeamassa on usein se, että organisaatio yrittää käsitellä tekniikkaa, lakia, viestintää ja palautumista erillisinä kysymyksinä. Paketti yhdistää sen sijaan seuraavat vaiheet: \u003cstrong\u003ehavaitseminen → luokittelu → eristäminen (containment) → raportointiarviointi → viestintä → palautuminen → Post-Incident Review\u003c\/strong\u003e. Sama poikkeamatunniste seuraa koko prosessin läpi.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eEnsimmäiset 60 minuuttia – yhteinen rakenne\u003c\/h2\u003e\n\n\u003cp\u003ePääsuunnitelma alkaa päätöksillä, jotka on yleensä tehtävä ennen kuin organisaatiolla on täydellinen kuva tilanteesta. Poikkeamatunniste ja tietoon tulemisen aika dokumentoidaan välittömästi, nimetään poikkeaman johtaja, varmistetaan vaihtoehtoinen viestintäkanava ja säilytetään haihtuvat todisteet ennen peruuttamattomien toimenpiteiden toteuttamista.\u003c\/p\u003e\n\n\u003cp\u003eTässä kohtaa myös sääntelyn mukaiset kellot on käynnistettävä. Aika, jolloin organisaatio todella saa \u003cem\u003etiedon\u003c\/em\u003e poikkeamasta, voi olla keskeinen sekä kyberturvallisuuslain, GDPR:n että DORA:n kannalta. Siksi on olemassa erilliset kentät havaitsemisajalle, tietoon tulemisen ajalle ja luokitteluajalle.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eKyberturvallisuuslaki\/NIS2 – 24h, 72h ja yksi kuukausi\u003c\/h2\u003e\n\n\u003cp\u003eRuotsin \u003cstrong\u003ekyberturvallisuuslaki (2025:1506)\u003c\/strong\u003e tuli voimaan 15. tammikuuta 2026. Laki edellyttää asianmukaisia ja oikeasuhtaisia teknisiä, toiminnallisia ja organisatorisia turvatoimenpiteitä. Nimenomaisesti mainittuihin alueisiin kuuluvat \u003cstrong\u003epoikkeamien hallinta\u003c\/strong\u003e sekä \u003cstrong\u003ejatkuvuuden ja kriisinhallinta\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eToiminnanharjoittajalle, jota laki koskee ja joka kohtaa \u003cstrong\u003emerkittävän poikkeaman\u003c\/strong\u003e, paketti sisältää seuraavan operatiivisen ketjun:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eviimeistään 24 tunnin kuluessa:\u003c\/strong\u003e tiedonanto sen jälkeen, kun toiminnanharjoittaja on saanut tiedon,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eviimeistään 72 tunnin kuluessa:\u003c\/strong\u003e poikkeamailmoitus muille toiminnanharjoittajille; luottamuspalveluiden tarjoajilla on 24 tuntia myös poikkeamailmoitusta varten,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003epyynnöstä:\u003c\/strong\u003e väliraportti asiaankuuluvilla tilapäivityksillä,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eviimeistään kuukauden kuluttua poikkeamailmoituksesta:\u003c\/strong\u003e loppuraportti; jos poikkeama on vielä käynnissä, toimitetaan tilanneraportti ja myöhemmin loppuraportti.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eMerkittävä poikkeama on lain mukaan poikkeama, joka on aiheuttanut tai voi aiheuttaa vakavan palvelun toimintahäiriön tai taloudellista vahinkoa toiminnanharjoittajalle, tai joka on vaikuttanut tai voi vaikuttaa muihin fyysisiin tai juridisiin henkilöihin merkittävän vahingon kautta.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eSamalla poikkeamalla voi olla useita oikeudellisia raportointipolkuja\u003c\/h2\u003e\n\n\u003cp\u003ePaketti ei tee yleistä virhettä käsitellä NIS2-, GDPR- ja DORA-säädöksiä samana asiana. Niillä on eri soveltamisalat, eri laukaisukriteerit ja eri vastaanottajat.\u003c\/p\u003e\n\n\n\u003ch3\u003eGDPR – henkilötietojen tietoturvaloukkaus\u003c\/h3\u003e\n\n\u003cp\u003eJos poikkeama tarkoittaa, että henkilötietoja on tuhottu, muutettu, kadotettu tai ne ovat joutuneet vääriin käsiin, GDPR-polku on arvioitava erikseen. Kun henkilötietojen tietoturvaloukkaus on ilmoitusvelvollinen, lähtökohtana on, että ilmoitus valvontaviranomaiselle on tehtävä \u003cstrong\u003e72 tunnin kuluessa siitä, kun se on tullut tietoon\u003c\/strong\u003e. Suuren riskin tilanteissa on myös rekisteröidyille mahdollisesti tiedotettava ilman aiheetonta viivytystä.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – rahoitusalan yritykset\u003c\/h3\u003e\n\n\u003cp\u003eDORA koskee asianomaisia rahoitusalan yhteisöjä. Vakavan tieto- ja viestintätekniikkaan liittyvän (ICT) poikkeaman osalta nykyiset raportointistandardit määrittelevät muun muassa:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003ealkuraportti mahdollisimman pian, \u003cstrong\u003eneljän tunnin kuluessa siitä, kun se on luokiteltu vakavaksi\u003c\/strong\u003e, ja viimeistään \u003cstrong\u003e24 tunnin kuluessa siitä, kun se on tullut tietoon\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eväliraportti viimeistään \u003cstrong\u003e72 tunnin kuluessa alkuraportista\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eloppuraportti viimeistään \u003cstrong\u003ekuukauden kuluttua väliraportista\u003c\/strong\u003e tai viimeisimmästä päivitetystä väliraportista.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eExcel-rekisterissä on siksi erillinen DORA-kello, eikä se sekoita aikajanaa NIS2-kellon kanssa.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003ePoikkeamien luokittelu – teknisestä tapahtumasta SEV-tasolle\u003c\/h2\u003e\n\n\u003cp\u003eIncident Intake -malli auttaa tiimiä arvioimaan luottamuksellisuutta, eheyttä ja saatavuutta yhdessä fyysisen\/turvallisuuteen liittyvän, taloudellisen ja kolmannen osapuolen vaikutuksen kanssa. Tämän jälkeen poikkeama luokitellaan neljälle tasolle SEV-4:stä SEV-1:een.\u003c\/p\u003e\n\n\u003cp\u003eSEV-taso on sisäinen ohjaustyökalu, joka ei korvaa oikeudellista arviota siitä, onko poikkeama esimerkiksi \"merkittävä\" kyberturvallisuuslain mukaan tai \"suuri\" (major) DORA:n mukaan. Siksi sääntelyn mukainen seulonta on erillinen vaihe.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eKyberkriisi ja viestintä\u003c\/h2\u003e\n\n\u003cp\u003eSuurempien poikkeamien yhteydessä tekninen poikkeamien hallinta ei riitä. Cyber Crisis -suunnitelma luo kriisiorganisaation, johon kuuluvat Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy ja Supplier Lead.\u003c\/p\u003e\n\n\u003cp\u003eSe sisältää uudelleenkäytettävän \u003cstrong\u003eSITREP\u003c\/strong\u003e-raportin johdolle, kohderyhmämatriisin työntekijöille\/asiakkaille\/viranomaisille\/toimittajille\/medialle, asiakasviestit ja viestintälokin. Tarkistuslista ennen julkaisua vähentää riskiä siitä, että organisaatio julkaisee vahvistamattomia tietoja tai turvallisuustietoja, joita hyökkääjä voi hyödyntää.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eTodisteet, säilytysketju ja tekninen eristäminen\u003c\/h2\u003e\n\n\u003cp\u003eTekniset toimenpiteet voivat tuhota todisteita, jos ne tehdään ilman dokumentaatiota. Siksi paketti sisältää erillisen toimenpiderekisterin ja säilytysketjuosion (chain-of-custody) lokeille, levy-\/muistitiedoille, pilvivienneille ja muille asiaankuuluville todisteille.\u003c\/p\u003e\n\n\n\u003cp\u003eAsiakirja kattaa muun muassa:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eajan ja aikavyöhykkeen,\u003c\/li\u003e\n\n\u003cli\u003elähteen\/järjestelmän ja sen, kuka materiaalin on kerännyt,\u003c\/li\u003e\n\n\u003cli\u003ehash-arvon\/eheyden varmenteen tarvittaessa,\u003c\/li\u003e\n\n\u003cli\u003esäilytyspaikan ja pääsyn\/siirron,\u003c\/li\u003e\n\n\u003cli\u003evaarantumisen indikaattorit (IoC) – IP, verkkotunnus, hash, tili, prosessi ja TTP,\u003c\/li\u003e\n\n\u003cli\u003etoimittajiin liittyvät poikkeamat ja mitkä lokit\/todisteet on pyydetty.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003ePalautuminen, jatkuvuus ja Post-Incident Review\u003c\/h2\u003e\n\n\u003cp\u003eRecovery-malli käyttää selkeitä uudelleenkytkentäportteja: varmuuskopion on oltava varmistettu, puhtaat asennuslähteet saatavilla, vaarantuneet tunnukset vaihdettu ja haavoittuvuus tai juurisyy hoidettu ennen kuin järjestelmät kytketään uudelleen.\u003c\/p\u003e\n\n\n\u003cp\u003ePalautumisen jälkeen suoritetaan Post-Incident Review, jossa käsitellään juurisyyt, vaikuttavat tekijät, mikä toimi, mikä ei toiminut, sääntelyn mukaiset opit ja toimittajilta saadut opit. Kaikille parannuksille määritetään omistaja, tärkeysjärjestys, määräaika ja todisteet.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-rekisteri automaattisilla raportointihälytyksillä\u003c\/h2\u003e\n\n\u003cp\u003eExcel-tiedosto ei ole vain lista. Se toimii operatiivisena ohjauspaneelina ja sisältää:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – avoimet poikkeamat, SEV-1\/2 ja aktiiviset raportointipolut,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIncident Register\u003c\/strong\u003e – havaitseminen, tietoon tuleminen, vaihe, vaikutus ja seuraava päivitys,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegulatory Deadlines\u003c\/strong\u003e – erilliset NIS2-, GDPR- ja DORA-kellot,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAction Log\u003c\/strong\u003e – eristäminen, palautuminen, sääntelyn mukaiset ja viestinnälliset toimenpiteet,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEvidence Chain\u003c\/strong\u003e – säilytysketju ja eheys,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – versio, kohderyhmä, hyväksyntä ja todisteet,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – poikkeamatiimi, viranomaiset, toimittajat, vakuutusyhtiö ja forensiikka,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost Incident\u003c\/strong\u003e – PIR, korjaavat toimenpiteet ja jäännösriski.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEsimerkiksi kyberturvallisuuslain 24h- ja 72h-määräajat lasketaan automaattisesti ilmoitetusta tietoon tulemisen ajasta. DORA:lla on oma kaava, joka ottaa huomioon sekä tietoon tulemisen ajan että vakavaksi poikkeamaksi luokittelun ajankohdan.\u003c\/p\u003e\n\n\n\u003ch2\u003eMilloin paketti sopii erityisen hyvin\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eyrityksille, jotka haluavat ottaa käyttöön ammattimaisen poikkeamien hallintaprosessin,\u003c\/li\u003e\n\n\u003cli\u003eNIS2-\/kyberturvallisuuslain säätelemille toiminnoille, jotka haluavat täydentää laajempaa NIS2-ohjelmaansa,\u003c\/li\u003e\n\n\u003cli\u003eSaaS-, IT-, MSP- ja pilvipalveluorganisaatioille,\u003c\/li\u003e\n\n\u003cli\u003eorganisaatioille, joissa käsitellään laajasti henkilötietoja,\u003c\/li\u003e\n\n\u003cli\u003erahoitusalan yrityksille, joiden on koordinoitava DORA sisäisen kyberkriisinhallinnan kanssa,\u003c\/li\u003e\n\n\u003cli\u003eorganisaatioille, joilla on kriittisiä toimittaja- ja kolmannen osapuolen riippuvuuksia.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eEro Mallbutikenin muihin poikkeamamalleihin\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eNIS2-mallipaketti\u003c\/strong\u003e kattaa laajemman järjestelmällisen kyberturvallisuustyön. \u003cstrong\u003eHenkilötietojen tietoturvaloukkaus (GDPR)\u003c\/strong\u003e menee syvemmälle 33\/34 artiklaan ja valvontaviranomaisprosessiin. Tämä paketti keskittyy sen sijaan \u003cstrong\u003eoperatiiviseen poikkeamaan ja kyberkriisiin kokonaisuutena\u003c\/strong\u003e – ensimmäisestä hälytyksestä eristämiseen, sääntelyn mukaiseen triageluokitteluun, asiakasviestintään, palautumiseen ja jälkikäsittelyyn.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eUsein kysytyt kysymykset\u003c\/h2\u003e\n\n\u003ch3\u003eOnko paketti vain NIS2:n piirissä oleville toiminnoille?\u003c\/h3\u003e\n\n\u003cp\u003eEi. Poikkeamien hallintaprosessia voivat käyttää useimmat organisaatiot. Kyberturvallisuuslaki\/NIS2-osa aktivoituu vain, jos toiminta ja poikkeama kuuluvat kyseisen sääntelyn piiriin.\u003c\/p\u003e\n\n\n\u003ch3\u003eOvatko kaikki kyberpoikkeamat ilmoitusvelvollisia 24 tai 72 tunnin kuluessa?\u003c\/h3\u003e\n\n\u003cp\u003eEi. Määräajat pätevät, kun kunkin säädöksen laukaisukriteerit täyttyvät. Paketti sisältää siksi erilliset seulonta- ja päätöksentekopisteet.\u003c\/p\u003e\n\n\n\u003ch3\u003eVoiko sama poikkeama vaatia ilmoittamista sekä NIS2:n että GDPR:n mukaan?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Poikkeama voi olla samanaikaisesti kyberturvallisuuslain mukaan merkittävä ja ilmoitusvelvollinen henkilötietojen tietoturvaloukkaus. Nämä kaksi arviota on tehtävä rinnakkain.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyykö DORA?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä, erillisenä risteävänä polkuna asianomaisille rahoitusalan yhteisöille. Paketti ei kuitenkaan korvaa täydellistä DORA-ohjelmaa.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyvätkö englanninkieliset asiakirjat?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Kaikki seitsemän Word\/PDF-mallia ovat saatavilla erillisenä englanninkielisenä versiona. Excel-rekisteri käyttää selkeitä kansainvälisesti käyttökelpoisia poikkeamakenttiä.\u003c\/p\u003e\n\n\n\u003ch3\u003eSisältyykö Excel?\u003c\/h3\u003e\n\n\u003cp\u003eKyllä. Excel-rekisteri on tuotteen keskeinen osa, ja se sisältää automaattiset sääntelyn mukaiset määräajat sekä rekisterit poikkeamille, toimenpiteille, todisteille, viestinnälle ja jälkikäsittelylle.\u003c\/p\u003e\n\n\n\u003ch2\u003eMuoto ja toimitus\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003e14 asiakirjamallia\u003c\/strong\u003e – 7 ruotsiksi + 7 englanniksi.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 toimitettavaa tiedostoa.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-sivua per Word\/PDF-muotosarja molempien kieliversioiden yli.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitaalinen tuote – fyysistä tavaraa ei lähetetä.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eOikeudellinen perusta ja viranomaislähteet\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eKyberturvallisuuslaki (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirektiivi (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY (Ruotsin tietosuojaviranomainen) – Henkilötietojen tietoturvaloukkausten käsittely\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen (Ruotsin finanssivalvonta) – ICT-riskit ja DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eKomission delegoitu asetus (EU) 2025\/301 – DORA-poikkeamien raportointi\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eTärkeää:\u003c\/strong\u003e Mallipaketti on operatiivinen ja dokumentaatiota tukeva apuväline. Se ei automaattisesti määritä, kuuluuko toiminta tietyn sääntelyn piiriin tai ylittääkö konkreettinen poikkeama oikeudellisen raportointikynnyksen. Tarkista aina ajankohtainen sektori, toimivaltainen viranomainen, säädökset, sopimukset ja poikkeaman todelliset olosuhteet.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747","url":"https:\/\/mallbutiken.se\/fi\/products\/incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}