Auditointi- ja sertifiointipalvelut

Varmennamme vaatimustenmukaisuuden ja olemme asiakkaiden tukena sertifiointeihin valmistautumisessa.

Palveluihimme kuuluvat myös kansallisen turvallisuuden auditointi- ja tarkastuspalvelut. Palvelut tuottaa akkreditoitu tytäryhtiömme Into Certification Oy. Lue lisää riippumattomista auditointipalveluistamme täältä.

  • ISO 27001 -sertifioinnit
  • Katakri-auditoinnit
  • eIDAS-arvioinnit
  • PCI DSS -auditoinnit
  • Terveydenhuollon tietojärjestelmäarvioinnit
  • Toisiolain mukaiset tarkastukset

Tutustu palveluihimme 

01

Katakri 2020

Katakri 2020 -auditointi varmistaa, että organisaatio täyttää viranomaisen turvallisuusluokitellun tiedon suojaamiseen liittyvät vaatimukset ja pystyy tuottamaan turvallisia palveluita viranomaisille.

02

ISO 27001 -sertifiointi

ISO 27001 on kansainvälisesti tunnustettu standardi, joka antaa organisaatioille selkeän rakenteen tietoturvan hallintaan ja kehittämiseen.

03

PiTuKri

PiTuKri on viranomaisten salassa pidettävän tiedon suojaamiseen tarkoitettu arviointikriteeristö, jota sovelletaan pilviympäristöihin.

04

JulKri

JulKri-kriteeristö auttaa julkishallinnon toimijoita varmistamaan tietoturvan ja tietosuojan vaatimustenmukaisuuden.

05

NATO-tietoturvallisuusarvioinnit​

NATO:n tietoturvallisuusarviointi varmistaa, että järjestelmät täyttävät liittouman tietoturvavaatimukset ja mahdollistavat turvallisen tiedonkäsittelyn.

06

PCI DSS -auditoinnit

PCI DSS -vaatimuksenmukaisuus on edellytys korttimaksujen käsittelylle ja vaatimusten täyttämättä jättäminen voi johtaa liiketoiminnan keskeytymiseen.

07

Sosiaali- ja terveydenhuollon tietojärjestelmien arvioinnit

Sosiaali- ja terveydenhuollon tietojärjestelmien on täytettävä niille asetetut tietoturvavaatimukset, ja niin sanottujen A-luokan järjestelmien on osoitettava tämä arvioinnin perusteella saadulla todistuksella.

08

Toisiolakiin ja Findatan määräykseen perustuvat arvioinnit ​

Findatan luvittamia sosiaali- ja terveystietoja käsittelevien käyttöympäristöjen on läpäistävä virallinen arviointi ennen käyttöönottoa.

09

Vahva sähköinen tunnistaminen

Vahvan tunnistuspalvelun on läpäistävä säännöllinen arviointi täyttääkseen lakisääteiset ja viranomaisvaatimukset.

10

Toimittaja-auditoinnit​

Ulkoistus- ja alihankintaketjut ovat yksi suurimmista tietoturvariskeistä, joten toimittajien turvallisuustaso on arvioitava systemaattisesti.

Ota yhteyttä

Autamme löytämään parhaat ratkaisut tietoturvallisuuteen liittyvissä haasteissa. Laita meille viesti niin keskustellaan organisaatiosi tarpeista ja tavoitteista.