Tietoturva ei perustu yhteen suojaustoimenpiteeseen tai sertifikaattiin. Se muodostuu infrastruktuurin ylläpidosta, sovellusten kehittämisestä, tietojen käsittelystä, käyttöoikeuksien hallinnasta sekä suojaustoimenpiteiden säännöllisestä arvioinnista.
SmartME-alustan toiminnassa tietoturva asetetaan etusijalle. Tavoitteena on pienentää riskejä, varmistaa palvelun saatavuus ja suojata päivittäistä toimintaa tukevat järjestelmät.
Tietoturva huomioidaan sovelluksen koko elinkaaren ajan suunnittelusta ja kehityksestä käyttöönottoon, ylläpitoon ja jatkuvaan parantamiseen.
SmartME auttaa organisaatioita hallitsemaan ohjelmiin, toimintaan ja raportointiin liittyviä tietoja asianmukaisesti niiden koko elinkaaren ajan.
Käyttöoikeudet määritellään käyttäjien roolien ja vastuiden perusteella sen sijaan, että kaikille annettaisiin samanlainen näkymä järjestelmään.
Tietoturva edellyttää myös tietoa siitä, kenellä on oikeus suorittaa arkaluonteisia toimintoja ja kenelle järjestelmän ylläpito ja käyttö kuuluvat.
Suomessa ja muualla Euroopan unionissa toimiville organisaatioille tietosuoja on keskeinen osa hyvää hallintoa. SmartME sisältää hallintakeinoja ja prosesseja, jotka tukevat asiakkaita henkilötietojen käsittelyssä ja GDPR-velvoitteiden täyttämisessä.
✓ Roolipohjaiset käyttöoikeudet. Rajaa pääsy henkilötietoihin käyttäjän vastuiden ja työtehtävien perusteella.
✓ Tiedonhallinta. Tukee määriteltyjä käytäntöjä tietojen keräämiseen, käyttöön, ylläpitoon ja hallintaan.
✓ Tietosuojavaatimukset. Säilytysaikoja, käyttöoikeuksia ja tietojen käsittelyä koskevat asiakaskohtaiset vaatimukset voidaan huomioida käyttöönotossa.
✓ Osoitusvelvollisuus. Dokumentoidut tietoturvan ja laadunhallinnan käytännöt tukevat järjestelmän vastuullista käyttöä ja jatkuvaa parantamista.
GDPR-vaatimusten noudattaminen on yhteinen vastuu. SmartME tarjoaa alustan ominaisuudet ja toiminnalliset suojatoimet. Kukin asiakas määrittelee henkilötietojen käsittelyn oikeusperusteen, käyttötarkoitukset ja toimintaperiaatteet.

Tietoturvan varmistaminen on jatkuvaa työtä. SmartME yhdistää sisäiset hallintakeinot, testauksen ja arvioinnin Adalian ISO 27001- ja ISO 9001 -hallintajärjestelmien tukemiin johtamiskäytäntöihin.

Adalialla on ISO 27001 -standardin mukainen tietoturvallisuuden hallintajärjestelmä. Se tarjoaa järjestelmällisen viitekehyksen tietoturvariskien, vastuiden ja kehittämistoimien hallintaan.

Adalialla on ISO 9001 -standardin mukainen laadunhallintajärjestelmä. Se tukee yhdenmukaisia prosesseja, selkeitä vastuita ja jatkuvaa parantamista koko organisaatiossa.
SmartME-ympäristöillä on ollut yli 120 000 käyttäjää. Alustaan luottavat suuret asiakkaat, jotka hallinnoivat sen avulla toiminnalleen tärkeitä prosesseja.
Kokemuksella on merkitystä, sillä tietoturvan on toimittava käytännössä erilaisissa käyttäjäryhmissä, organisaatiorakenteissa ja työnkuluissa sekä muuttuvien vastuiden ja vaatimusten keskellä.
Keskustele asiantuntijoidemme kanssa organisaationne tietoturvavaatimuksista, käyttöoikeusmallista, hallintaperiaatteista ja käyttöönottotarpeista.