Puuteanalyysi
Koskeeko omaa organisaatiotasi tai asiakkaitasi regulaatio, joka vaatii määrämittaisia tietoturvatoimia ja riskienhallintaa? Tällaisia regulaatioita ovat esimerkiksi NIS2-direktiivi, DORA-asetus ja CER-direktiivi.
Näissä tapauksissa toiminnan nykytilaa voidaan kartoittaa puuteanalyysillä direktiivin asettamia vaatimuksia vasten. Puuteanalyysin lopputulokset kertovat, millä osa-alueilla tietoturvaa ja riskienhallintaa on kehitettävä, jotta organisaatiosi voi täyttää regulaation vaatimukset tai asiakkailta tulevat vaatimukset tulevaisuudessa.