Defending Data
    • Esileht
    • Blogi
    • E-pood
      • Infoturbe dokumendimallid — NIS2 ja KüTS
      • Infoturbe dokumendipaketid — NIS2 ja KüTS
    • Teenused
      • Nõustamisteenus
      • Koolitused
    • Huvitavat
    • Kontakt
    lisati ostukorvi.
    Vaata ostukorvi
    Defending Data
      • Esileht
      • Blogi
      • E-pood
        • Infoturbe dokumendimallid — NIS2 ja KüTS
        • Infoturbe dokumendipaketid — NIS2 ja KüTS
      • Teenused
        • Nõustamisteenus
        • Koolitused
      • Huvitavat
      • Kontakt
    • Kõik postitused
    • küberturvalisuse seadus

    ISO 27001 sertifikaat: aus juhend algusest lõpuni

    Kui keegi ütleb “ISO 27001 sertifikaat”, siis enamasti tekib kaks reaktsiooni: 1. “See on vist midagi väga kallist ja keerulist”. 2. “Kas ma üldse pean seda tegema?”

    Hea uudis: see ei ole must kast. Veel parem uudis: kui sa loed selle postituse lõpuni, saad sa päriselt aru, kuidas sertifikaadi tegemine käib.

    1. juuni 2026 —
    Kätri Sarapuu

    Riskihindamine NIS2 ja KüTS võtmes

    Kui sõna riskihindamine paneb su meeskonna vaikima ja juhatuse pastakat lauale koputama, siis pole probleem riskides. Probleem on selles, kuidas riskihindamist ette kujutatakse.

    Vaatame nüüd rahulikult läbi kogu selle tüütu riskihindamise protsessi.

    1. juuni —
    Kätri Sarapuu

    Juhatus ei saa enam öelda „IT teema“

    Küberturvalisus on aastaid olnud see teema, mis elab kuskil IT ja riskihalduse vahel. Juhatus kuuleb, noogutab ja liigub järgmise päevakorrapunkti juurde. KüTS teeb sellele viisakale distantsile lõpu ja ütleb üsna selgelt: küberturvalisus ei ole enam ainult tehniline küsimus, vaid juhtimisvastutus.

    Vaatame rahulikult, mida see tähendab.

    1. juuni —
    Kätri Sarapuu

    Mida RIA kontrollib? KüTS järelevalve lihtsas keeles

    Miks peab keegi üldse kontrollima, kas meil on küberasjad korras? Eriti siis, kui “midagi pole ju juhtunud” ja ikkagi küsitakse riskihinnanguid ning intsidendiprotsesse?

    Vaatame rahulikult, mida KüTS tegelikult lubab järelevalvel teha ja millal need õigused päriselt mängu tulevad. 

    1. juuni —
    Kätri Sarapuu

    NIS2 vs KüTS: kellele need tegelikult kohalduvad?

    Küberturbe regulatsioonid ei ole enam IT-osakonna siseasi. Need on juhtimisküsimus. Ja kui keegi juhatuse koosolekul sulle täna otsa vaatab ning küsib "kas NIS2 meile kohaldub?", peaks vastus tulema kiiremini kui su IT-inimene liftist välja jõuab.

    Alustame algusest. Kõigepealt Euroopa loogika, siis Eesti õigus.

    1. juuni —
    Kätri Sarapuu

    NIS2 ja KüTS: mida need ettevõttelt nõuavad Eestis?

    Kas see on jälle mingi uus IT-inimeste väljamõeldis, mis tähendab ainult rohkem pabereid ja vähem päris tööd? Ja miks see üldse mind või minu ettevõtet puudutama peaks?

    NIS2 ja KüTS on küberturvalisuse regulatsioonid, mis mõjutavad otseselt ettevõtete juhtimist ja vastutust – räägime need kaks lühendit lahti.

    1. juuni —
    Kätri Sarapuu
    Defending Data veebipoe tingimused

    Defending Data - privaatsuspoliitika

    Blogi

    E-pood

    Teenused

    Huvitavat
    Kontakt
    Tingimused:
    Kasutus- ja ostutingimused
    Digitaalsete toodete litsentsi- ja vastutustingimused
    Koolitustingimused
    Privaatsus:
    Privaatsuspoliitika
    Küpsiste kasutamise tingimused
    Uudised:
    Liitu uudiskirjaga
    Ettevõte:
    Defending Data OÜ
    info@defendingdata.eu

    Kasutame küpsiseid veebilehe toimimiseks ning Google Analyticsi abil külastusstatistika kogumiseks. Analüütilised küpsised seame ainult sinu nõusolekul. Loe lähemalt