{"id":21480,"date":"2026-01-21T14:35:24","date_gmt":"2026-01-21T12:35:24","guid":{"rendered":"https:\/\/kordon.app\/?p=21480"},"modified":"2026-01-21T14:35:24","modified_gmt":"2026-01-21T12:35:24","slug":"detailne-juhend-kuidas-luua-e-its-varade-ja-teenusepakkujate-register","status":"publish","type":"post","link":"https:\/\/kordon.app\/et\/detailne-juhend-kuidas-luua-e-its-varade-ja-teenusepakkujate-register\/","title":{"rendered":"Detailne juhend: Kuidas luua E-ITS varade ja teenusepakkujate register"},"content":{"rendered":"<p>Eelmises postituses r\u00e4\u00e4kisime sellest, kuidas <strong>\u00e4riprotsesside kaardistamine<\/strong> aitab aru saada, mida organisatsioon tegelikult teeb. N\u00fc\u00fcd, kui me teame <em>mida<\/em> me teeme, on aeg k\u00fcsida j\u00e4rgmine kriitiline k\u00fcsimus: <em>millega<\/em> me seda teeme?<\/p>\n\n\n\n<p>Siin tulevadki m\u00e4ngu <strong>vara- ja teenusepakkujate registrid<\/strong><em>.<\/em> <strong>Sa ei saa kaitsta seda, mille olemasolust sa ei tea.<\/strong><\/p>\n\n\n\n<p>Selles postituses r\u00e4\u00e4gime praktiliste n\u00e4idetega, kuidas infoturbe raamistiku nagu E-ITS v\u00f5i ISO 27001 rakendamisel varasid ja teenusepakkujaid kaardistada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mis on &#8220;vara&#8221; E-ITS kontekstis?<\/h2>\n\n\n\n<p>Ametlik E-ITS rakendusjuhend defineerib seda nii:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Vara<\/strong> (<em>asset<\/em>) \u2013 miski, millel on organisatsiooni jaoks v\u00e4\u00e4rtus (m\u00f5nes kontekstis ka isiku v\u00f5i riigi jaoks); n\u00e4iteks teave, andmed, tarkvara, f\u00fc\u00fcsiline vara, rahaline vara, teenus, inimressurss, oskusteave, mitteaineline vara (maine, kuvand jms).<\/p>\n<\/blockquote>\n\n\n\n<p>N\u00e4iteks \u00fche kooli kontekstis v\u00f5ivad varad olla:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Teave ja andmed:<\/strong> \u00d5pilaste nimekirjad, hinnetelehed, t\u00f6\u00f6tajate isikuandmed.<\/li>\n\n\n\n<li><strong>Tarkvara:<\/strong> eKool\/Stuudium, raamatupidamistarkvara, Microsoft 365.<\/li>\n\n\n\n<li><strong>F\u00fc\u00fcsiline vara:<\/strong> S\u00fclearvutid, serveriruum, wifi-ruuterid, koolimaja ise.<\/li>\n\n\n\n<li><strong>Inimressurss:<\/strong> \u00d5petajad ja nende oskused.<\/li>\n\n\n\n<li><strong>Mitteaineline vara:<\/strong> Kooli maine ja usaldusv\u00e4\u00e4rsus.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Miks on oluline kaardistada eri t\u00fc\u00fcpi varasid?<\/h3>\n\n\n\n<p>Kui kooli serveriruumis juhtub veeavarii, on see mure f\u00fc\u00fcsilise varaga. Aga selle tagaj\u00e4rjel v\u00f5ivad kaduda <em>andmed<\/em> (hinnetelehed) v\u00f5i katkeda <em>teenus<\/em> (\u00f5ppet\u00f6\u00f6). <strong>Infoturbe eesm\u00e4rk on kaitsta v\u00e4\u00e4rtust, mitte ainult &#8220;rauda&#8221;.<\/strong><\/p>\n\n\n\n<p>E-ITS rakendamisel on meil vaja varasid ja varagruppe, et m\u00e4\u00e4ratleda <strong>sihtobjektid<\/strong>. Just sihtobjekt on see &#8220;\u00fchik&#8221;, mille p\u00f5hjal me valime hiljem etalonturbe kataloogist sobivad <strong>etalonmeetmete moodulid<\/strong> (ehk standardsed kaitsetegevused). Kui me ei tea, mis on meie sihtobjekt, ei saa me valida ka \u00f5igeid kaitsemeetmeid.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kes vararegistri looma peaks?<\/h2>\n\n\n\n<p>Tihti eeldatakse ekslikult, et k\u00f5ik, mis puudutab infoturvet, on automaatselt IT-osakonna mure. See ei ole kindlasti nii. Infoturve on kogu organisatsiooni vastutus.<\/p>\n\n\n\n<p><strong>Infoturbejuht (v\u00f5i seda rolli t\u00e4itev t\u00f6\u00f6taja) on selles protsessis suunaja ja eestvedaja, mitte ainuisikuline t\u00e4itja.<\/strong> IT-juht v\u00f5i E-ITS rakendamise t\u00f6\u00f6grupi juht ei pruugi teada, millist spetsiifilist pilveteenust kasutab personaliosakond v\u00e4rbamiseks v\u00f5i milline paberkaust on sotsiaalt\u00f6\u00f6taja jaoks kriitilise t\u00e4htsusega.<\/p>\n\n\n\n<p>Seet\u00f5ttu on ka varade ja teenusepakkujate kaardistamine <strong>meeskonnat\u00f6\u00f6<\/strong>, kus sisuline vastutus lasub <strong>\u00e4riprotsesside omanikel<\/strong>. Nemad teavad k\u00f5ige paremini, mis on nende t\u00f6\u00f6ks vajalik \u2013 infoturbejuhi rolli t\u00e4itva inimese \u00fclesanne on aidata see info s\u00fcsteemselt ja \u00f5igesse vormi kirja panna.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"815\" src=\"https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-loomine-vastutus-1024x815.png\" alt=\"\" class=\"wp-image-21494\" srcset=\"https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-loomine-vastutus-1024x815.png 1024w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-loomine-vastutus-600x477.png 600w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-loomine-vastutus-768x611.png 768w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-loomine-vastutus-1536x1222.png 1536w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-loomine-vastutus-2048x1630.png 2048w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-loomine-vastutus-15x12.png 15w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Kuidas vararegistrit luua?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1. V\u00f5ta aluseks olemasolevad andmed<\/h3>\n\n\n\n<p>Nii-\u00f6elda \u00f5piku j\u00e4rgi looksid vararegistri nullist: m\u00f5tled l\u00e4bi iga \u00e4riprotsessi ning dokumenteerid t\u00e4pselt, millistest varadest ja teenuspakkujatest see s\u00f5ltub. Reaalses elus on aga alati lihtsam alustada olemasoleva info s\u00fcstematiseerimise ja t\u00e4iendamisega, kui alustada t\u00fchjalt lehelt.<\/p>\n\n\n\n<p>Sinu organisatsioonis on t\u00f5en\u00e4oliselt juba olemas andmestikud, mida saad aluseks v\u00f5tta:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Raamatupidamise p\u00f5hivara nimekiri.<\/li>\n\n\n\n<li>IT-osakonna seadmete nimekiri.<\/li>\n\n\n\n<li>Tarkvaralitsentside lepingud.<\/li>\n\n\n\n<li>T\u00f6\u00f6tajate nimekiri.<\/li>\n\n\n\n<li>Regulaarsed maksed teenuste ja tarkvara eest finantsosakonnas.<\/li>\n<\/ul>\n\n\n\n<p>Nendest olemasolevatest nimekirjadest saadki kombineerida esialgse vararegistri.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kus vararegistrit pidada?<\/h3>\n\n\n\n<p>K\u00f5ige lihtsam on vararegistrit luua tabelarvutusprogrammis &#8211; Excelis v\u00f5i Google Spreadsheetis. Tabelarvutusprogramm annab hiljem mugava v\u00f5imaluse andmeid erinevate parameetrite j\u00e4rgi filtreerida, sorteerida.<\/p>\n\n\n\n<p>Esialgu tasub hoida info (tulbad) iga vara kohta minimaalsed. Alati saab hiljem t\u00e4iendada, sest t\u00f6\u00f6 k\u00e4igus saab selgemini pildi ette, mida ehk konkreetses organisatsioonis iga vara kohta veel on m\u00f5tet dokumenteerida.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Vihje:<\/strong> Excel on hea koht alustamiseks, kuid varade, \u00e4riprotsesside ja riskide vaheliste seoste (&#8220;mitu-mitmele&#8221;) haldamiseks j\u00e4\u00e4b see kiirelt kitsaks. Spetsiaalsed t\u00f6\u00f6riistad (nagu Kordon) aitavad neid seoseid visuaalselt hoida, tagades, et muudatus \u00fches kohas (nt vara kadumine) kajastub automaatselt ka seotud protsesside riskitasemes.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Mis andmed vararegistris iga vara kohta olema peavad?<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"761\" src=\"https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-valjad-1-1024x761.png\" alt=\"\" class=\"wp-image-21503\" srcset=\"https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-valjad-1-1024x761.png 1024w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-valjad-1-600x446.png 600w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-valjad-1-768x571.png 768w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-valjad-1-1536x1141.png 1536w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-valjad-1-16x12.png 16w, https:\/\/kordon.app\/wp-content\/uploads\/2026\/01\/E-ITS-vararegistri-valjad-1.png 1840w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Ma toon siin esmalt v\u00e4lja v\u00e4ljad, mida soovitab E-ITS ametlik juhend ning m\u00f5ningad, mis ma oma kogemusest arvan, et tulevad pikas perspektiivis kasuks. Neid v\u00e4lju on tegelikult p\u00e4ris palju ja eeldatavasti registriloomise algusfaasis k\u00f5igi varade kohta kogu infot veel ei ole. See on okei, pigem pane igal sammul nii palju infot kirja kui olemas, ja siis hiljem saab jooksvalt t\u00e4iendada.<\/p>\n\n\n\n<p>Ametlik juhend soovitab registrisse m\u00e4rkida v\u00e4hemalt j\u00e4rgmised andmed:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Vara nimetus:<\/strong> nt &#8220;\u00d5petajate s\u00fclearvutid&#8221;.<\/li>\n\n\n\n<li><strong>Unikaalne tunnus:<\/strong> Grupi puhul grupi nimi, \u00fcksiku serveri puhul seerianumber v\u00f5i nimi.<\/li>\n\n\n\n<li><strong>Vastutaja:<\/strong> Kes vastutab selle vara eest? (nt m\u00fc\u00fcgijuht, \u00f5ppealajuhataja).<\/li>\n\n\n\n<li><strong>Seosed:<\/strong> Kuidas on see vara seotud teiste varadega? (nt &#8220;Sisseastumiste s\u00fcsteem&#8221; asub serveris &#8220;SRV-01&#8221;).<\/li>\n<\/ul>\n\n\n\n<p>Enda kogemusest soovitaksin lisaks j\u00e4rgnevaid v\u00e4lju:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>\u00c4riprotsessid:<\/strong> \u00c4riprotsess(id), milles see vara v\u00f5i teenusepakkuja osaleb.<\/li>\n<\/ul>\n\n\n\n<p>Selliste seoste loomine on pikas perspektiivis v\u00e4ga oluline, sest hiljem infoturbe juhtimis\u00fcsteemi k\u00e4itades annab see igap\u00e4evastele tegevustele ja kahjuks ka intsidentidele konteksti &#8211; mis juhtus, miks juhtus ja mis on laiem m\u00f5jualas Ja muidugi on see vajalik info ka E-ITS kohustuslikus dokumentatsioonis &#8211; k\u00e4sitlusala ja kaitseala defineerimisel.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Kirjeldus:<\/strong> P\u00f5gus kirjeldus, mis selgitab vara funktsiooni ja olulisust organisatsioonis.<\/li>\n<\/ul>\n\n\n\n<p>Mida rohkem infot on keskselt dokumenteeritud ja ei ela kellegi peas, seda parem. See t\u00e4hendab, et inimeste ja rollide vahetumisel ei l\u00e4he see kaduma. Samuti annab see kirjeldus konteksti hilisematele sammudele: riskihindamine, kaitsetarbe valik ning etalonmeetmete valik.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Asukoht:<\/strong> Kus vara f\u00fc\u00fcsiliselt v\u00f5i loogiliselt asub? (nt &#8220;Serveriruum 1&#8221;, &#8220;Microsoft Azure (Dublin)&#8221;, &#8220;Klassiruum 12 &#8220;).<\/li>\n<\/ul>\n\n\n\n<p>E-ITS r\u00f5hutab, et arvestada tuleb ka f\u00fc\u00fcsilisest perimeetrist v\u00e4ljapoole ulatuvaid asukohti. See on kriitiline info turvameetmete valikul (nt kas on vaja f\u00fc\u00fcsilist valvet v\u00f5i kr\u00fcpteerimist).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Haldaja:<\/strong> Kes vastutab vara igap\u00e4evase <em>tehnilise<\/em> halduse eest. (nt IT-juht.)<\/li>\n<\/ul>\n\n\n\n<p>Vastutaja ja haldaja eristamine aitab v\u00e4ltida huvide konflikti ja tagada kompetentsip\u00f5hine vastutus. <strong>Vastutaja (\u00e4riprotsessi omanik)<\/strong> teab vara v\u00e4\u00e4rtust ja kriitilisust \u2014 tema otsustab, kes vajab ligip\u00e4\u00e4su ja kui kiiresti peab s\u00fcsteem rikete korral taastuma. <strong>Haldaja (tehniline spetsialist)<\/strong> omab aga vajalikke oskusi, et need n\u00f5uded ellu viia (nt seadistada \u00f5igused, teha varukoopiaid).<\/p>\n\n\n\n<p>Kui need rollid on segamini, v\u00f5ib tekkida olukord, kus IT-osakond teeb \u00e4riotsuseid (nt keelab vajaliku ligip\u00e4\u00e4su &#8220;turvalisuse&#8221; nimel) v\u00f5i vastupidi \u2014 \u00e4ripool j\u00e4tab tehnilise toe tellimata. Selge eristamine tagab, et <strong>\u00e4ripool \u00fctleb &#8220;mida&#8221; on vaja kaitsta, ja tehniline pool leiab lahenduse &#8220;kuidas&#8221; seda teha.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Seo varad \u00e4riprotsessidega<\/h3>\n\n\n\n<p>Kui esialgne nimekiri on olemasolevate registrite p\u00f5hjal koos, on aeg hakata aktiivselt otsima seni dokumenteerimata varasid. K\u00f5ige loogilisem on seda teha \u00e4riprotsessi kaupa.<\/p>\n\n\n\n<p>Iga \u00e4riprotsessi kohta tuleks esitada k\u00fcsimus: <strong>&#8220;Mida meil on veel vaja, et see protsess t\u00f6\u00f6taks?&#8221;<\/strong> Kas midagi olulist j\u00e4i kahe silma vahele? Selle k\u00fcsimuse v\u00f5iks esitada \u00e4riprotsessi vastutaja \/ omanikuga v\u00f5i v\u00e4hemasti temaga koos.<\/p>\n\n\n\n<p>E-ITS juhend soovitab siinkohal m\u00f5elda p\u00e4ris laialt ja otsida varasid j\u00e4rgmistest kategooriatest:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>f\u00fc\u00fcsilised asukohad;<\/li>\n\n\n\n<li>taristukomponendid;<\/li>\n\n\n\n<li>side\u00fchendused;<\/li>\n\n\n\n<li>liidestused v\u00e4lispartneritega;<\/li>\n\n\n\n<li>t\u00f6\u00f6tajad;<\/li>\n\n\n\n<li>andmed;<\/li>\n\n\n\n<li>IT-s\u00fcsteemid;<\/li>\n\n\n\n<li>riistvara;<\/li>\n\n\n\n<li>tarkvara.<\/li>\n<\/ul>\n\n\n\n<p>V\u00f5tame n\u00e4iteks <strong>kooli<\/strong>. \u00dcks kriitiline \u00e4riprotsess on <strong>&#8220;Sisseastumiskatsete korraldamine&#8221;<\/strong>. Mida on vaja, et see toimuks?<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Andmed:<\/strong> Sisseastujate isikuandmed, testitulemused.<\/li>\n\n\n\n<li><strong>Tarkvara:<\/strong> Sisseastumiste infos\u00fcsteem (SAIS v\u00f5i kooli enda lahendus), tabelt\u00f6\u00f6tlustarkvara tulemuste anal\u00fc\u00fcsiks.<\/li>\n\n\n\n<li><strong>Riistvara:<\/strong> Komisjoni liikmete s\u00fclearvutid, server (kui andmeid hoitakse kohapeal).<\/li>\n\n\n\n<li><strong>Ruumid:<\/strong> Arvutiklass testide tegemiseks.<\/li>\n\n\n\n<li><strong>Inimesed:<\/strong> Vastuv\u00f5tukomisjoni liikmed, IT-tugi.<\/li>\n<\/ul>\n\n\n\n<p>Nii tekibki loomulik ja loogiline nimekiri varadest, mis on tegelikult olulised.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Grupeeri sarnased varad<\/h3>\n\n\n\n<p>Infoturbe juhtimiss\u00fcsteemis ei ole m\u00f5istlik hallata tuhandet rida \u00fcksikute arvutitega. Meile piisab teadmisest, et meil on grupp &#8220;S\u00fclearvutid&#8221;, mida kaitseme \u00fchtemoodi.<\/p>\n\n\n\n<p>Varagrupp on \u00fchesugused varad, millel on sama eesm\u00e4rk, sama kaitsetarve ja eeldatavasti ka \u00fchesugused turvameetmed.<\/p>\n\n\n\n<p>E-ITS nimetab sellist varagruppi <strong>sihtobjektiks<\/strong>. Ametlik definitsioon \u00fctleb:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Sihtobjekt<\/strong> on kaitseala allosa \u2013 igasugune infos\u00fcsteemi kuuluv kaitsetarbega vara, nagu \u00e4riprotsess, rakendus, IT-lahenduse komponent, komponendir\u00fchm, hoone, kinnistu, all\u00fcksus. Sihtobjektile vastendatakse etalonmoodul(id).<\/p>\n<\/blockquote>\n\n\n\n<p><strong>N\u00e4idis sihtobjektid koolis:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>&#8220;\u00d5petajate s\u00fclearvutid&#8221;<\/strong> (Sihtobjekt 1) \u2013 neil on spetsiifiline tarkvara, ligip\u00e4\u00e4s erinevatele s\u00fcsteemidele.<\/li>\n\n\n\n<li><strong>&#8220;Arvutiklassi s\u00fclearvutid&#8221;<\/strong> (Sihtobjekt 2) \u2013 need on m\u00f5eldud \u00f5pilastele, on piiratud \u00f5igustega.<\/li>\n\n\n\n<li><strong>&#8220;Kooli wifi-v\u00f5rk&#8221;<\/strong>.<\/li>\n<\/ul>\n\n\n\n<p>Nagu n\u00e4ha, on s\u00fclearvutid jagatud kahte eraldi gruppi, sest nende kasutusotstarve ja kaitsetarve on erinev. <strong>Reegel on lihtne:<\/strong> grupeeri kokku varad, mis on olemuselt sarnased ja mida plaanid kaitsta identsete meetmetega. See muudab hilisema t\u00f6\u00f6 (modelleerimise) kordades lihtsamaks.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Loo ka teenusepakkujate register<\/h3>\n\n\n\n<p>E-ITS rakendusjuhendit lugedes v\u00f5ib j\u00e4\u00e4da kahe silma vahele, et E-ITS defineerib varana ka teenuse, seega on vararegistri loomine hea hetk alustada <strong>teenusepakkujate registriga<\/strong>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Mida teenusepakkujate kohta dokumenteerida?<\/h4>\n\n\n\n<p>On v\u00e4ga levinud l\u00e4heneda teenusepakkujale kui varale. Samas, kuna infoturbe juhtimiss\u00fcsteemis me l\u00f5puks l\u00e4heneme varadele ja teenusepakkujatele erinevalt, siis minu soovitus on selguse huvides teenusepakkujad (tarnijad) hoida eraldi registris. Varadele hakkame rakendama E-ITS tehnilisi etalonmeetmeid ning teenusepakkujatele rakendame riskianal\u00fc\u00fcsist tulenevalt mitte-tehnilisi meetmeid.<\/p>\n\n\n\n<p>Teenusepakkujate puhul dokumenteerida v\u00e4hemalt j\u00e4rgmise:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Teenusepakkuja nimi:<\/strong> (nt Telia, Microsoft, Zone).<\/li>\n\n\n\n<li><strong>Teenuse sisu:<\/strong> L\u00fchikirjeldus, mis teenust ostetakse (nt &#8220;Serverimajutus&#8221;, &#8220;raamatupidamisteenus&#8221;) ja miks see organisatsioonile oluline on.<\/li>\n\n\n\n<li><strong>Kontakt:<\/strong> Klienditugi ja <em>kindlasti<\/em> eraldi kontakt turvaintsidentideks (ideaalis 24\/7).<\/li>\n\n\n\n<li><strong>Vastutaja \/ omanik:<\/strong> Kes meie organisatsioonist selle teenuse eest vastutab<\/li>\n\n\n\n<li><strong>Haldaja:<\/strong> Kes vastutab teenuse igap\u00e4evase <em>tehnilise<\/em> halduse eest. (nt IT-juht.)<\/li>\n\n\n\n<li><strong>\u00c4riprotsessid:<\/strong> \u00c4riprotsess(id), milles see vara v\u00f5i teenusepakkuja osaleb.<\/li>\n\n\n\n<li><strong>Varad:<\/strong> Millistele varadele teenusepakkujal ligip\u00e4\u00e4s on.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">N\u00e4ide: Kooli vararegistri v\u00e4ljav\u00f5te<\/h2>\n\n\n\n<p>Vaatame, kuidas v\u00f5iks v\u00e4lja n\u00e4ha lihtne v\u00e4ljav\u00f5te g\u00fcmnaasiumi vararegistrist, keskendudes sisseastumise protsessile.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Vara nimetus (Grupp\/\u00dcksik)<\/th><th>Unikaalne tunnus<\/th><th>Kirjeldus<\/th><th>Vastutajad ja kontaktisikud<\/th><th>Haldaja<\/th><th>Seosed (teiste varadega)<\/th><th>Seotud \u00e4riprotsess<\/th><th>Asukoht<\/th><th>Piirangud ja m\u00e4rkused<\/th><\/tr><\/thead><tbody><tr><td><strong>Sisseastujate andmekogu<\/strong><\/td><td>Andmekogu-01<\/td><td>Kandidaatide isikuandmed ja eksamitulemused<\/td><td>Mari Maasikas (\u00d5ppealajuhataja)<\/td><td>Toomas Tamm (IT-juht)<\/td><td>Server SRV-01, Sisseastumise IS<\/td><td>Sisseastumiskatsete korraldamine<\/td><td>Serverruum 1 (koolimajas)<\/td><td>Sisaldab isikuandmeid (k\u00f5rge kaitsetarve)<\/td><\/tr><tr><td><strong>Kooli dokumendihalduss\u00fcsteem (DHS)<\/strong><\/td><td>Tarkvara-Amphora<\/td><td>Kooli ametlik dokumendiregister ja menetluskeskkond<\/td><td>Tiina Teder (Koolisekret\u00e4r)<\/td><td>Peeter Proff (Partneri IT-tugi)<\/td><td>&#8211;<\/td><td>Dokumentide menetlemine<\/td><td>Pilveteenus (Amphora)<\/td><td>Ligip\u00e4\u00e4s ainult kooli v\u00f5rgust v\u00f5i VPN-iga<\/td><\/tr><tr><td><strong>\u00d5petajate s\u00fclearvutid<\/strong><\/td><td>Grupp-S\u00fclearvutid-\u00d5p<\/td><td>T\u00f6\u00f6vahendid \u00f5ppet\u00f6\u00f6 l\u00e4biviimiseks ja e-p\u00e4eviku t\u00e4itmiseks<\/td><td>Toomas Tamm (IT-juht)<\/td><td>Mati Mets (IT-spetsialist)<\/td><td>Wifi-v\u00f5rk &#8220;Kool-Employee&#8221;<\/td><td>\u00d5ppet\u00f6\u00f6 l\u00e4biviimine, Hindamine<\/td><td>\u00d5petajate k\u00e4es \/ klassiruumid<\/td><td>45 tk, Windows 10, Bitlocker<\/td><\/tr><tr><td><strong>Arvutiklass 202<\/strong><\/td><td>Ruum-202<\/td><td>Arvutiklass \u00f5ppet\u00f6\u00f6ks ja eksamite tegemiseks<\/td><td>Rein Raud (Haldusjuht)<\/td><td>Kalle Kask (Koristusteenuse juht)<\/td><td>&#8211;<\/td><td>\u00d5ppet\u00f6\u00f6 l\u00e4biviimine<\/td><td>II korrus, tiib B<\/td><td>Ruumis asuvad testiarvutid, valvesignalisatsioon<\/td><\/tr><tr><td><strong>Vastuv\u00f5tukomisjon<\/strong><\/td><td>Inimressurss-Komisjon<\/td><td>Komisjon, kes viib l\u00e4bi vestluseid ja otsustab vastuv\u00f5tu<\/td><td>J\u00fcri J\u00f5gi (Direktor)<\/td><td>&#8211;<\/td><td>Sisseastujate andmekogu<\/td><td>Sisseastumiskatsete korraldamine<\/td><td>&#8211;<\/td><td>3 liiget, vajavad ligip\u00e4\u00e4su andmekogule<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">N\u00e4ide: Kooli teenusepakkujate nimekiri<\/h3>\n\n\n\n<p>Lisaks varadele on oluline eraldi v\u00e4lja tuua ka kriitilised partnerid.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Nimi<\/th><th>Teenuse sisu<\/th><th>Kontakt<\/th><th>Omanik<\/th><th>\u00c4riprotsessid<\/th><th>Ligip\u00e4\u00e4s varadele<\/th><th>Asukoht<\/th><\/tr><\/thead><tbody><tr><td><strong>Riigi Infos\u00fcsteemi Amet (SAIS)<\/strong><\/td><td>Sisseastumise infos\u00fcsteemi majutus ja haldus<\/td><td>e-mail@email.ee, telefon<\/td><td>Mari Maasikas (\u00d5ppealajuhataja)<\/td><td>Sisseastumiskatsete korraldamine<\/td><td>Sisseastujate andmekogu<\/td><td>Eesti (Riigipilv)<\/td><\/tr><tr><td><strong>Microsoft (Office 365)<\/strong><\/td><td>E-posti, failimajutuse (OneDrive) ja kontoritarkvara teenus<\/td><td>e-mail@email.ee, telefon<\/td><td>Toomas Tamm (IT-juht)<\/td><td>T\u00f6\u00f6korraldus, kommunikatsioon<\/td><td>E-kirjad, failid, kasutajakontod<\/td><td>Dublin\/Amsterdam (EL)<\/td><\/tr><tr><td><strong>Telia Eesti<\/strong><\/td><td>T\u00f6\u00f6jaamade haldusteenus (kaughaldus, viiruset\u00f5rje)<\/td><td>e-mail@email.ee, telefon<\/td><td>Toomas Tamm (IT-juht)<\/td><td>K\u00f5ik IT-ga seotud protsessid<\/td><td>K\u00f5ik t\u00f6\u00f6jaamad ja serverid<\/td><td>Eesti<\/td><\/tr><tr><td><strong>O\u00dc Koolitoit<\/strong><\/td><td>\u00d5pilaste toitlustamine (F\u00fc\u00fcsiline teenus)<\/td><td>e-mail@email.ee, telefon<\/td><td>Rein Raud (Haldusjuht)<\/td><td>\u00d5pilaste heaolu tagamine<\/td><td>S\u00f6\u00f6kla ruumid<\/td><td>Kooli ruumid<\/td><\/tr><tr><td><strong>AS Turvamees<\/strong><\/td><td>Koolimaja valve ja h\u00e4ireteenus<\/td><td>e-mail@email.ee, telefon<\/td><td>Rein Raud (Haldusjuht)<\/td><td>Turvalisuse tagamine<\/td><td>K\u00f5ik kooli ruumid (v\u00f5tmed\/koodid)<\/td><td>Teenus objektil<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Levinumad vead, mida vararegistrit luues v\u00e4ltida<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Ainult &#8220;raua&#8221; n\u00e4gemine:<\/strong> See on k\u00f5ige fundamentaalsem viga. \u00c4ra unusta, et <em>info<\/em> (andmed) ja <em>tarkvara<\/em> on tihti v\u00e4\u00e4rtuslikumad kui seade, millel need asuvad. S\u00fclearvuti saab poest uue osta, kaotatud sisseastumiseksamite tulemusi mitte.<\/li>\n\n\n\n<li><strong>Teenusepakkujate unustamine:<\/strong> Pilveteenused (nt Google Workspace, eKool) on samuti sinu organisatsiooni jaoks v\u00e4\u00e4rtuslikud varad, kuigi need ei asu f\u00fc\u00fcsiliselt koolimajas. Need tuleb kindlasti kaardistada!<\/li>\n\n\n\n<li><strong>\u00dclem\u00e4\u00e4rane detailsus (komponendid):<\/strong> \u00c4ra koorma registrit komponentidega nagu hiired, klaviatuurid v\u00f5i \u00fcksikud k\u00f5vakettad. Need on vahetatavad osad. V\u00f5ta arvele loogilised tervikud (nt &#8220;T\u00f6\u00f6taja t\u00f6\u00f6koht&#8221;).<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Kuidas Kordon aitab?<\/h2>\n\n\n\n<p>K\u00e4sitsi eraldi dokumentides haldamise asemel v\u00f5imaldab Kordon luua infoturbe juhtimiss\u00fcsteemist automatiseeritud s\u00fcsteemi. See pole lihtsalt staatiline kirjeldus, vaid d\u00fcnaamiline vaade, kuhu saab koondada k\u00f5ik E-ITSi juhendis n\u00f5utud andmed alates varadest ja teenusepakkujatest kuni riskihinnangute ja ettev\u00f5tte p\u00e4ris siseturvameetmeteni.<\/p>\n\n\n\n<p>Kordoni t\u00f5eline v\u00e4\u00e4rtus peitub aga seoste loomises. Sa ei pea neid seoseid lihtsalt tekstina kirjeldama, vaid saad luua <strong>reaalsed, klikitavad \u00fchendused otse s\u00fcsteemis<\/strong>, mis annavad igale andmepunktile t\u00e4henduse:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>\u00c4riprotsess<\/strong> (mis on meile oluline)\n<ul>\n<li>s\u00f5ltub <strong>Varadest ja teenusepakkujatest<\/strong> (mida meil on vaja kaitsta)\n<ul>\n<li>mida ohustavad <strong>Riskid<\/strong> (mis v\u00f5ib valesti minna)\n<ul>\n<li>mida me maandame <strong>Turvameetmetega<\/strong> (mida me teeme).<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<p>Selline puukujuline vaade annab kaks kriitilist eelist:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Selgus &#8220;miks&#8221; k\u00fcsimuses:<\/strong> Iga turvameetme taga jookseb niit konkreetse riski, vara ja l\u00f5puks \u00e4riprotsessini. Info pole lihtsalt lahtrites, vaid me saame aru seostest \u2013 me ei tee turvet turve p\u00e4rast, vaid \u00e4riprotsessi kaitsmiseks.<\/li>\n\n\n\n<li><strong>M\u00f5jude anal\u00fc\u00fcs:<\/strong> Kui mingi vara v\u00f5i teenusepakkujaga on probleem (nt server on maas v\u00f5i tarnijal on turvaintsident), on Kordonis kohe n\u00e4ha, milliseid \u00e4riprotsesse ja teenuseid see tegelikult m\u00f5jutab, kellega \u00fchenduda organisatsiooni sees ning teenusepakkuja pooleli. Exceli r\u00e4gastikus on sellist seost pea v\u00f5imatu kiiresti tuvastada.<\/li>\n\n\n\n<li><strong>T\u00f6\u00f6protsessi juhtimine:<\/strong> Juhtimiss\u00fcsteem on oma olemuselt pidev protsess, mis koosneb regulaarsetest tegevustest. Selleks, et s\u00fcsteem toimiks ja vajalikud \u00fclesanded saaksid \u00f5igeaegselt tehtud, aitab Kordon vastutajale \u00f5igel ajal meelde tuletada, mida ta tegema peab \u2013 n\u00e4iteks millist riski hindama v\u00f5i millist teenusepakkujat anal\u00fc\u00fcsima.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Kokkuv\u00f5tteks<\/h2>\n\n\n\n<p>Vara- ja teenusepakkujate registrid on elavad dokumendid. Need ei saa kunagi &#8220;valmis&#8221; samamoodi nagu maja, vaid neid tuleb koguaeg ajakohastena hoida, kui tuleb uusi \u00e4riprotsesse, varasid kantakse maha v\u00f5i tulevad uued.<\/p>","protected":false},"excerpt":{"rendered":"<p>Eelmises postituses r\u00e4\u00e4kisime sellest, kuidas \u00e4riprotsesside kaardistamine aitab aru saada, mida organisatsioon tegelikult teeb. N\u00fc\u00fcd, kui me teame mida me teeme, on aeg k\u00fcsida j\u00e4rgmine kriitiline k\u00fcsimus: millega me seda teeme? Siin tulevadki m\u00e4ngu vara- ja teenusepakkujate registrid. Sa ei saa kaitsta seda, mille olemasolust sa ei tea. Selles postituses r\u00e4\u00e4gime praktiliste n\u00e4idetega, kuidas infoturbe&#8230;<\/p>","protected":false},"author":1,"featured_media":21491,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[127,26],"tags":[],"class_list":["post-21480","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-e-its-2","category-blog"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/posts\/21480","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/comments?post=21480"}],"version-history":[{"count":18,"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/posts\/21480\/revisions"}],"predecessor-version":[{"id":21504,"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/posts\/21480\/revisions\/21504"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/media\/21491"}],"wp:attachment":[{"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/media?parent=21480"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/categories?post=21480"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kordon.app\/et\/wp-json\/wp\/v2\/tags?post=21480"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}