lahend.ee
KohtulahendidÕigusaktidKohtudValdkonnadMCP
KohtulahendidÕigusaktidKohtudValdkonnadMCP
lahend.eeKohtudValdkonnadRiigi TeatajaEesti kohtulahendite otsing · nimistu.ee andmetel
Õigusaktid›Määrus
KehtivMäärus

Alutaguse valla infoturvapoliitika

Alutaguse Vallavalitsus
Kehtiv redaktsioon
alates 06.07.2026

§ 1.Rakendusala

(1)Määrusega kehtestatakse Eesti Infoturbestandardi E-ITS alusel infoturbe eesmärgid, põhimõtted ja tegevussuunad, mida on kohustatud järgima Alutaguse Vallavalitsuse kui ametiasutuse ja vallavalitsuse hallatava asutuse Alutaguse Huvikeskus (edaspidi koos organisatsioon) teenistujad, töötajad, töövõtu- või muu lepingu alusel teenust osutavad isikud ning kõik teised isikud (edaspidi Töötajad), kes osalevad asutuse töös.2(2)Infoturvet rakendatakse kaitsealal, mis hõlmab asutuse põhitegevusest tulenevaid äriprotsesse (edaspidi valdkond) ja nendega seotud sihtobjekte mis on vajalikud ülesannete täitmiseks ning millele rakendatakse infoturbe halduse süsteemi (ISMS) nõudeid. Kaitseala ajakohastatakse perioodiliselt või muudatuste tekkimisel organisatsioonis ning see on aluseks riskihaldusele ja turvameetmete valikule.

§ 2.Eesmärgid ja põhimõtted

(1)Infoturvapoliitika eesmärk on määratleda üldised suunised ja põhimõtted varade ning väärtuste haldamiseks ja kaitseks. Infoturvapoliitikast lähtuvalt koostatakse infoturvet reguleerivad eeskirjad, juhendid, korrad ja teised vajalikud dokumendid.2(2)Infoturbe rakendamise eesmärk on tagada asutuse põhitegevuse katkematu toimimine ning tööprotsesside ja infovarade konfidentsiaalsus, terviklus ja käideldavus tasemel, mis võimaldab ka kõige tõenäolisemate ohtude realiseerumisel jätkata asutuse ülesannete täitmist.3(3)Organisatsioon tagab infoturbealase tegevuse vastavuse asjakohastele seadustele, määrustele, juhistele ja lepingulistele kohustustele järgides kehtivat õigusraamistikku, sealhulgas isikuandmete kaitse ja küberturvalisust reguleerivaid nõudeid.4(4)Organisatsioon rakendab kogu kaitsealal põhiturvet ja sellele vastavaid etalonturbe meetmeid. Vajadusest ja riskihalduse tulemustest lähtuvalt rakendatakse täiendavalt standard- ja kõrgturbe või etalonturbe väliseid meetmeid.5(5)Rakendatavad turvameetmed peavad olema majanduslikult põhjendatud ja proportsionaalsed meetmete ebapiisavusest tuleneva võimaliku kahjuga. Samuti peab nende mõju organisatsiooni tegevusele ja töötajate tööle olema võimalikult väike.6(6)Infoturbe halduse eest vastutab juhtkond, kes kohustub tagama, et infoturvet juhitakse süsteemselt ja riskipõhiselt, eraldades selleks vajalikud ressursid, määrates selged vastutused ning jälgides infoturbe eesmärkide täitmist. Juhtkond toetab infoturbealast teadlikkust ja turvalisi käitumisstandardeid kogu organisatsioonis.7(7)Organisatsioon käsitleb infoturbeintsidente süsteemselt ja õigeaegselt, et minimeerida nende mõju ning taastada teenuste tavapärane toimimine võimalikult kiiresti. Intsidentide registreerimine, analüüs ja lahendamine toimub kehtestatud korra alusel.8(8)Organisatsioon lähtub infoturbe halduse süsteemi rakendamisel pideva parendamise põhimõttest ning tugineb riskihindamise tulemustele, audititele, intsidentide analüüsile ja juhtkonna otsustele.

§ 3.Korraldus ja vastutus

(1)Infoturbe halduse korraldamiseks organisatsioonis vallavalitsus:11) määrab valdkonnad ja nende juhid (protsessijuhid) kes vastutavad protsesside kaardistamise, riskide hindamise ning infoturbe meetmete rakendamise eest oma vastutusalas;22) määrab rakendatavate etalonturbe moodulite vastutajad, kes tagavad sihtobjektide ja meetmete valiku ja nende omavahelise seotuse (modelleerimise);33) määrab infoturbejuhi või infoturbejuhi rolli täitja, kes koordineerib infoturbe haldust ning jälgib nõuete täitmist. Infoturbejuhi teenus võib olla sisse ostetud välise teenusena;44) kinnitab organisatsiooni riskihalduse metoodika;55) kinnitab infoturbe meetmete rakendusplaani (IMR) ja meetmete mitterakendamisest tulenevad jääkriskid;66) tagab infoturvet korraldavate dokumentide kehtestamise, teavitamise ja täitmise ning regulaarse ajakohastamise;77) tagab kaitsealasse kuuluvate varade arvestuse ning kasutamise ja toimimise õiguspärasuse jälgimise;88) tagab infoturbe probleemidest teatamise, ettepanekute tegemise ja tagasiside andmise turbealaste dokumentide toimimise kohta;99) tagab valdkondadega seotud sihtobjektidele vastutajate määramise;1010) korraldab infoturbe sõltumatuid läbivaatusi;1111) korraldab E-ITS-i vastavusauditi;1212) moodustab organisatsiooni infoturbe korraldamiseks töörühma.2(2)Organisatsiooni infoturbe töörühma ülesanded on:11) infoturbe järjepidev kavandamine ja korraldamine;22) infoturvet korraldavate dokumentide koostamine ja menetlemine;33) infoturbe järelevalve korraldamine;44) infoturbeteadlikkuse tõstmise korraldamine;55) infoturbeintsidentide menetlemine;66) perioodiliste ja sündmustepõhiste aruannete läbivaatamine ning juhtkonnale esitamine;77) infoturbe erandite kooskõlastamine.

§ 4.Rakendamine

(1)Infoturvapoliitikas kasutatakse Eesti Infoturbestandardi E-ITS mõisteid.2(2)Infoturbe dokumentide koosseisu koostab ja kooskõlastab töörühm ning kinnitab vallavalitsus. Dokumentatsioon hõlmab vähemalt infoturvapoliitikat, intsidentide halduse korda, riskihalduse metoodikat, välisteenuste haldamise korda ja IT varade haldamise korda.3(3)Infoturvapoliitika ja teised organisatsiooni infoturbe halduse alusdokumendid vaadatakse töörühma poolt läbi vähemalt üks kord aastas või organisatsiooni eesmärkide, regulatsioonide, lepingulistes kohustuste või infoturbeolukorra muutumisel. Muudatused esitatakse kinnitamiseks juhtkonnale.4(4)Tunnistada kehtetuks Alutaguse Vallavalitsuse 01.04.2025 määrus nr 2 „Alutaguse Vallavalitsuse ja hallatavate asutuste infoturvapoliitika“.

§ 5.Määruse jõustumine

Määrus jõustub kolmandal päeval pärast Riigi Teatajas avaldamist.

Riigi Teatajas ↗RT IV, 2026-07-06