§ 1 Hankintapäätös digitaalisen turvallisuuden ja tiedonhallinnan järjestämisestä

Lataa 

RauDno-2024-115

Päätöspäivämäärä

21.2.2024

Päätöksen tekijä

Hallintojohtaja

Päätöksen peruste

Hallintolaki § 43 ja § 45. Rautalammin kunnan hallintosääntö 2022, § 25 .

Kuvaus

Laki julkisen hallinnon tiedonhallinnasta (tiedonhallintalaki 906/2019) tuli voimaan
1.1.2020. Laissa säädetään julkisuusperiaatteen ja hyvän hallinnon vaatimusten
toteuttamisesta viranomaisten tiedonhallinnassa sekä tietojärjestelmien
yhteentoimivuuden toteuttamisesta. Yleislakina tiedonhallintalaki sisältää koko
julkista hallintoa koskevat säännökset tiedonhallinnan järjestämisestä ja
kuvaamisesta, tietovarantojen yhteentoimivuudesta, teknisten rajapintojen ja
katseluyhteyksien toteuttamisesta sekä tietoturvallisuuden toteuttamisesta.
Tiedonhallintalaissa (906/2019) on säädetty tiedonhallintayksikön velvollisuudeksi
laatia ja ylläpitää tiedonhallintamallia. Lisäksi tiedonhallintalain (906/2019) 28 §:n
mukaisesti tiedonhallintayksikön on ylläpidettävä kuvausta sen hallinnoimista
tietovarannoista ja asiarekisteristä.


Hankittavaa työkalua on tarkoitus käyttää Rautalammin  kunnan tiedonhallinta-,
tietosuoja-, tietoturva- ja ICT-arkkitehtuurityön tukena. Järjestelmä toimii
tietosuoja- ja tietoturvavastaavien työkaluna tiedonhallinnan sekä riskien
hallinnan ja käsittelyn, toiminnan jatkuvuudenhallinnan ja varautumisen,
tietoturvallisuuden ja tietosuojan sekä kyberturvallisuuden lakisääteisten
vaatimusten toteuttamisessa ja lakien edellytysten toteutumisen seurannassa ja
todentamisessa.


Hankinnan taustalla on tarve järjestelmälle, jolla helpotetaan erilaisten lakien
asettamien vaatimusten täyttämistä, jolla voidaan tuottaa vaadittuja
dokumentteja syötettyjen tietojen pohjalta sekä seurata vaatimusten
toteutumista. Kunnassa on tarve järjestelmälle, josta löytyy ohjaavat pohjat ja
toiminnot vähintään tiedonhallintalain, tietosuoja-asetuksen ja tietoturvan
vaatimusten täyttämiselle ja se on aktiivisesti kehittyvä ohjelma, jolla voidaan
täyttää myös uusia tulevia vaatimuksia. Järjestelmän tulee seurata ja koordinoita
työtä, dokumentoida prosessi sekä mahdollistaa tehtävien vastuuttaminen muille
työntekijöille ja erääntyvistä tehtävistä tulee automaattiset viestit. Järjestelmästä
pitää saada otettua raportit syötettyjen tietojen pohjalta ja asiakirjojen julkaisu
pitää pystyä tekemään suoraan omalle verkkosivustolle. Järjestelmän tulee olla
helppokäyttöinen ja integroittavissa olemassa oleviin järjestelmiin niin, että se ei
vaadi erillistä asennusta eikä kirjautumista, ohjelmisto ja tuki ovat suomenkielisiä.
 

Päätös



Markkinakartoitus on tehty ja siinä on selvinnyt, että kunnan järjestelmälle
asettamat vaatimukset täyttävän palvelun pystyy toimittamaan Agendium Oy:n
Digiturvamalli. Palvelun vuosittainen käyttömaksu on tarjouksen mukaan 2610
€/vuosi (alv. 0%). Palvelun käyttöönottoon ei liity muita kustannuksia ja
ohjelmiston käyttäjämäärää ei ole rajattu. Palvelun käytöstä laaditaan erillinen
palvelusopimus.
 Päätän, että Rautalammin  kunta hankkii Digiturvamalli-palvelun Agendium Oy:ltä.
 

Allekirjoitus

Merja Koivula-Laukka

Organisaatiotieto

Hallinto