Legiscope vs OneTrust: työnkulut, näyttö ja hankintakriteerit
Vertaa Legiscopen ja OneTrustin dokumentoituja ominaisuuksia, rajoja, kustannuksia, siirtoa ja näyttöä konkreettisten hankintavaatimusten avulla.
Sivu 1/3
Vertaa Legiscopen ja OneTrustin dokumentoituja ominaisuuksia, rajoja, kustannuksia, siirtoa ja näyttöä konkreettisten hankintavaatimusten avulla.
Käytännöllinen arvio laajuudesta, näytöstä, käyttöönotosta ja hankintakysymyksistä.
Rekisteröidyn tarkastusoikeus GDPR 15 artiklan mukaan: mitä tietoja on annettava, kuukauden määräaika, tunnistaminen ja tavallisimmat virheet. Opas 2026.
Tekoälysäädös (AI Act) -ohjelmisto 2026: riskiluokitus, korkean riskin järjestelmät, dokumentaatio ja GDPR-yhteydet. Työkalujen vertailu ja hinnat suomalaiselle yritykselle.
DORA:n ICT-riskienhallinnan viitekehys (5–15 art.): hallituksen vastuu, tunnistaminen, suojaus, havainnointi, palautuminen, varmuuskopiot ja oppiminen.
DORA pankeille: puuteanalyysi, ICT-sopimusten remontti, TLPT-valmius, tietorekisteri ja hallitusraportointi – tiekartta ja Finanssivalvonnan odotukset.
DORA-poikkeamailmoitukset ja määräajat: merkittävän ICT-poikkeaman luokittelu, kynnysarvot, ensi-ilmoitus 4 h, väliraportti 72 h ja loppuraportti kuukaudessa.
DORA-seuraamukset ja valvonta: Finanssivalvonnan toimivaltuudet, 1 %:n uhkasakko päiväliikevaihdosta ja kriittisten ICT-palveluntarjoajien valvontakehys.
DORA-sietokykytestaus 24–27 artiklan mukaan: vuosittainen perusohjelma, uhkaperusteinen TLPT kolmen vuoden välein, TIBER-EU-yhteys ja Finanssivalvonnan rooli.
DORA-tietorekisteri (register of information) 28 artiklan mukaan: kenttä kentältä -malli, ESA-mallipohjat, suhde ROPA:an ja toimitus Finanssivalvonnalle.
DORA vs NIS2: soveltamisala, lex specialis -suhde, valvonta (Finanssivalvonta vs Traficom), poikkeamakynnykset, toimittajavalvonta ja seuraamukset taulukkona.
Häiriöilmoitukset DORA:n, NIS2:n ja GDPR:n mukaan: kolme määräaikaa, kolme viranomaista, yksi poikkeama. Taulukko määräajoista ja yksi sisäinen prosessi.
Henkilötietojen siirrot EU:n ulkopuolelle GDPR:n V luvun mukaan: riittävyyspäätös, vakiolausekkeet 2021/914, BCR, 49 artiklan poikkeukset ja siirtoarviointi.
NIS2:n keskeiset ja tärkeät toimijat: liite I vs. liite II, kokosääntö, valvonnan erot ja seuraamuskatot 10 M€/2 % vs. 7 M€/1,4 %. Näin määrität oman luokkasi.
NIS2-poikkeamailmoitukset 23 artiklan mukaan: ennakkovaroitus 24 h, poikkeamailmoitus 72 h ja loppuraportti kuukaudessa – sekä mikä on merkittävä poikkeama.
NIS2-riskienhallinta käytännössä: 21 artiklan kymmenen vähimmäistoimenpidettä, toimitusketjun turvallisuus ja johdon henkilökohtainen vastuu (20 artikla).
Oikeutettu etu GDPR 6(1)(f): kolmiosainen tasapainotesti, LIA:n dokumentointi, kohtuulliset odotukset ja 21 artiklan ehdoton vastustamisoikeus markkinoinnissa.
Suostumustenhallinta-alustojen (CMP) vertailu 2026: mitä sähköisen viestinnän palvelulain 205 § ja GDPR vaativat, suostumuksen todistaminen, TCF, Consent Mode v2.