Tietoturva ja luottamus

Tietoturva, jonka voit varmentaa.

Se, mikä on julkaistu, kerrotaan julkaistuna. Se, mikä on kesken, kerrotaan täsmälleen sellaisena. Yhtäkään sertifiointia ei väitetä ennen kuin se on hallussa – kuilun täsmällinen kuvaaminen on tapa kuroa se umpeen.

Yleiskuva

Se, mikä on julkaistu, kerrotaan julkaistuna. Se, mikä on kesken, kerrotaan täsmälleen sellaisena.

11Julkaistua arkkitehtuuriominaisuutta
5Kartoitettua säädöskehikkoa
0Etuajassa väitettyä sertifiointia
SOC 2Ensimmäinen attestointi, työn alla
Tavoitteena · ei vielä hallussa

Yhtäkään sertifiointia ei ole tällä hetkellä hallussa. Tässä järjestyksessä ne saapuvat.

Tämän sivun aikamuoto on harkittu. Kun vaihe valmistuu, sen tila muuttuu – mitään tällä listalla ei väitetä etuajassa.

SOC 2 Type ITyön allaKontrollien suunnittelun tarkastus tiettynä ajankohtana. Ensimmäinen ulkoinen attestointi, jonka saamme haltuumme.
SOC 2 Type IISuunnitteillaKontrollien toimintaa seurataan pidemmällä jaksolla – juuri se raportti, jota yritysten tietoturvatiimit oikeasti pyytävät.
ISO 27001SuunnitteillaTietoturvan hallintajärjestelmän sertifiointi kokonaisuutena.
ISO 42001 + ISO 27701SuunnitteillaTekoälyn hallinta ja tietosuojan hallinta – niiden kehikkojen sertifiointi, jotka moduulimme jo kartoittavat.
FedRAMP ModerateSuunnitteillaJulkisen sektorin valtuutuspolku. Monivuotinen ponnistus, jonka vaiheistamme harkiten.
Käytössä jo tänään

Arkkitehtuurin ominaisuudet selkokielellä.

Virhetilanteessa sulkeutuva tunnistautuminenJos järjestelmä ei voi varmistaa, kuka olet, se lukitsee sinut ulos eikä päästä sisään.
Salattu, molemminpuolisesti tunnistettu sisäinen liikenneJokainen sisäinen yhteys on salattu, ja molemmat päät todistavat henkilöllisyytensä.
Vähimmän oikeuden pääsy, täysin lokitettunaIhmiset saavat vain sen pääsyn, jonka heidän roolinsa sallii, ja jokainen toimi kirjataan lokiin.
Salattu levossaTallennettu data on salattu, ja kaikki siihen kohdistuva peukalointi havaitaan.
Allekirjoitetut rekisterimerkinnätJokainen malli on allekirjoitettu, joten tiedät tarkalleen, mitä ajat ja ettei sitä ole vaihdettu.
Kvanttikestävä allekirjoituspolkuKvanttikestävä allekirjoituspolku on rakennettu sisään ja kytkettävissä päälle – allekirjoitukset pysyvät luotettavina myös tulevia kvanttitietokoneita vastaan.
Peukaloinnin paljastava auditointilokiKirjausta siitä, mitä tapahtui, ei voi muokata huomaamatta – jokainen muutos näkyy.
Sisältöosoitteinen tallennusTiedostot yksilöidään sisältönsä perusteella, joten muuttunut tiedosto ei yksinkertaisesti lataudu.
KMS-kuorisalausSalausavaimia hallitaan oman pilvesi avainpalvelussa, sinun hallinnassasi.
Allekirjoitettu, skannattu toimitusketjuOhjelmisto toimitetaan varmennetun osaluettelon kanssa, ja se skannataan ja allekirjoitetaan ennen julkaisua.
Hajautettu jäljitysNäet tarkalleen, mitä alusta teki askel askeleelta, kun jotain pitää selvittää.
Kontrollikartoituksia · ei sertifiointeja

Viisi säädöskehikkoa, kartoitettuna alustaan.

ISO/IEC 42001
Tekoälyn hallintajärjestelmät

Elinkaaren hallinta, vaikutusten arviointi ja vastuunäyttö kartoitettuna tekoälyn hallintastandardiin.

NIST AI RMF 1.0
Tekoälyn riskienhallinta

Govern, Map, Measure, Manage – generatiivisen tekoälyn profiililla. Putken attestoinnit tuottavat Measure-näytön automaattisesti.

SOC 2 TSC
Trust Services Criteria

Tietoturvan, saatavuuden ja luottamuksellisuuden kriteerit kartoitettuna alustan kontrolleihin – pääsy, muutoksenhallinta, valvonta.

HIPAA Security Rule
Terveydenhuollon suojatoimet

Hallinnollisten, fyysisten ja teknisten suojatoimien kartoitukset federaatioille, jotka koskettavat suojattua terveystietoa.

EU AI Act
Tekoälysäädökset

Kontrollikartoitukset suuririskisten järjestelmien velvoitteisiin – dokumentaatio, lokitus, ihmisen valvonta – kun vaatimukset astuvat voimaan vaiheittain vuosina 2026–2027.

Tietoturvan yhteystiedot
Tietoturva
security@steav.io

Haavoittuvuusilmoitukset, arkkitehtuurikysymykset ja tietoturva-arviointipyynnöt.

Tietosuoja
privacy@steav.io

Tietosuojakysymykset, yksityisyysarvioinnit ja rekisteröidyn pyynnöt.

Vaatimustenmukaisuus
compliance@steav.io

Auditointinäyttö, kontrollikartoitukset ja sertifiointien tilaa koskevat tiedustelut.