Hyppää sisältöön

ISO 27001 A.6.4 Kurinpitoprosessin tarkistuslista

Standardin ISO 6.4:27001 liitteessä A.2022 viitataan Kurinpitoprosessi ohjata. Tällä valvonnalla varmistetaan, että tietoturvakäytäntöjä tai -menettelyjä rikkoneita työntekijöitä varten on olemassa ja niistä tiedotetaan kurinpitoprosessit.

Tavoitteena on valvoa organisaation tietoturvapolitiikan ja -menettelyjen noudattamista ja ylläpitää korkeaa tietoturvatietoisuutta ja sitoutumista työntekijöiden keskuudessa.

Tehokas täytäntöönpano sisältää selkeän politiikan määrittelyn, perusteellisen viestinnän, huolellisen dokumentoinnin, oikeudenmukaisen tutkimuksen, oikeasuhteisen vastauksen, korjaavat toimet sekä säännöllisen tarkastelun ja parantamisen.



ISMS.online antaa sinulle 81 %:n etumatkan heti sisäänkirjautumisestasi lähtien.

ISO 27001 helposti

Olemme tehneet kovan työn puolestasi ja antavat sinulle 81 % etumatkan kirjautuessasi sisään. Sinun tarvitsee vain täyttää tyhjät kohdat.



Miksi sinun pitäisi noudattaa liitettä A.6.4? Keskeiset näkökohdat ja yleiset haasteet

Politiikan perustaminen

    Haaste: Varmistetaan, että kurinpitopolitiikka on kattava, lainmukainen ja organisaatiostandardien mukainen.

  • Ratkaisu:

    • Käytä valmiita käytäntömalleja luodaksesi nopeasti kattavan kurinpitopolitiikan.
    • Seuraa käytäntöjen muutoksia ja päivityksiä varmistaaksesi, että uusin versio on aina saatavilla ja lainmukainen.
    • Hallitse, kuka voi tarkastella ja muokata käytäntöjä varmistaaksesi, että vain valtuutetut henkilöt voivat tehdä muutoksia.
  • Asiaan liittyvät ISO 27001 -lausekkeet: Käytäntö, dokumentoitu tieto

Vaatimustenmukaisuuden tarkistuslista:

Kehitä virallinen kurinpitopolitiikka käytäntömallien avulla.

Varmista, että politiikka on linjassa lakien ja säännösten vaatimusten kanssa.

Käytä versionhallintaa käytännön muutosten ja päivitysten seuraamiseen.

Hallitse vain valtuutetun henkilöstön pääsyä asiakirjoihin.

Viestintä

    Haaste: Kurinpitoprosessin tehokas viestiminen kaikille työntekijöille ja ymmärryksen ja tunnustuksen varmistaminen.

  • Ratkaisu:

    • Ilmoita nopeasti käytäntömuutoksista ja kurinpitoprosessiin liittyvistä tärkeistä tiedoista hälytysjärjestelmän kautta.
    • Varmista, että asianomaisille sidosryhmille lähetetään oikea-aikaiset ilmoitukset.
    • Kehittää ja toteuttaa koulutusohjelmia kurinpitoprosessista ja tietoturvapolitiikasta.
    • Seuraa työntekijän kurinpitopolitiikan tunnustamista.
  • Asiaan liittyvät ISO 27001 -lausekkeet: Tietoisuus, viestintä

Vaatimustenmukaisuuden tarkistuslista:

Kommunikoi kurinpitokäytännöistä hälytysjärjestelmän kautta.

Varmista, että kaikki työntekijät saavat ilmoitukset käytännöstä.

Sisällytä käytäntö työntekijöiden käsikirjoihin ja koulutustilaisuuksiin.

Seuraa, että kaikki työntekijät hyväksyvät politiikan.

Dokumentaatio

    Haaste: Kaikki tapahtumat, tutkimukset ja tulokset dokumentoidaan tarkasti läpinäkyvyyden ja vastuullisuuden varmistamiseksi.

  • Ratkaisu:

    • Kirjaa ja seuraa kaikkia tietoturvaloukkauksia, mukaan lukien tiedot tutkimuksista ja tuloksista.
    • Käytä malleja tapausten, tutkimusten ja kurinpitotoimien dokumentoinnin standardointiin.
    • Varmista, että kaikki asiakirjat ovat ajan tasalla ja heijastavat uusimpia menettelyjä ja käytäntöjä.
    • Säilytä kulunvalvonta varmistaaksesi, että asiakirjat ovat valtuutetun henkilöstön saatavilla.
  • Asiaan liittyvät ISO 27001 -lausekkeet: Dokumentoitu tieto, toiminnan suunnittelu ja valvonta

Vaatimustenmukaisuuden tarkistuslista:

Kirjaa ja seuraa kaikkia tietoturvahäiriöitä tapahtumaseurannassa.

Käytä standardoituja malleja tapausten ja kurinpitotoimien dokumentointiin.

Säilytä ajan tasalla oleva dokumentaatio, joka heijastaa uusimpia menettelyjä ja käytäntöjä.

Varmista, että asiakirjat ovat valtuutetun henkilöstön saatavilla.

tutkimus

    Haaste: Perusteellisten ja oikeudenmukaisten tutkimusten tekeminen valtuutetun henkilöstön kanssa ja luottamuksellisuuden säilyttäminen.

  • Ratkaisu:

    • Hallitse tutkintaprosessin vaiheita varmistaen tapausten perusteellisen ja johdonmukaisen käsittelyn.
    • Määrittele ja hallitse tutkintaprosessin vaiheita.
    • Helpota tiimien välistä yhteistyötä tutkimusten ja käytäntöpäivitysten aikana säilyttäen samalla luottamuksellisuuden.
  • Asiaan liittyvät ISO 27001 -lausekkeet: Seuranta, mittaus, analyysi ja arviointi, sisäinen tarkastus

Vaatimustenmukaisuuden tarkistuslista:

Määritä ja hallitse tutkintavaiheita työnkulkuominaisuuden avulla.

Varmista, että valtuutettu henkilöstö suorittaa tutkimukset.

Säilytä luottamuksellisuus koko tutkintaprosessin ajan.

Tee yhteistyötä turvallisten työkalujen avulla tutkimusten helpottamiseksi.

Suhteellinen vastaus

    Haaste: Varmistetaan, että kurinpitotoimenpiteet ovat oikeudenmukaisia, johdonmukaisia ​​ja oikeassa suhteessa rikkomuksen vakavuuteen.

  • Ratkaisu:

    • Tarkista kurinpitoprosessin tehokkuus säännöllisesti oikeudenmukaisuuden ja johdonmukaisuuden varmistamiseksi.
    • Ajoita ja suunnittele auditointeja prosessin seuraamiseksi.
    • Seuraa ja dokumentoi tarkastuksen havaintojen perusteella toteutetut korjaavat toimenpiteet.
  • Asiaan liittyvät ISO 27001 -lausekkeet: Vaatimustenvastaisuus ja korjaavat toimet, johdon katsaus

Vaatimustenmukaisuuden tarkistuslista:

Tarkista kurinpitoprosessin tehokkuus säännöllisesti tarkastusmalleilla.

Ajoita ja suunnittele auditointeja prosessin seuraamiseksi.

Seuraa ja dokumentoi korjaavat toimet vastauksena tarkastuksen havaintoihin.

Varmista, että kurinpitotoimenpiteet ovat johdonmukaisia ​​ja oikeasuhteisia.

Korjaavat toimenpiteet

    Haaste: Tehokkaiden korjaavien toimien toteuttaminen ja varmistaminen, että ne korjaavat rikkomuksen perimmäisen syyn.

  • Ratkaisu:

    • Toteuta korjaavia toimenpiteitä rikkomuksen perimmäisen syyn poistamiseksi ja tulevien tapahtumien estämiseksi.
    • Käytä kurinpitoprosessien tuloksia tietoturvapolitiikan ja koulutusohjelmien parantamiseen.
    • Seuraa ja dokumentoi tehtyjä korjaustoimenpiteitä ja seuraa niiden tehokkuutta.
  • Asiaan liittyvät ISO 27001 -lausekkeet: Jatkuva parantaminen

Vaatimustenmukaisuuden tarkistuslista:

Toteuta korjaavia toimia rikkomusten perimmäisten syiden poistamiseksi.

Käytä koulutusmoduuleja käytäntöjen ja koulutusohjelmien parantamiseen.

Seuraa ja dokumentoi korjaustoimenpiteet.

Seuraa korjaavien toimenpiteiden tehokkuutta.

Tarkistaminen ja parantaminen

    Haaste: Kurinpitoprosessin säännöllinen tarkistaminen ja päivittäminen, jotta se pysyy tehokkaana ja relevanttina.

  • Ratkaisu:

    • Tarkista ja päivitä kurinpitoprosessi säännöllisesti tarkastuksen hallintatyökalujen avulla.
    • Suunnittele ja suunnittele kurinpitoprosessin säännöllisiä tarkastuksia.
    • Käytä tarkastushavaintoja prosessin jatkuvaan parantamiseen ja parantamiseen.
    • Ota käyttöön palautteeseen ja auditointituloksiin perustuvat jatkuvan parantamisen käytännöt.
  • Asiaan liittyvät ISO 27001 -lausekkeet: Jatkuva parantaminen

Vaatimustenmukaisuuden tarkistuslista:

Tarkista kurinpitoprosessi säännöllisesti tarkastuksen hallintatyökalujen avulla.

Ajoita ja suunnittele säännöllisiä tarkistuksia ja päivityksiä.

Käytä auditoinneista saatuja tuloksia prosessin tehostamiseen ja parantamiseen.

Ota käyttöön jatkuvan parantamisen käytäntöjä.

Vaatimustenmukaisuuden edut

  • Pelote: Selkeiden kurinpitoprosessien luominen toimii pelotteena mahdollisille rikkojille.
  • Johdonmukaisuus: Varmistaa kaikkien työntekijöiden johdonmukaisen ja oikeudenmukaisen kohtelun tietoturvaloukkausten sattuessa.
  • vastuullisuutta: Pitää työntekijät vastuullisina teoistaan ​​edistäen vastuullisuuden ja tietoisuuden kulttuuria.
  • parannus: Tarjoaa mahdollisuuden tunnistaa heikkouksia nykyisissä politiikoissa ja menettelyissä, mikä mahdollistaa jatkuvan parantamisen.



kiipeily

Ota käyttöön, laajenna ja skaalaa vaatimustenmukaisuus ilman sotkua. Io antaa sinulle joustavuutta ja luottamusta kasvaa turvallisesti.



ISMS.online-ominaisuudet A.6.4:n noudattamisen osoittamiseen

  • Käytäntöjen hallinta:

    • Käytä valmiita käytäntömalleja luodaksesi nopeasti virallisen kurinpitopolitiikan.
    • Seuraa käytäntöjen muutoksia ja päivityksiä ja varmista, että uusin versio on aina saatavilla.
    • Hallitse, kuka voi tarkastella ja muokata käytäntöjä ja varmistaa, että vain valtuutetut henkilöt voivat tehdä muutoksia.
  • Tapahtumien hallinta:

    • Kirjaa ja seuraa kaikkia tietoturvaloukkauksia, mukaan lukien tiedot tutkimuksista ja tuloksista.
    • Määritä ja hallitse tutkintaprosessin vaiheet varmistaen tapausten perusteellisen ja johdonmukaisen käsittelyn.
    • Aseta automaattiset ilmoitukset varoittaaksesi asianmukaista henkilöstöä, kun tapahtumasta ilmoitetaan tai se vaatii toimia.
  • Tarkastuksen hallinta:

    • Käytä tarkastusmalleja tarkistaaksesi kurinpitoprosessin tehokkuuden säännöllisesti.
    • Suunnittele ja suunnittele auditoinnit jatkuvan seurannan ja parantamisen varmistamiseksi.
    • Seuraa ja dokumentoi tarkastuksen havaintojen perusteella toteutetut korjaavat toimenpiteet.
  • Koulutuksen hallinta:

    • Kehittää ja toteuttaa koulutusohjelmia kurinpitoprosessista ja tietoturvapolitiikasta.
    • Seuraa työntekijöiden osallistumista koulutustilaisuuksiin ja varmista, että se on suoritettu.
    • Suorita arviointeja kurinpitoprosessin ymmärtämisen ja noudattamisen arvioimiseksi.
  • Dokumentaatio:

    • Käytä malleja tapausten, tutkimusten ja kurinpitotoimien dokumentoinnin standardointiin.
    • Varmista, että kaikki asiakirjat ovat ajan tasalla ja heijastavat uusimpia menettelyjä ja käytäntöjä.
    • Helpottaa tiimien välistä yhteistyötä tutkimusten ja käytäntöpäivitysten aikana.
  • Viestintä:

    • Kommunikoi nopeasti politiikan muutoksista ja kurinpitoprosessiin liittyvistä tärkeistä tiedoista.
    • Varmista, että asiaankuuluville sidosryhmille lähetetään oikea-aikaisia ​​ilmoituksia tapahtumien ja tutkimusten aikana.
    • Käytä yhteistyötyökaluja keskustellaksesi ja ratkaistaksesi tapauksia tehokkaasti.

Yksityiskohtainen liite A.6.4 Vaatimustenmukaisuuden tarkistuslista

  • Käytännön perustaminen:

    Kehitä virallinen kurinpitopolitiikka käytäntömallien avulla.

    Varmista, että politiikka on linjassa lakien ja säännösten vaatimusten kanssa.

    Käytä versionhallintaa käytännön muutosten ja päivitysten seuraamiseen.

    Hallitse vain valtuutetun henkilöstön pääsyä asiakirjoihin.
  • Viestintä:

    Kommunikoi kurinpitokäytännöistä hälytysjärjestelmän kautta.

    Varmista, että kaikki työntekijät saavat ilmoitukset käytännöstä.

    Sisällytä käytäntö työntekijöiden käsikirjoihin ja koulutustilaisuuksiin.

    Seuraa, että kaikki työntekijät hyväksyvät politiikan.
  • Dokumentaatio:

    Kirjaa ja seuraa kaikkia tietoturvahäiriöitä tapahtumaseurannassa.

    Käytä standardoituja malleja tapausten ja kurinpitotoimien dokumentointiin.

    Säilytä ajan tasalla oleva dokumentaatio, joka heijastaa uusimpia menettelyjä ja käytäntöjä.

    Varmista, että asiakirjat ovat valtuutetun henkilöstön saatavilla.
  • Investigation:

    Määritä ja hallitse tutkintavaiheita työnkulkuominaisuuden avulla.

    Varmista, että valtuutettu henkilöstö suorittaa tutkimukset.

    Säilytä luottamuksellisuus koko tutkintaprosessin ajan.

    Tee yhteistyötä turvallisten työkalujen avulla tutkimusten helpottamiseksi.
  • Suhteellinen vastaus:

    Tarkista kurinpitoprosessin tehokkuus säännöllisesti tarkastusmalleilla.

    Ajoita ja suunnittele auditointeja prosessin seuraamiseksi.

    Seuraa ja dokumentoi korjaavat toimet vastauksena tarkastuksen havaintoihin.

    Varmista, että kurinpitotoimenpiteet ovat johdonmukaisia ​​ja oikeasuhteisia.
  • Korjaavat toimenpiteet:

    Toteuta korjaavia toimia rikkomusten perimmäisten syiden poistamiseksi.

    Käytä koulutusmoduuleja käytäntöjen ja koulutusohjelmien parantamiseen.

    Seuraa ja dokumentoi korjaustoimenpiteet.

    Seuraa korjaavien toimenpiteiden tehokkuutta.
  • Tarkastus ja parantaminen:

    Tarkista kurinpitoprosessi säännöllisesti tarkastuksen hallintatyökalujen avulla.

    Ajoita ja suunnittele säännöllisiä tarkistuksia ja päivityksiä.

    Käytä auditoinneista saatuja tuloksia prosessin tehostamiseen ja parantamiseen.

    Ota käyttöön jatkuvan parantamisen käytäntöjä.



ISMS.online tukee yli 100 standardia ja sääntöä, mikä tarjoaa sinulle yhden alustan kaikkiin vaatimustenmukaisuustarpeisiisi.

ISMS.online tukee yli 100 standardia ja sääntöä, mikä tarjoaa sinulle yhden alustan kaikkiin vaatimustenmukaisuustarpeisiisi.



Jokainen liitteen A tarkistuslistataulukko

ISO 27001 Liite A.5 Valvontatarkistuslistataulukko
ISO 27001 -valvontanumero ISO 27001 -valvonnan tarkistuslista
Liite A.5.1 Tietoturvan tarkistuslistan käytännöt
Liite A.5.2 Tietoturvaroolit ja -vastuut tarkistuslista
Liite A.5.3 Tehtävien erottamisen tarkistuslista
Liite A.5.4 Johdon velvollisuuksien tarkistuslista
Liite A.5.5 Ota yhteyttä viranomaisiin tarkistuslista
Liite A.5.6 Ota yhteyttä erityisiin eturyhmiin -tarkistuslista
Liite A.5.7 Uhkatietojen tarkistuslista
Liite A.5.8 Tietoturva projektinhallinnassa tarkistuslista
Liite A.5.9 Tietojen ja muiden niihin liittyvien varojen luettelon tarkistuslista
Liite A.5.10 Tietojen ja muiden niihin liittyvien omaisuuserien hyväksyttävän käytön tarkistuslista
Liite A.5.11 Omaisuuden palauttamisen tarkistuslista
Liite A.5.12 Tietojen luokituksen tarkistuslista
Liite A.5.13 Tietojen merkitsemisen tarkistuslista
Liite A.5.14 Tietojen siirron tarkistuslista
Liite A.5.15 Kulunvalvonnan tarkistuslista
Liite A.5.16 Henkilöllisyydenhallinnan tarkistuslista
Liite A.5.17 Todennustietojen tarkistuslista
Liite A.5.18 Käyttöoikeuksien tarkistuslista
Liite A.5.19 Tietoturvan toimittajasuhteiden tarkistuslista
Liite A.5.20 Tietoturvan käsitteleminen toimittajasopimusten tarkistuslistalla
Liite A.5.21 Tietoturvan hallinta ICT-toimitusketjun tarkistuslistassa
Liite A.5.22 Toimittajapalveluiden tarkistuslistan seuranta, tarkistus ja muutosten hallinta
Liite A.5.23 Pilvipalveluiden käytön tietoturvatarkistuslista
Liite A.5.24 Tietoturvahäiriöiden hallinnan suunnittelun ja valmistelun tarkistuslista
Liite A.5.25 Tietoturvatapahtumien arviointi ja päätösten tarkistuslista
Liite A.5.26 Vastaus tietoturvahäiriöiden tarkistuslistaan
Liite A.5.27 Tietoturvatapausten tarkistuslista oppimista
Liite A.5.28 Todisteiden keräämisen tarkistuslista
Liite A.5.29 Tietoturva häiriön aikana -tarkistuslista
Liite A.5.30 ICT-valmiuden toiminnan jatkuvuuden tarkistuslista
Liite A.5.31 Oikeudellisten, lakisääteisten, säännösten ja sopimusvaatimusten tarkistuslista
Liite A.5.32 Immateriaalioikeuksien tarkistuslista
Liite A.5.33 Tietueiden suojauksen tarkistuslista
Liite A.5.34 Yksityisyyden ja henkilökohtaisten tunnistetietojen suojauksen tarkistuslista
Liite A.5.35 Tietoturvan tarkistuslistan riippumaton tarkistus
Liite A.5.36 Tietoturvan tarkistuslistan käytäntöjen, sääntöjen ja standardien noudattaminen
Liite A.5.37 Dokumentoitujen käyttömenettelyjen tarkistuslista
ISO 27001 Liite A.8 Valvontatarkistuslistataulukko
ISO 27001 -valvontanumero ISO 27001 -valvonnan tarkistuslista
Liite A.8.1 Käyttäjän päätelaitteiden tarkistuslista
Liite A.8.2 Etuoikeutettujen käyttöoikeuksien tarkistuslista
Liite A.8.3 Tietojen pääsynrajoitusten tarkistuslista
Liite A.8.4 Pääsy lähdekoodin tarkistuslistaan
Liite A.8.5 Suojatun todennuksen tarkistuslista
Liite A.8.6 Kapasiteetinhallinnan tarkistuslista
Liite A.8.7 Suojaus haittaohjelmia vastaan ​​-tarkistuslista
Liite A.8.8 Teknisten haavoittuvuuksien hallinnan tarkistuslista
Liite A.8.9 Kokoonpanon hallinnan tarkistuslista
Liite A.8.10 Tietojen poistamisen tarkistuslista
Liite A.8.11 Tietojen peittämisen tarkistuslista
Liite A.8.12 Tietovuotojen ehkäisyn tarkistuslista
Liite A.8.13 Tietojen varmuuskopioinnin tarkistuslista
Liite A.8.14 Tietojenkäsittelylaitteiden redundanssin tarkistuslista
Liite A.8.15 Kirjaamisen tarkistuslista
Liite A.8.16 Seurantatoimintojen tarkistuslista
Liite A.8.17 Kellon synkronoinnin tarkistuslista
Liite A.8.18 Etuoikeutettujen apuohjelmien tarkistuslista
Liite A.8.19 Ohjelmiston asennus käyttöjärjestelmiin tarkistuslista
Liite A.8.20 Verkkoturvallisuuden tarkistuslista
Liite A.8.21 Verkkopalvelujen suojauksen tarkistuslista
Liite A.8.22 Verkkojen erottelun tarkistuslista
Liite A.8.23 Verkkosuodatuksen tarkistuslista
Liite A.8.24 Kryptografian tarkistuslistan käyttö
Liite A.8.25 Turvallisen kehityksen elinkaaren tarkistuslista
Liite A.8.26 Sovelluksen suojausvaatimusten tarkistuslista
Liite A.8.27 Turvallisen järjestelmäarkkitehtuurin ja tekniikan periaatteiden tarkistuslista
Liite A.8.28 Turvallisen koodauksen tarkistuslista
Liite A.8.29 Tietoturvatestaus kehitys- ja hyväksyntäluettelossa
Liite A.8.30 Ulkoistetun kehityksen tarkistuslista
Liite A.8.31 Kehitys-, testaus- ja tuotantoympäristöjen erottelun tarkistuslista
Liite A.8.32 Muutoshallinnan tarkistuslista
Liite A.8.33 Testitietojen tarkistuslista
Liite A.8.34 Tietojärjestelmien suojaus tarkastustestauksen aikana. Tarkistuslista

Kuinka ISMS.online auttaa A.6.4:ssä

Oletko valmis viemään tietoturvahallinnan uudelle tasolle? Varmista ISO 27001:2022 -standardin liitteen A.6.4 ja muiden kriittisten hallintalaitteiden noudattaminen ISMS.onlinen tehokkailla ominaisuuksilla.

Koe omakohtaisesti, kuinka alustamme voi virtaviivaistaa kurinpidollisia prosessejasi, parantaa käytäntöjen hallintaa ja parantaa yleistä turvallisuusasentoa.

Älä missaa mahdollisuutta muuttaa organisaatiosi tietoturvakäytäntöjä. Ota yhteyttä ISMS.online-palveluun tänään varaa esittely ja katso, kuinka voimme auttaa sinua saavuttamaan ja ylläpitämään ISO 27001:2022 -vaatimustenmukaisuutta vaivattomasti.


Mike Jennings

Mike on integroidun hallintajärjestelmän (IMS) johtaja täällä osoitteessa ISMS.online. Sen lisäksi, että Mike vastaa päivittäisistä velvollisuuksistaan ​​varmistaa, että IMS-tietoturvatapahtumien hallinta, uhkien tiedustelu, korjaavat toimet, riskiarvioinnit ja auditoinnit hallitaan tehokkaasti ja pidetään ajan tasalla, Mike on ISO 27001:n sertifioitu pääauditoija ja jatkaa parantaa hänen muita taitojaan tietoturva- ja yksityisyydenhallintastandardeissa ja -kehyksissä, mukaan lukien Cyber ​​Essentials, ISO 27001 ja monet muut.

Tee virtuaalikierros

Aloita ilmainen kahden minuutin interaktiivinen demosi nyt ja katso
ISMS.online toiminnassa!

alustan kojelauta täysin uudenveroinen

Olemme alamme johtaja

4/5 tähteä
Käyttäjät rakastavat meitä
Johtaja - Talvi 2026
Aluejohtaja - Talvi 2026, Iso-Britannia
Aluejohtaja - talvi 2026 EU
Aluejohtaja - talvi 2026 Keskisuuret EU-markkinat
Aluejohtaja - Talvi 2026 EMEA
Aluejohtaja - Talvi 2026 Keskisuuret markkinat EMEA

"ISMS.Online, erinomainen työkalu sääntelyn noudattamiseen"

—Jim M.

"Tekee ulkoisista tarkastuksista helppoa ja yhdistää kaikki ISMS:si osat saumattomasti yhteen"

—Karen C.

"Innovatiivinen ratkaisu ISO- ja muiden akkreditointien hallintaan"

—Ben H.