Poikkeaman tietopaneeli — yleiskatsaustiedot, elinkaari, havaitseminen ja juurisyy, Rajattu-kilpi sekä reaaliaikainen ilmoitusvelvoitteiden tarkistuslista

Last updated: August 06, 2026 by Steve

Poikkeaman tiedot

Poikkeaman tietopaneeli on koko näytön kokoinen työtila, jossa tietosuojavastaavat ja ATIP-henkilöstö dokumentoivat, mitä tapahtui, päättävät, kenelle asiasta on ilmoitettava, ja osoittavat, että velvoitteet täytettiin ajallaan. Otsikossa näkyvät poikkeamanumero, tyyppi, tilamerkki, prioriteetti, kuluneiden päivien ja tapahtumapäivän mittarit sekä Keskustelu-painike; vihreä Rajattu-kilpi päivämäärineen ilmestyy heti, kun rajaaminen on vahvistettu. Muokkaaminen edellyttää incident-manage-käyttöoikeutta. Suljetut poikkeamat ovat vain luku -tilassa, kunnes ne avataan uudelleen, ja uudelleenavaaminen edellyttää pakollista syytä, joka kirjataan aktiviteettilokiin. Työ on jäsennetty välilehtiriviksi.

Välilehdet

Välilehti Mihin sitä käytetään
Yleiskatsaus Elinkaaripalkki, kuvaus/syy/kohde, vaikutuksen kohteena olevien ja ilmoituksen saaneiden määrät, henkilötietokategoriat, haittatyypit, havaitsemislähde, johdettu haitan riskin taso, keskeiset päivämäärät, juurisyy ja opitut kokemukset, tunnit sekä omistajat
Rajaaminen Toimenpiteet tietoturvaloukkauksen pysäyttämiseksi tai rajoittamiseksi sekä poikkeamatason rajaaminen vahvistettu -kytkin
Arviointi Haitan riskin rekisteri (RROSH), joka ohjaa ilmoitusvelvollisuuslaskuria
Ilmoitukset Reaaliaikainen velvoitteiden tarkistuslista — kenelle on ilmoitettava ja mihin mennessä
Korjaaminen Korjaavat ja ennaltaehkäisevät toimenpiteet uusiutumisen estämiseksi
Tarkastus Mukautettava hyväksymistyönkulku
Asiakirjat Todistusaineistotiedostot, joiden rinnalla työluettelossa näkyvät Kirjeenvaihto- ja Poikkeamaraportit-osiot — luodut ilmoituskirjeet arkistoituvat Kirjeenvaihto-osioon
Aktiviteetti Täydellinen tarkastusaikajana

Rajaaminen ja korjaaminen avaavat molemmat jaetun toimenpidepaneelin — katso Poikkeaman toimenpiteet.

Poikkeaman yleiskatsausvälilehti

Yleiskatsaus-välilehti

Kuvauslohko muokataan yhtenä osiona — napsauta kynäkuvaketta ja valitse sitten Tallenna tai Hylkää. Yleiskatsaus-välilehdellä voit kirjata:

  • Otsikko, Kuvaus, Syytyyppi ja vapaatekstinen kuvaus
  • Linkitetty tietosuojakohde — kun kohteella on ennalta sovittu eskalointisuunnitelma, se näkyy poikkeamassa bannerina: yhteyshenkilö ensin, suunnitelman teksti sen alla, jotta vastaajat tietävät, kenelle soittaa, ilman että sitä tarvitsee etsiä
  • Vaikutuksen kohteena olevat henkilöt (mukana "arvio"-merkintä) ja ilmoituksen saaneet henkilöt
  • Osallisena olevat henkilötietokategoriat — arkaluonteiset kategoriat näyttävät punaisen kilven
  • Haittatyypit
  • Havaitsemislähde — Sisäinen, Ulkoinen ilmoitus, Automaattinen havaitseminen, Kolmannen osapuolen ilmoitus, Valtuutetun tiedustelu tai Muu

Haitan riski -taso ja lakiperuste ovat järjestelmän johtamia ja vain luku -tilassa. Erillinen Juurisyy ja opitut kokemukset -osio tallentaa dokumentointiin tarkoitetut kuvaukset; Sulkeminen-välilehti näyttää nämä vain luku -tilassa. Otsikko, kuvaus, syyn vapaateksti, juurisyy ja opitut kokemukset tukevat kaikki valinnaisia kielikohtaisia käännöksiä (konekäännetään yön yli kuten muu tapauksen vapaateksti; manuaalisia käännöksiä ei koskaan ylikirjoiteta).

Sivupalkissa ovat tilan hallinta (saman vaiheen sisäiset tilamuutokset tehdään nopeasti pudotusvalikosta; vaiheiden väliset siirrot tehdään Etene-toiminnolla), prioriteetti, keskeiset päivämäärät (tapahtumapäivä, rajaamispäivä), tuntikortti sekä osoitettu omistaja ja tietosuojavastaava.

Elinkaaripalkki

Tiivis elinkaaripalkki näyttää järjestyksen Aktiivinen → Tarkastuksessa → Suljettu. Tarkastuksessa-vaihe saavutetaan aloittamalla tarkastus tai kirjaamalla haitan riskin määritys, ja se pysyy merkittynä, vaikka tarkastus palauttaisi poikkeaman takaisin Aktiivinen-tilaan.

Ilmoitukset-välilehti

Ilmoitukset-välilehti on moduulin keskeisin osa ja reaaliaikainen tarkistuslista. Laskuri suoritetaan automaattisesti uudelleen aina, kun välilehti avataan, ja aina poikkeaman tallennuksen yhteydessä, joten velvoitteet vastaavat aina ajantasaista riskimääritystä, vaikutuksen kohteena olevien määrää ja lakiperustetta — manuaalista "laske uudelleen" -vaihetta ei ole, vaikka huomaamaton Päivitä-toiminto on saatavilla. Ilmoitukset ryhmitellään:

  • Velvoitteet — kaikki poikkeaman lakiperusteen mukaisesti sääntöjen tuottamat ilmoitukset: lakisääteiset ilmoitukset ja neuvoa-antavat rivit samassa, kiireellisyyden mukaan järjestetyssä luettelossa. Jokainen ilmoitus näyttää vastaanottajansa, lasketun eräpäivän, sisällön tarkistuslistan siitä, mitä ilmoituksen on sisällettävä, lakiviitteen sekä värikoodatun kiireellisyysmerkin (myöhässä / erääntymässä pian / niin pian kuin mahdollista / aikataulussa).
  • Vapaaehtoiset ilmoitukset — mitä tahansa lisäät manuaalisesti lakisääteisten velvoitteiden lisäksi. Vireillä oleva vapaaehtoinen ilmoitus estää silti poikkeaman sulkemisen.

Jokaiselle avoimelle ilmoitukselle voit:

  1. Merkitse lähetetyksi — tallentaa lähetyspäivän sekä valinnaisesti viitenumeron, lähetystavan ja arkistoidun asiakirjan, joka linkittää poikkeamaan tallennetun varsinaisen lähetyksen.
  2. Ohita — asettaa ilmoituksen Ei tarvita -tilaan; peruste on pakollinen ja se tallennetaan tietueeseen.
  3. Luo kirje — pieni koostetyökalu: valitse vastaava ilmoituksen malli (henkilöilmoitus tai valvontaviranomaisilmoitus) ja kieli, tarkista ja muokkaa yhdistettyä aihetta ja sisältöä, käytä valinnaisesti kirjelomaketta ja luo kirje. Kirje arkistoituu poikkeamaan kohtaan Asiakirjat → Kirjeenvaihto — joko valmiina PDF-tiedostona tai muokattavana Word-kirjeenä ilmoituksille, jotka koskevat useita yksilöitä: viimeistele se joukkokirjeenä omaa vastaanottajaluetteloasi vasten, koska AccessPoint ei tarkoituksellisesti tallenna vaikutuksen kohteena olevien henkilöiden yhteystietoja.

Käytä Lisää ilmoitus -valitsinta kirjataksesi vapaaehtoisen ilmoituksen valitsemalla määritetyn tyypin, joka on rajattu poikkeaman lakiperusteen mukaan. Jos mikään ilmoitussääntö ei vastaa lakiperustetta, näkyviin tulee selittävä banneri, ja välilehti pysyy käytettävissä Vapaaehtoiset-ryhmän kautta. Ratkaistut ilmoitukset kutistuvat "Ratkaistu (n)" -laajentimen taakse.

Ilmoitusvelvoitteiden tarkistuslista

Suljetun poikkeaman avaaminen uudelleen

Suljettu poikkeama on vain luku -tilassa. Käyttäjät, joilla on incident-manage-käyttöoikeus, voivat avata sen uudelleen vahvistusvalintaikkunan kautta, joka kirjaa pakollisen syyn aktiviteettilokiin.

AI Assist

Kun AI Assist on käytössä, poikkeamassa näkyy useita valinnaisia aputoimintoja. Kukin tuottaa ehdotuksen, muokattavan luonnoksen tai laskettujen tosiseikkojen näytön — ihminen päättää aina, mitä säilytetään.

  • AI-vastaanottoseulonta — kortti, joka lukee poikkeaman jo tietueella olevan vastaanottotekstin ja ehdottaa otsikkoa, selkeää yhteenvetoa, keskeisiä aiheita, jäsenneltyjä havaintoja niiden lähteenä olevien sanatarkkojen kohtien kera sekä tarkentavia kysymyksiä, joita kannattaa esittää. Mitään ei sovelleta ilman napsautusta.
  • Luonnostele tekoälyllä — poikkeaman sulkemisvalintaikkunassa tämä luonnostelee perustelun sille, ”miksi yksilöille ei ilmoitettu”, perustuen tiukasti tietueen omiin faktoihin. Kaikki, mitä tietue ei kerro, tulee kirjaimellisena [VERIFY]-merkintänä arvauksen sijaan. Luonnos päätyy editoriin tarkistettavaksi, muokattavaksi ja tallennettavaksi — sitä ei koskaan lähetetä tai tallenneta automaattisesti.
  • RiskiehdotuksetArviointi-välilehdellä (haitan riskin rekisteri) Ehdota riskejä (AI) luonnostelee enintään viisi riskiehdokasta perustuen poikkeamaan, linkitetyn kohteen aiempiin poikkeamiin ja arviointeihin, sen luovutus- ja toimittajarekisteriin sekä samankaltaisiin riskeihin muualla rekisterissäsi — kukin ehdokas mainitsee, mikä sen synnytti. Lisää riskiksi avaa tavallisen riskilomakkeen valmiiksi täytettynä tarkistettavaksi; mitään ei tallenneta, ennen kuin tallennat sen itse.
  • Miten samankaltaiset tapaukset etenivät — vain näyttävä kortti, joka näyttää lasketut lopputulostosiseikat samantyyppisistä samankaltaisista suljetuista poikkeamista — määritykset ja ilmoitukset. Se toimii semanttisen indeksin kanssa tai ilman sitä — täsmäyttäen merkityksen mukaan, kun se on saatavilla, ja muuten tekstin päällekkäisyyden mukaan. Se kertoo, mitä tapahtui; se ei koskaan suosittele.

AI Assist toimii omassa Azure-vuokraajassasi. Microsoft ei kouluta malleitaan tiedoillasi, eikä kehotteiden ja vastausten sisältöä tallenneta.

AI-vastaanottoseulontakortti poikkeamassa

Sisäänrakennettu tietosuoja

Custodianit ja Contributorit eivät koskaan näe pyynnön esittäjän tai rekisteröidyn PII:tä. Poikkeamatietue on rajattu tietosuojahenkilöstölle, joten haittaa ja ilmoituksia koskevat päätökset pysyvät tietoturvaloukkausta käsittelevän toimiston sisällä.