Tietoturvaa rakentamassa – Utun harjoittelujakso Fiarella

Kun Utu Hopiavuori aloitti Fiarella keväällä 2026, hän pääsi heti mukaan projektiin, jossa kehitetään yrityksen tietoturvan ja tiedonhallinnan käytäntöjä osana ISO 27001 -sertifiointiin valmistautumista.

Kyseessä ei ollut vain harjoitustyö, vaan mahdollisuus soveltaa omaa osaamista todellisessa yritysympäristössä ja päästä näkemään läheltä, mitä järjestelmällinen tietoturvan kehittäminen käytännössä tarkoittaa.

Tietoturvan kehittäminen on tärkeä osa Fiaren toimintaa – ISO 27001 -projekti käynnissä

Fiarella ISO 27001 -projekti liittyy laajempaan tavoitteeseen kehittää tietoturvaa ja tiedonhallintaa järjestelmällisesti. Ohjelmistoyhtiölle, joka kehittää asiakkailleen liiketoimintakriittisiä digitaalisia ratkaisuja, luotettavat toimintatavat ovat tärkeä osa myös asiakassuhteita.

Projektissa vahvasti mukana ollut Fiaren CEO Juha Nurmela näkee työn merkityksen sekä Fiaren oman toiminnan että asiakkaiden näkökulmasta.

Järjestelmän avulla dokumentoimme tarkasti, miten toimimme. Samalla se luo pohjan jatkuvalle kehittämiselle ja mahdollistaa kehitystoimenpiteiden priorisoinnin sekä yrityksen johtamisen riskiperusteisesti.

Utu Hopiavuori ja Kari Valli, jotka molemmat olivat harjoittelijoina tämän hankkeen aikana, ovat tuoneet tekemiseen arvokasta peilausta, tuoreita näkökulmia ja ennen kaikkea innokasta asennetta tarttua asioihin ja tehdä niistä selkeämpiä. Niin tässä kuin monessa muussakin kompleksisessa kokonaisuudessa todellinen osaaminen näkyy lopulta siinä, että monimutkaisesta asiasta pystyy tekemään selkeän, ymmärrettävän ja käytännössä toimivan, Fiaren CEO Juha Nurmela kertoo.

Juha Nurmela, Fiare CEO, ISO 27001 sertifiointi

Aiempi kokemus sai rinnalle uuden näkökulman

Utu tuli Fiarelle maaliskuussa 2026 AI-koulutus 2026 Uusimaa -rekrytointikoulutuksen kautta. Hänellä oli jo ennestään kokemusta tietoturva- ja tietojärjestelmätehtävistä suuremmissa organisaatioissa, joissa erilaiset laatujärjestelmät olivat osa toimintaa. Lisäksi tieto- ja viestintätekniikan insinööriopinnot olivat tuoneet mukaan projektinhallinnan osaamista.

Fiarella näkökulma oli kuitenkin uudenlainen. Aiemmin Utu oli työskennellyt olemassa olevien järjestelmien ja käytäntöjen parissa, kun taas nyt hän pääsi mukaan rakentamaan ja kehittämään toimintamalleja.

Utu Hopiavuori, Fiare ISO 27001 sertifiointi

”Minulla oli ennestään kokemusta ympäristöistä, joissa laatu- ja tietoturvajärjestelmät olivat jo käytössä. Fiarella oli kiinnostavaa päästä näkemään myös sitä vaihetta, jossa käytäntöjä rakennetaan ja mietitään, miten ne saadaan oikeasti osaksi arkea.” kertoo Utu Hopiavuori, ISMS trainee.

Tietoturva alkaa siitä, että tiedetään mitä suojataan

Yksi Utun keskeisistä tehtävistä on ollut informaation hallintaan ja riskien tunnistamiseen liittyvä työ. ISO 27001 -standardissa tietoturvaa tarkastellaan muun muassa kolmen periaatteen kautta: tiedon luottamuksellisuuden, eheyden ja saatavuuden. Käytännössä organisaation täytyy ensin tunnistaa, mitä suojattavia asioita sillä on ja millaisia riskejä niihin liittyy.

Suojattavaa omaisuutta eli assetteja voivat olla esimerkiksi tiedot, järjestelmät, laitteet, palvelut ja ihmiset. Utu on ollut mukana tunnistamassa ja luokittelemassa näitä sekä tarkastelemassa niihin liittyviä riskejä. Juuri tämä työ on ollut hänelle yksi projektin kiinnostavimmista osista.

”Riskien tunnistaminen ja tiedon luokittelu ovat olleet minulle projektin mielenkiintoisimpia osia. Kun ensin tunnistetaan, mitä organisaatiolla on suojattavana, voidaan myös paljon järjestelmällisemmin miettiä, millaisia riskejä siihen liittyy ja miten niitä hallitaan.” Utu Hopiavuori kertoo.

Tietoturva näkyy lopulta jokaisen arjessa

ISO 27001 -työ ei jää tietoturva-asiantuntijoiden tai johdon tehtäväksi. Tavoitteena on rakentaa toimintatapoja, joita koko organisaatio noudattaa. Käytännössä tämä tarkoittaa esimerkiksi yhteisiä tietoturvaohjeita, koulutuksia, käyttöoikeuksien hallintaa ja sovittuja prosesseja erilaisiin muutostilanteisiin.

Utun tehtäviin on kuulunut myös tietoturvakäytänteisiin liittyvän materiaalin vieminen koulutusjärjestelmään, jotta henkilöstö pystyy tutustumaan yhteisiin toimintatapoihin osana perehdytystä ja jatkuvaa koulutusta.

Projektin aikana konkretisoitui samalla yksi ISO 27001:n keskeisistä ajatuksista: tietoturva ei ole yksittäinen tekninen ratkaisu, vaan jatkuvaa ja järjestelmällistä toimintaa.

Tekoäly osana asiantuntijan työkalupakkia

Myös tekoäly on ollut mukana Utun päivittäisessä työssä. Hän on hyödyntänyt projektissa erityisesti Claudea muun muassa tiedon käsittelyn ja työskentelyn tukena. Utun mukaan tekoälyn käyttö näkyy Fiarella laajemminkin arjen tekemisessä, tuotekehityksessä ja työskentelytavoissa.

Samalla tietoturvan kehittäminen muistuttaa siitä, että uusien työkalujen käyttöönoton rinnalla tarvitaan yhteisiä pelisääntöjä. Fiarella tekoälyn käyttöä ohjaa AI-käytön säännöstö, johon työntekijät perehdytetään.

Harjoittelussa kokemusta oikeasta kehitysprojektista

Utun harjoittelujakson aikana ISO 27001 -projekti on tarjonnut mahdollisuuden yhdistää aiempaa tietoturvaosaamista, projektinhallintaa ja uusia teknologioita käytännön tekemiseen.

Samalla projekti on näyttänyt, kuinka laaja kokonaisuus organisaation tietoturvan kehittäminen on. Teknologian lisäksi tarvitaan dokumentointia, riskienhallintaa, koulutusta, yhteisiä prosesseja ja koko organisaation osallistumista.

Vaikka Utun jakso Fiarella on määräaikainen osa rekrytointikoulutusta, projektista jää mukaan käytännön kokemusta kansainväliseen ISO 27001 -standardiin pohjautuvasta tietoturvan kehittämisestä.

”Tästä projektista jää ennen kaikkea käytännön ymmärrys siitä, miten laaja kokonaisuus tietoturvan kehittäminen organisaatiossa on. Teknisten ratkaisujen lisäksi tarvitaan prosesseja, dokumentointia, koulutusta ja yhteistyötä eri ihmisten välillä.” kertoo Utu Hopiavuori.

Fiaren työ ISO 27001 -sertifioinnin saavuttamiseksi jatkuu. Kerromme erillisessä artikkelissa tarkemmin, mitä sertifiointi tarkoittaa, miksi Fiare tavoittelee sitä ja miten se näkyy tulevaisuudessa asiakkaidemme suuntaan.