Teenuseosutaja teavitus ning E-ITS auditist, ISO sertifikaadist ja pilvandmetöötlusest teavitamine

Küberturvalisuse seadusest tuleneva teenuseosutaja teavituse saab esitada riigiportaalis eesti.ee. E-ITS auditite info, ISO/IEC 27001 sertifikaadi ja Vabariigi Valitsuse määrusest “Võrgu- ja infosüsteemi turvameetmete nõuded ja nende kohaldamise ulatus pilvteenuse kasutamisel” (nn pilvemäärus) tulenevad teavitamised tuleb saata e-postiga.

Küberturvalisuse seadusest (KÜTS) tulenevad teenuseosutaja teavitused palume esitada riigiportaalis eesti.ee (vajab sisselogimist).

E-ITS auditite info, ISO/IEC 27001 sertifikaadi ja pilvemäärusest tulenevad teavitused palume saata e-postiga meiliaadressile [email protected].

AK või muu tundliku teabe korral palume krüpteerida saadetav info RIA:CYBER sertifikaadile (selleks tuleb krüpteerimisel adressaati lisades kirjutada otsingulahtrisse RIA:CYBER).

Teenuseosutaja teavitus (KÜTS § 31)

Teenuseosutaja ja domeeninimede registreerimise teenuse osutaja esitab RIA-le vähemalt järgmise teabe:

  • nimi ja registrikood;
  • tegevuskoha aadress ja ajakohased kontaktandmed, sealhulgas e-posti aadressid, internetiprotokolli aadresside vahemikud ja telefoninumbrid;
  • asjakohasel juhul ka Euroopa Parlamendi ja nõukogu direktiivi (EL) 2022/2555 I või II lisas osutatud sektor ja allsektor​​​​​.

Teenuseosutaja ja domeeninimede registreerimise teenuse osutaja teavitab esitatud teabe muudatustest viivitamata, kuid hiljemalt kaks nädalat pärast muudatuse tegemise kuupäeva Riigi Infosüsteemi Ametit (KüTS § 31 lg 4).

Teavituse saab esitada teenusepakkuja juhatuse liige riigiportaali eesti.ee ettevõtja vaates: eesti.ee > E-teenused > Küberturvalisus (vajab sisselogimist). Sealt näeb ka viimati esitatud teavituse andmeid.

Eesti infoturbestandardi (E-ITS) auditi järeldusotsuse saatmine RIA-le

Vabariigi Valitsuse määruse “Võrgu- ja infosüsteemide küberturvalisuse nõuded” § 4 järgi on teenuse osutaja, kes on auditi kohuslane, kohustatud E-ITS auditi järeldusotsuse saatma RIA-le 30 päeva jooksul pärast auditi kättesaamist.

Teavituse palume saata e-postiga meiliaadressile [email protected].

Soovitame kasutada vormistamiseks järgmist faili:

E-ITS auditi järeldusotsuse vorm | 9.7 KB | xlsx

ISO/IEC 27001 sertifikaadi saatmine RIA-le

Vabariigi Valitsuse määruse “Võrgu- ja infosüsteemide küberturvalisuse nõuded” § 3 lg 2 p 2 järgi on teenuse osutaja, kes on rakendanud turvameetmed vastavalt ISO/IEC 27001 standardile, kohustatud saatma RIA-le ISO/IEC 27001 vastavussertifikaadi.

Sertifikaat palume saata pildifailina meiliaadressile [email protected].

Pilvemäärusest tulenevad teavitused

Vabariigi Valitsuse määrus “Võrgu- ja infosüsteemi turvameetmete nõuded ja nende kohaldamise ulatus pilvteenuse kasutamisel” ehk pilvemäärus paneb andmetöötlejale kohustuse teavitada RIAt järgmistel juhtudel:

  • Alustamise teade, kui organisatsioon alustab pilvandmetöötlusega (§ 3 lg 4).
  • Kui muutub alustamise teates olnud info (§ 4 lg 3).
  • Pilves andmetöötlemise lõpetamise teade (§ 5 lg 4).

Teavituse palume saata e-postiga meiliaadressile [email protected].

Soovitame kasutada vormistamiseks järgmist faili:

Pilvandmetöötluse teavitusvorm | 9.88 KB | xlsx

Viimati uuendatud 12.05.2026

search block image