Organisaatioiden kyberturvallisuustason arviointiin on otettu Suomessa käyttöön ainutlaatuinen sertifiointi. Jyväskylän ammattikorkeakoulun IT-instituutissa kehitetty Finnish Cyber Security Certificate eli FINCSC sertifiointijärjestelmä soveltuu käytettäväksi organisaatioille niiden tyypistä, koosta tai toimialasta riippumatta.
Suomessa ei ole aiemmin ollut kevyttä ja kustannuksiltaan myös pienimpien yritysten saavutettavissa olevaa tapaa, jolla pk-yritys voisi osoittaa luotettavasti asiakkailleen ja kumppaneilleen kyberturvallisuuden perusasioiden olevan kunnossa. Toimivat ja luotettavat palvelut ovat tänä päivänä monelle yrittäjälle elinehto. FINCSC-sertifioinnilla organisaatio pystyy osoittamaan kykynsä huolehtia tietoturvasta ja tietosuojasta omille asiakkailleen sekä kumppaneilleen.
Sertifiointia hakiessaan yritys voi itsenäisesti valita, minkä akkreditoidun arviointilaitoksen kanssa se haluaa lähteä yhteistyöhön. Varsinaisessa sertifiointiprosessissa yritys tekee 10 osa-aluetta käsittävän itsearvioinnin ja lähettää sen tarkastettavaksi valitsemalleen arviointilaitokselle, joka arvioi vastaukset ja antaa palautteen yritykselle. Palaute voi sisältää myös ehdotuksia kyberturvallisuuden kehittämiseksi.
Sertifikaatti on kerrallaan voimassa vuoden määräajan, minkä jälkeen sitä voidaan hakea uudelleen. Näin varmistetaan yrityksen ajantasainen tietoturvataso.
Sertifiointi otettiin käyttöön joulukuussa 2016 ja sen on suorittanut jo 22 yritystä. Määrä kasvaa koko ajan hurjaa vauhtia. Ensimmäisten joukossa FINCSC-sertifiointia oli tekemässä Keuruun Sähkö Oy.