The organization must formulate a proactive response strategy for all identified risks and opportunities. This strategy requires a clear methodology for integrating and executing the necessary actions within the framework of its business continuity management system (BCMS). Following implementation, the organization is also responsible for establishing a process to evaluate the effectiveness of these actions, ensuring they successfully meet their intended goals.






Organisaation olisi suunniteltava ja toteutettava toimia tunnistettujen riskien ja mahdollisuuksien käsittelemiseksi. Nämä toimet olisi sisällytettävä liiketoiminnan jatkuvuuden hallintajärjestelmän prosesseihin. Organisaation olisi myös otettava käyttöön menetelmä näiden toimien tehokkuuden arvioimiseksi.






Organisaatio on määritellyt menettelyt tietoturvariskien arvioimiseksi ja käsittelemiseksi. Menettelyihin sisältyy ainakin:
Tehtävän omistaja tarkistaa säännöllisesti, että menettely on selkeä ja tuottaa johdonmukaisia tuloksia.






Organisaation on arvioitava erilaisista syistä johtuvien toiminnankeskeytysten ja riskien aiheuttama mahdollinen vahinko toiminnalle. Tämän arvioinnin perusteella on priorisoitava jatkuvuussuunnittelussa eri teemoja, jotta suunnittelu keskittyy riskilähtöisesti tärkeimpiin asioihin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)