The organization shall establish and maintain a formalized program to understand and manage the consequences of operational interruptions. This involves two key activities: conducting a comprehensive business impact analysis (BIA) and performing thorough risk assessments focused on disruption-related threats. To ensure their ongoing validity, both the BIA and risk assessment documentation must be subject to periodic review. These reviews are to be executed at planned intervals and must also be triggered whenever the organization undergoes significant internal transformation or when its external operating context changes materially.






Organisaation olisi laadittava ja ylläpidettävä virallista ohjelmaa, jonka avulla voidaan ymmärtää ja hallita toiminnan keskeytysten seurauksia. Tässä ohjelmassa olisi määriteltävä laajuus, vastuut ja prosessit, joiden avulla voidaan suorittaa liiketoiminnan vaikutusten analyysi ja riskinarviointitoimet osana BCMS:ää.






Organisaation olisi otettava käyttöön prosessi, jonka avulla se voi tarkistaa yritysvaikutusten analyysin (BIA) ja riskinarviointiasiakirjat varmistaakseen niiden jatkuvan pätevyyden. Tarkistuksia olisi tehtävä suunnitelluin väliajoin, ja ne olisi käynnistettävä myös merkittävien sisäisten tai ulkoisten muutosten yhteydessä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)