The organization is required to establish and maintain a structured risk assessment process. This procedure must ensure the methodical identification of potential threats that could disrupt prioritized business activities and their underlying resources. Following their identification, these risks must undergo a thorough analysis and evaluation. The outcome of this assessment will be a determination of which risks are deemed significant enough to necessitate formal treatment, thereby informing the organization's risk mitigation strategy.






Organisaation olisi laadittava ja sovellettava kriteerejä turvallisuusstrategioiden, -menettelyjen, -prosessien ja -käsittelyjen määrittämiseksi ja valitsemiseksi. Näihin kriteereihin olisi sisällyttävä strategian tehokkuus turvallisuuden ylläpitämisessä, haavoittuvuuksien ja uhkien toteutumisen todennäköisyyden vähentäminen, turvakäsittelyn puutteiden keston lyhentäminen ja riittävien resurssien saatavuuden varmistaminen. Lopullisessa valinnassa olisi myös otettava huomioon organisaation hyväksyttävä riskitaso sekä kuhunkin strategiaan liittyvät kustannukset ja hyödyt.






Organisaatio on määritellyt menettelyt tietoturvariskien arvioimiseksi ja käsittelemiseksi. Menettelyihin sisältyy ainakin:
Tehtävän omistaja tarkistaa säännöllisesti, että menettely on selkeä ja tuottaa johdonmukaisia tuloksia.






Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)