The organization is required to develop and approve a strategic framework for business continuity based on the conclusions of its risk assessment and business impact analysis. This framework must holistically address operational resilience by defining options for managing disruptions across their entire lifecycle—from pre-incident mitigation to in-event response and post-incident recovery. The resulting strategies are to be constructed from a combination of one or more specific technical or procedural solutions.






Liiketoiminnan jatkuvuutta koskevassa strategisessa kehyksessä olisi määriteltävä vaihtoehdot häiriöiden hallintaan koko niiden elinkaaren ajan, mukaan lukien häiriön lieventäminen ennen tapahtumaa, reagointi tapahtuman aikana ja toipuminen tapahtuman jälkeen. Näihin strategioihin olisi sisällytettävä erityisiä teknisiä tai menettelyllisiä ratkaisuja, joilla saavutetaan toiminnan häiriönsietokyky.






Organisaation on ylläpidettävä ylätason strategiaa jatkuvuussuunnittelulle. Strategian on sisällettävä vähintään:
Strategian laatimiseksi voi olla tarpeen hyödyntää yleisiä hyviä käytäntöjä esim. ISO 22300 -standardeista.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)