The organization must establish and sustain a formal response framework to ensure prompt communication with all relevant parties during an incident. This framework requires documented business continuity procedures, which are to be developed from pre-selected strategies and solutions. These procedures must be structured to guide the activation of continuity measures and effectively manage the organization throughout a disruption. They should be sufficiently detailed to direct immediate response actions while remaining adaptable to the dynamic nature of a crisis. A core focus must be on minimizing the operational impact of incidents, supported by clearly defined roles and responsibilities for all assigned tasks.






Organisaation olisi dokumentoitava ja ylläpidettävä menettelyjä, jotka koskevat sen viestintätoimia turvallisuuspoikkeamien aikana. Tähän sisältyy viestintä sekä sisäisesti että ulkoisesti asiaankuuluville osapuolille ja siinä määritellään, mitä, milloin, kenelle ja miten viestitään. Menettelyjen olisi katettava viestinnän vastaanottaminen, dokumentointi ja siihen vastaaminen, jäsennellyn viestinnän helpottaminen vastaajien kanssa, tiedotusvälineiden vastausta koskevien yksityiskohtien antaminen ja sen varmistaminen, että kaikki rikkomuksen yksityiskohdat, toteutetut toimet ja tehdyt päätökset kirjataan.






Joskus yllättävä tapahtuma, kuten tulipalo, tulva tai laiterikko, voi aiheuttaa toiminnan keskeytyksen. Jotta toimintaa pystyttäisiin jatkamaan mahdollisimman pian ja sujuvasti, tehdään jatkuvuussuunnittelua, eli suunnitellaan etukäteen toiminta poikkeustilanteiden varalle.
Jokaiseen jatkuvuussuunnitelmaan sisältyvät vähintään seuraavat tiedot:






Organisaation olisi varmistettava, että kaikki dokumentoidut liiketoiminnan jatkuvuusmenettelyt kehitetään nimenomaisesti organisaation ennalta valittujen liiketoiminnan jatkuvuusstrategioiden ja -ratkaisujen pohjalta. Menettelyt olisi suunniteltava riittävän joustaviksi, jotta ne pysyvät mukautuvina ja tehokkaina organisaation hallinnassa koko kriisin dynaamisen luonteen ajan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)