The organization must maintain documented procedures for resuming standard business functions following a disruption. These protocols shall govern the transition away from any temporary measures or contingency arrangements that were activated during the incident. The objective is to ensure a structured and orderly return to normal operations once recovery is possible.






Organisaation olisi otettava käyttöön dokumentoidut prosessit, joilla tunnistetaan, hallitaan ja peruutetaan turvallisesti kaikki väliaikaiset turvatoimenpiteet, jotka on toteutettu turvavälikohtauksen aikana tai sen jälkeen. Tähän kuuluvat menettelyt, joilla arvioidaan näiden väliaikaisten toimenpiteiden vaikutuksia, suunnitellaan niiden järjestelmällinen poistaminen tai siirtyminen ja varmistetaan, että organisaation alkuperäinen turvallinen tila palautuu täysin ilman uusia haavoittuvuuksia.






Organisaatiolla tulisi olla määritelty ja hyvin dokumentoitu toipumissuunnitelma. Toipumissuunnitelma olisi voitava käynnistää häiriötilanteen aikana tai sen jälkeen. Elvytystoimet ja -toimenpiteet vaihtelevat vaaratilanteesta toiseen, esimerkiksi vaaratilanteen tyyppi voi vaikuttaa toteutettaviin toimiin. Näihin toimiin voivat kuulua:
Organisaation olisi omaksuttava "build back better" -ajattelutapa, kun se rakentaa ICT-järjestelmiä uudelleen. Tämä tarkoittaa, että järjestelmät olisi rakennettava uudelleen parempaan tilaan kuin ne olivat ennen häiriötä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)