Monessa organisaatiossa tieto nykyään tehtävistä tietoturvatoimenpiteistä voi olla kertynyt ajan saatossa ainoastaan tiettyjen avainhenkilöiden päihin, eikä käsitystä kokonaiskuvasta ole.
Nyt tiedonhallintalain mukaan organisaation tiedonhallintamallin tulee sisältää tietojen käsittelyn kuvauksen lisäksi organisaation tietoturvatoimenpiteet.
Ymmärrys nykyään tehtävistä tietoturvatoimenpiteistä on arvokas tulos uskottavassa digiturvatyössä. Tämän jälkeen omaa tasoa voidaan lähteä kehittämään nykyinen taso ja omat resurssit huomioiden.