The organisation understands the capabilities, methods and techniques of threat actors and what network and information systems they may compromise to adversely impact its essential function(s). This information is used to inform security and resilience risk management decisions, adjusting, enhancing or adding security measures to better defend against threats.






Organisaatio toteuttaa uhkatiedustelua keräämällä tietoa toimintaansa liittyvistä tietoturvauhkista ja niiltä suojautumisesta. Tavoitteena on kasvattaa tietoisuutta uhkaympäristöstä, jotta omaa suojaustasoa voidaan paremmin arvioida ja riittävät hallintakeinot toteuttaa.
Uhkatiedustelutiedon keräämisessä on huomioitava kaikki kolme tasoa:
Uhkatiedusteluun liittyvien periaatteiden tulisi sisältää:






The organisation develops and maintains an understanding of relevant threat actors. This includes:
This knowledge is kept current and helps the organisation anticipate and prepare for likely threats.






Organisaatio kokoaa ammattitaitoisen uhkamallinnusryhmän, joka kartoittaa sovellusarkkitehtuurin, tunnistaa mahdolliset sisäänpääsypisteet, arvioi riskit, kehittää uhkaskenaarioita ja lieventämisstrategioita, dokumentoi ja priorisoi havainnot sekä päivittää uhkamalleja säännöllisesti sovellusten turvallisuuden parantamiseksi.






Organisaatio toteuttaa uhkatiedustelua analysoimalla ja hyödyntämällä kerättyä tietoa toimintaansa liittyvistä tietoturvauhkista ja niiltä suojautumisesta.
Kerätyn uhkatiedustelutiedon analysoinnissa ja hyödyntämisessä on huomioitava seuraavat asiat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)