The organisation has protected stored soft and hard copy data important to the operation of network and information systems supporting its essential function(s).






Organisaation olisi varmistettava, että kaikki sen järjestelmiin, tietokantoihin ja muihin tallennuspaikkoihin tallennetut arkaluonteiset tiedot suojataan vahvoilla salausmenetelmillä. Tämä koskee myös palvelimilla, työasemilla, mobiililaitteilla ja varmuuskopiointivälineillä levossa olevia tietoja. Käytettyjä salausmenetelmiä olisi tarkistettava ja päivitettävä säännöllisesti, jotta ne vastaisivat nykyisiä turvallisuusstandardeja ja parhaita käytäntöjä ja varmistaisivat tietojen luottamuksellisuuden ja eheyden.






Organisaatio varmistaa, että kaikkien levossa olevien tietojen luottamuksellisuus ja eheys on suojattu kaikissa tallennusjärjestelmissä:
Tiedot voidaan suojata fyysisin ja loogisin keinoin.
Tallennettujen tietojen fyysinen suojaus varmistetaan käyttämällä turvallisia tiloja, kuten lukittuja huoneita tai datakeskuksia, jotka estävät luvattoman fyysisen pääsyn.
Looginen suojaus toteutetaan salaamalla tallennetut tiedot vahvoilla salausalgoritmeilla ja tiukalla pääsynvalvonnalla, jolla varmistetaan, että vain valtuutetut käyttäjät ja järjestelmät voivat käyttää tietoja.






Siirrettäviä tietovälineitä on säilytettävä kassakaapissa, muussa lukollisessa kaapissa tai muussa turvallisessa huonekalussa. Niitä ei saa olla lojumassa ympäri toimistoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)