Member States shall ensure that critical entities take appropriate and proportionate technical, security and organisational measures to ensure their resilience, based on the relevant information provided by Member States on the Member State risk assessment and on the outcomes of the critical entity risk assessment, including measures necessary to prevent incidents from occurring, duly considering disaster risk reduction and climate adaptation measures.






Organisaation on arvioitava, onko ilmastonmuutos merkityksellinen tekijä, joka vaikuttaa sen toimintaan. Arvioinnissa on tunnistettava olennaisten sidosryhmien mahdolliset ilmastonmuutokseen liittyvät vaatimukset ja määriteltävä, miten ne tulee ottaa huomioon hallintajärjestelmässä.






Organisaation tulisi ottaa huomioon ympäristöuhat, jotka voivat vaikuttaa järjestelmien käytettävyyteen, osana riskienarviointiprosessia ja myös osana tietoturvahäiriöiden prosessia.
Ympäristöuhkiin kuuluu esimerkiksi:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)