Kritiske enheder skal have og anvende en plan for modstandsdygtighed, der beskriver, hvilke foranstaltninger der er truffet i henhold til stk. 1.






Organisaation olisi laadittava ja ylläpidettävä resilienssisuunnitelma kriittisten toimintojensa jatkuvuuden varmistamiseksi. Suunnitelman perustana olisi oltava kaikenlaisten vaarojen riskinarviointi, joka kattaa luonnonkatastrofien, onnettomuuksien aiheuttamat uhat ja pahantahtoiset uhat. Suunnitelmaa olisi tarkistettava tietyin väliajoin ja kaikkien merkittävien tapahtumien tai toimintaympäristön olennaisten muutosten jälkeen.
Suunnitelmassa olisi kuvattava toimenpiteet, jotka on toteutettu sellaisten häiriötilanteiden ehkäisemiseksi, niiltä suojautumiseksi, niihin reagoimiseksi, niiden sietämiseksi ja niistä toipumiseksi, jotka voivat häiritä sen palveluja. Suunnitelman olisi sisällettävä ainakin seuraavat seikat
Suunnitelmassa voidaan käsitellä myös seuraavia asioita
Näin varmistetaan tarvittaessa suojaus-, tieto- ja viestintätekniikka- ja tietotekniikkatoimenpiteiden sekä henkilöstö- ja jatkuvuustoimenpiteiden oikeasuhteisuus.






Organisaation tulisi nimetä henkilöstöä, joka vastaa resilienssisuunnitelman suunnittelusta, ylläpidosta ja toteuttamisesta. Näiden henkilöiden tulisi myös huolehtia siitä, että toimivaltaiselle viranomaiselle ilmoitetaan viipymättä, kun tapahtuu häiriöitä, jotka merkittävästi häiritsevät (tai saattavat häiritä) elintärkeitä palveluja.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)