Kriittisen toimijan on toteutettava häiriönsietokykynsä varmistamiseksi asianmukaisia ja oikeasuhteisia teknisiä, turvallisuuteen liittyviä ja organisatorisia toimenpiteitä, jotka perustuvat 14 §:ssä tarkoitettuun riskiarviontiin ja muihin asiaan kuuluviin tietoihin. Tässä tarkoituksessa kriittisen toimijan on laadittava asianmukaisia ja oikeasuhtaisia teknisiä, turvallisuuteen liittyviä ja organisatorisia toimenpiteitä sisältävä suunnitelma häiriönsietokyvyn varmistamiseksi.






Organisaation olisi laadittava ja ylläpidettävä resilienssisuunnitelma kriittisten toimintojensa jatkuvuuden varmistamiseksi. Suunnitelman perustana olisi oltava kaikenlaisten vaarojen riskinarviointi, joka kattaa luonnonkatastrofien, onnettomuuksien aiheuttamat uhat ja pahantahtoiset uhat. Suunnitelmaa olisi tarkistettava tietyin väliajoin ja kaikkien merkittävien tapahtumien tai toimintaympäristön olennaisten muutosten jälkeen.
Suunnitelmassa olisi kuvattava toimenpiteet, jotka on toteutettu sellaisten häiriötilanteiden ehkäisemiseksi, niiltä suojautumiseksi, niihin reagoimiseksi, niiden sietämiseksi ja niistä toipumiseksi, jotka voivat häiritä sen palveluja. Suunnitelman olisi sisällettävä ainakin seuraavat seikat
Suunnitelmassa voidaan käsitellä myös seuraavia asioita
Näin varmistetaan tarvittaessa suojaus-, tieto- ja viestintätekniikka- ja tietotekniikkatoimenpiteiden sekä henkilöstö- ja jatkuvuustoimenpiteiden oikeasuhteisuus.






Organisaation tulisi nimetä henkilöstöä, joka vastaa resilienssisuunnitelman suunnittelusta, ylläpidosta ja toteuttamisesta. Näiden henkilöiden tulisi myös huolehtia siitä, että toimivaltaiselle viranomaiselle ilmoitetaan viipymättä, kun tapahtuu häiriöitä, jotka merkittävästi häiritsevät (tai saattavat häiritä) elintärkeitä palveluja.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)