Digitaalisia elementtejä sisältävien tuotteiden on tarjottava turvallisuuteen liittyviä tietoja tallentamalla ja valvomalla asiaankuuluvaa sisäistä toimintaa, mukaan lukien pääsy tietoihin, palveluihin tai toimintoihin tai niiden muuttaminen, ja käyttäjälle on tarjottava opt-out-mekanismi.
Tuotteisiin on sisällyttävä käyttäjän mahdollisuus valita, tallentaako järjestelmä asiaankuuluvan sisäisen toiminnan (tai ainakin käyttäjän on nimenomaisesti annettava suostumuksensa tällaiseen tallentamiseen).
Tuotteiden tietoturvaan liittyvät tiedot (esim. pääsylokit tai tietojen, palvelujen tai toimintojen muutokset) kirjataan ja raportoidaan. Tietojen olisi oltava käyttäjien saatavilla ja niiden muuttamisen olisi oltava mahdollista.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.