10. Jos valmistaja on saattanut markkinoille myöhempiä merkittävästi muutettuja versioita ohjelmistotuotteesta, valmistaja voi varmistaa liitteessä I olevan II osan 2 kohdassa vahvistetun keskeisen tietoturvavaatimuksen noudattamisen vain sen version osalta, jonka se on viimeksi saattanut markkinoille, edellyttäen, että aiemmin markkinoille saatettujen versioiden käyttäjät voivat käyttää viimeksi markkinoille saatettua versiota maksutta ja että heille ei aiheudu lisäkustannuksia sen laitteisto- ja ohjelmistoympäristön mukauttamisesta, jossa he käyttävät kyseisen tuotteen alkuperäistä versiota.
Organisaation on varmistettava, että ohjelmiston päivitykset ovat vapaasti käyttäjien saatavilla. Ohjelmiston päivittäminen voi myös vaatia käyttäjältä tiettyjä laitteisto- tai ohjelmistoympäristöjä, mutta niistä ei saa aiheutua lisäkustannuksia. Jos päivitystä ei voida tarjota ilmaiseksi, päivitysprosessista ja siihen liittyvistä kustannuksista on oltava selkeä ja ymmärrettävä kuvaus.
Organisaation on säilytettävä dokumentoitua tietoa, jossa kuvataan ohjelmiston päivitysprosessi ja päivityksen tuomat muutokset.
Organisaation on tarkistettava ja valvottava tuotteisiin ja palveluihin sekä niiden tarjoamiseen liittyviä muutoksia siinä määrin kuin on tarpeen vaatimustenmukaisuuden jatkuvan varmistamisen kannalta.
Organisaation on säilytettävä dokumentoitua tietoa, joissa kuvataan muutosten tarkastelun tulokset, muutoksen hyväksyvä(t) henkilö(t) ja tarkastelun perusteella tarvittavat toimenpiteet.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.