21. Valmistajien, jotka tietävät tai joilla on syytä uskoa, että digitaalisia elementtejä sisältävä tuote tai valmistajan käyttöön ottamat prosessit eivät ole liitteessä I vahvistettujen olennaisten tietoturvavaatimusten mukaisia, on välittömästi toteutettava tarvittavat korjaavat toimenpiteet digitaalisia elementtejä sisältävän tuotteen tai valmistajan prosessien saattamiseksi vaatimusten mukaisiksi tai tarvittaessa poistettava tuote markkinoilta tai vedettävä se takaisin.
Valmistajan on vedettävä pois markkinoilta tai palautettava markkinoilta vaatimuksista poikkeava tuote, jota on saatettu pitää kaupan.
Peruuttamis- tai takaisinvetoprosessiin on sisällyttävä:
Tietoturvan hallintajärjestelmän näkökulmasta poikkeamat ovat tilanteita, joissa:
Systemaattisessa tietoturvatyössä kaikki havaitut poikkeamat on dokumentoitava. Poikkeaman käsittelemiseksi organisaation on määritettävä ja toteutettava parannukset, joilla poikkeama korjataan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.