22. Valmistajien on markkinavalvontaviranomaisen perustellusta pyynnöstä toimitettava kyseiselle viranomaiselle kielellä, jota kyseinen viranomainen helposti ymmärtää, kaikki paperilla tai sähköisessä muodossa olevat tiedot ja asiakirjat, jotka ovat tarpeen sen osoittamiseksi, että digitaalisia elementtejä sisältävä tuote ja valmistajan käyttöön ottamat prosessit ovat liitteessä I vahvistettujen olennaisten tietoturvavaatimusten mukaisia. Valmistajien on tehtävä kyseisen viranomaisen kanssa sen pyynnöstä yhteistyötä toimenpiteistä, joita ne ovat toteuttaneet markkinoille saattamiensa digitaalisia elementtejä sisältävien tuotteiden aiheuttamien tietoturvariskien poistamiseksi.
Organisaatiolla on käytössä prosessi, jolla se toimittaa markkinavalvontaviranomaiselle tarvittavat tiedot ja asiakirjat viranomaisen helposti ymmärtämässä muodossa osoittaakseen, että tuote on olennaisten kyberturvallisuusvaatimusten mukainen (liite 1). Organisaatio tekee myös yhteistyötä viranomaisen kanssa toimenpiteistä, joita on toteutettu tuotteiden aiheuttamien kyberriskien poistamiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.