4. Kun valmistaja saattaa digitaalisia elementtejä sisältävän tuotteen markkinoille, sen on sisällytettävä tämän artiklan 3 kohdassa tarkoitettu tietoturvariskien arviointi 31 artiklan ja liitteen VII mukaisesti vaadittaviin teknisiin asiakirjoihin. Kun on kyse 12 artiklassa tarkoitetuista digitaalisia elementtejä sisältävistä tuotteista, joihin sovelletaan myös muita unionin säädöksiä, tietoturvariskin arviointi voi olla osa kyseisissä unionin säädöksissä vaadittua riskinarviointia. Jos tiettyjä olennaisia tietoturvavaatimuksia ei sovelleta digitaalisia elementtejä sisältävään tuotteeseen, valmistajan on sisällytettävä kyseisiin teknisiin asiakirjoihin selkeät perustelut.
Jos tuote sisältää teknisiä osia, teknisiä asiakirjoja tulee täydentää riskinarvioinnilla. Jos tuotteeseen sovelletaan myös muuta EU:n säädöstä, jossa edellytetään riskinarviointia, kyseisen säädöksen edellyttämä riskinarviointi voi olla osa tietoturvaa koskevaa riskinarviointia.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.