5. Edellä olevan 1 kohdan noudattamiseksi valmistajien on noudatettava asianmukaista huolellisuutta yhdistäessään kolmansilta osapuolilta hankittuja komponentteja, jotta kyseiset komponentit eivät vaaranna digitaalisia elementtejä sisältävän tuotteen tietoturvallisuutta, myös yhdistäessään sellaisten vapaiden ja avoimen lähdekoodin ohjelmistojen komponentteja, joita ei ole asetettu saataville markkinoilla kaupallisen toiminnan yhteydessä.
Organisaatio toteuttaa ohjelmistokomponentteja valitessaan due diligence -prosessin, jotta nämä komponentit eivät vaikuta digitaalisia elementtejä sisältävän tuotteen tietoturvaan. Due diligence -tarkastus tehdään kaikille komponenteille, mukaan lukien kolmansien osapuolten tarjoamat komponentit sekä ilmaiset ja avoimen lähdekoodin ohjelmistokomponentit, joita ei ole julkaistu markkinoille kaupallisen toiminnan yhteydessä. Asianmukaiseen huolellisuuteen kuuluu esimerkiksi komponenttien laadun, komponentin toimittajan kokemuksen ja itse komponentin turvallisuuden tarkistaminen. Due diligence -prosessin tulokset dokumentoidaan selkeästi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.