7. Valmistajien on dokumentoitava järjestelmällisesti, tavalla, joka on oikeassa suhteessa tietoturvariskien luonteeseen ja riskeihin, digitaalisia osia sisältävien tuotteiden olennaiset tietoturvanäkökohdat, mukaan lukien tietoonsa tulleet haavoittuvuudet ja kolmansien osapuolten toimittamat asiaankuuluvat tiedot, ja tarvittaessa päivitettävä tuotteiden tietoturvariskien arviointi.
Organisaatio pyrkii ennakoivasti listaamaan ja arvioimaan erilaisten tietoturvariskien todennäköisyyttä ja vakavuutta. Dokumentaatio sisältää seuraavat asiat:
Tietoturvariskejä koskeva dokumentaatio on tarkistettava säännöllisesti tai jos ympäristössä on tapahtunut muutoksia tai muita tapahtumia, kuten haavoittuvuuksien paljastuminen. Tarkistukseen on sisällyttävä seuraavat seikat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.