Jotta 13 artiklan 5 kohdassa säädettyä huolellisuusvelvoitetta voitaisiin helpottaa erityisesti sellaisten valmistajien osalta, jotka sisällyttävät vapaita ja avoimen lähdekoodin ohjelmistokomponentteja digitaalisia elementtejä sisältäviin tuotteisiinsa, siirretään komissiolle valta antaa 61 artiklan mukaisesti delegoituja säädöksiä, joilla täydennetään tätä asetusta ottamalla käyttöön vapaaehtoisia tietoturvatodistusohjelmia, joiden avulla vapaiksi ja avoimen lähdekoodin ohjelmistoiksi luokiteltavia digitaalisia elementtejä sisältävien tuotteiden kehittäjät tai käyttäjät sekä muut kolmannet osapuolet voivat arvioida, ovatko tällaiset tuotteet kaikkien tai tiettyjen tässä asetuksessa säädettyjen olennaisten kyberturvallisuusvaatimusten tai muiden velvoitteiden mukaisia.
Organisaatiolla on dokumentoitu prosessi tietoturvahäiriöiden (myös tietoturvaloukkaukset) hallintaa varten havaitsemisesta lopulliseen ratkaisuun. Prosessissa otetaan huomioon kaikki tarvittavat näkökohdat, kuten viestintä asiaankuuluvien sidosryhmien kanssa, ilmoitusvaatimukset ja tekniset lieventämistoimet. Organisaatiolla on tekniset ja organisatoriset resurssit, jotta se voi reagoida asianmukaisesti tietoturvahäiriöihin ja loukkauksiin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.