Digitaalisia elementtejä sisältävien tuotteiden valmistajien on digitaalisia elementtejä sisältäviin tuotteisiin kohdistuvien riskien osalta puututtava haavoittuvuuksiin ja korjattava ne viipymättä, muun muassa toimittamalla tietoturvapäivityksiä; uudet tietoturvapäivitykset on toimitettava toiminnallisuuden päivityksistä erillään, jos se on teknisesti mahdollista.
Organisaation on määritettävä kriteerit, joiden perusteella tietoturvapäivitys on tarpeen asentaa (esim. päivityksen korjaamien haavoittuvuuksien vakavuus).
On myös päätettävä, kuinka nopeasti ja missä järjestyksessä tietoturvapäivitykset asennetaan päivityskriteerien mukaan. Esimerkiksi kriittiset tietoturvapäivitykset olisi asennettava mahdollisimman pian.
Olemme määritelleet säännöt , joiden perusteella tunnistettuun haavoittuvuuteen reagoidaan. Säännöt voivat sisältää mm. seuraavat asiat:
Riskialttiisiin järjestelmiin liittyvät haavoittuvuudet saavat aina korkean vakavuuden ja ne käsitellään ensimmäisinä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.