Digitaalisia elementtejä sisältävien tuotteiden valmistajien on sen jälkeen, kun tietoturvapäivitys on asetettu saataville, jaettava ja julkistettava tiedot korjatuista haavoittuvuuksista, mukaan lukien haavoittuvuuksien kuvaus, tiedot, joiden avulla käyttäjät voivat tunnistaa digitaalisia elementtejä sisältävän tuotteen, johon haavoittuvuus vaikuttaa, haavoittuvuuksien vaikutukset, niiden vakavuus sekä selkeät ja helposti saatavilla olevat tiedot, joiden avulla käyttäjät voivat korjata haavoittuvuudet; asianmukaisesti perustelluissa tapauksissa, joissa valmistajat katsovat, että julkaisemisen turvallisuusriskit ovat suuremmat kuin siitä saatava turvallisuushyöty, ne voivat lykätä korjattua haavoittuvuutta koskevien tietojen julkistamista siihen asti, kunnes käyttäjille on tarjottu mahdollisuus soveltaa asianomaista korjausta.
Organisaation on julkistettava viipymättä tiedot korjatuista haavoittuvuuksista, mukaan lukien haavoittuvuuksien kuvaus, tiedot, joiden avulla käyttäjät voivat tunnistaa tuotteen, jonka digitaaliset elementit ovat haavoittuvia, haavoittuvuuksien vaikutukset, niiden vakavuus sekä selkeät ja helposti saatavilla olevat tiedot, joiden avulla käyttäjät voivat korjata haavoittuvuudet. Jos on perusteltuja poikkeuksia, niistä on pidettävä kirjaa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.