Digitaalisia elementtejä sisältävien tuotteiden valmistajien on toteutettava toimenpiteitä helpottaakseen tietojen jakamista mahdollisista haavoittuvuuksista, jotka koskevat heidän digitaalisia elementtejä sisältävässä tuotteessaan ja kyseiseen tuotteeseen sisältyvissä kolmannen osapuolen komponenteissa, muun muassa antamalla yhteysosoite, johon digitaalisia elementtejä sisältävässä tuotteessa havaituista haavoittuvuuksista voidaan ilmoittaa.
Organisaation on annettava yhteystiedot tarjottujen tuotteiden tai järjestelmien haavoittuvuuksien ilmoittamista varten. Yhteystietojen olisi sisällettävä viestintäväline, osoite haavoittuvuusilmoitusten lähettämistä varten tai molemmat.
Organisaatio ottaa käyttöön prosessit ja keinot haavoittuvuusilmoitusten käsittelemiseksi ja jakamiseksi, kuten:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.