Critical information infrastructure operators shall conduct by themselves, or entrust cybersecurity service institutions to conduct, the detection and assessment of their cybersecurity and any potential risk at least once a year; and submit the detection and assessment situations as well as improvement measures to the relevant departments responsible for the security protection of critical information infrastructure.






Organisaatio pyrkii ennakoivasti listaamaan ja arvioimaan erilaisten tietoturvariskien todennäköisyyttä ja vakavuutta. Dokumentaatio sisältää seuraavat asiat:






Organisaatio on määritellyt menettelyt tietoturvariskien arvioimiseksi ja käsittelemiseksi. Menettelyihin sisältyy ainakin:
Tehtävän omistaja tarkistaa säännöllisesti, että menettely on selkeä ja tuottaa johdonmukaisia tuloksia.






Elintärkeän tietoinfrastruktuurin toimijoiden on varmistettava, että kattavat kyberturvallisuusarvioinnit tehdään vähintään kerran vuodessa haavoittuvuuksien tunnistamiseksi ja nykyisten turvavalvontakeinojen arvioimiseksi.
Nämä arvioinnit voidaan suorittaa sisäisesti tai valtuutettujen kyberturvallisuuspalvelujen tarjoajien toimesta. Arviointiprosessiin on sisällyttävä
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)