Beredskabsplaner efter stk. 1 skal indeholde følgende procedurer:






Kaikki tietoturvahäiriöt käsitellään johdonmukaisesti, jotta tietoturvaa voidaan parantaa tapahtuneen perusteella.
Häiriöiden käsittelyprosessissa:






Organisaation olisi luotava ja ylläpidettävä varamenettelyjä fyysistä tuotantoympäristöä ja keskeisiä laitteita varten, jotta voidaan varmistaa palvelun jatkuvuus, kun normaali toiminta häiriintyy.
Menettelyjen tulisi kattaa ainakin seuraavat asiat
Menettelyt on pidettävä ajan tasalla, testattava säännöllisesti ja sovitettava yhteen organisaation yleisen jatkuvuusstrategian kanssa.






Organisaatio laatii kattavan häiriötilanteiden torjuntasuunnitelman, jossa hahmotellaan yksityiskohtaiset menettelyt, määritellään roolit ja vastuualueet, sisällytetään vaatimustenmukaisuusvaatimukset, laaditaan viestintäsuunnitelma, johon sisältyy säännöllistä koulutusta, simulaatioita ja häiriötilanteiden jälkeisiä arviointeja.






Organisaatio parantaa varmuuskopiointiturvallisuutta ottamalla käyttöön offline-tallennusratkaisuja, ottamalla käyttöön pilvipohjaisia eristettyjä varmuuskopiointiympäristöjä, hyödyntämällä muualla sijaitsevia fyysisiä tiloja ja ylläpitämällä versiohallittua varmuuskopiointiprosessia. Säännölliset auditoinnit varmistavat varmuuskopioiden eheyden, ja varmuuskopiointitoiminnalle osoitettu verkko minimoi uhkia ja turvaa tiedonsiirron ja tallennuksen.






Organisaatio on tunnistanut toimintansa jatkuvuuden kannalta kriittiset työtehtävät. Kriittisten tehtävien jatkamiseksi on suunniteltu ja valmisteltu erityistilanteiden vaihtoehtoiset toimintatavat ja henkilöstön saatavuus ja varajärjestelyt.
Jatkuussuunnitelmien toteuttamista varten on nimetty suunnitelmien omistajat, heille varahenkilöt sekä tarkennettu suunnitelman toteuttamiseen tarvittavat muut henkilöt. Lisäksi heidän kykynsä hoitaa tehtävät normaalitilanteissa on varmistettu.






Organisaation on määriteltävä toimintatavat, joita noudattaen tiedotetaan toimitusketjun tietoturvaloukkauksista. Prosessin on huomioitava kaikenlaiset omat roolit toimitusketjussa, olimmepa itse lopputuotteen tilaaja tai yksi ketjuun kuuluva toimittaja.
Toimintatapojen on huomioitava kumppanien sekä asiakkaiden kanssa tehdyt sopimukset ja niihin sisältyvät sitoumukset molempien osapuolten velvollisuuksista loukkauksien ilmoittamiseen liittyen.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)