Virksomheder skal have en plan for, hvornår virksomheden i løbet af et år planlægger at gennemføre kontrol med et anlægs sikringsforanstaltninger, jf. § 36, stk. 8 og 9, § 37, stk. 5, § 38, stk. 6, § 39, stk. 3, § 42, stk. 2 og § 43, stk. 2.
Stk. 2. Fejl og mangler ved foranstaltningerne skal rettes hurtigt og årsagerne hertil undersøges.
Stk. 3. Virksomheder skal føre kontroljournaler over gennemførte kontroller. Kontroljournalerne skal som minimum indeholde følgende oplysninger:
Stk. 4. Virksomheder skal når fejl og afvigelser ikke kan afhjælpes inden for kort tid, udarbejde en plan for hvordan og hvornår fejlen eller afvigelsen vil være endelig afhjulpet.
Stk. 5. Virksomheder skal ved næstfølgende kontrol sikre, at fejl og afvigelser fra den forrige kontrol på ny kontrolleres så det kan konstateres, at de afhjælpende foranstaltninger virker efter hensigten.






Organisaation on laadittava ja ylläpidettävä suunnitelma laitoksen turvatoimien tarkastuksia varten. Suunnitelmassa on määriteltävä, kuinka usein tarkastuksia tehdään, ja sen on katettava kaikki asiaankuuluvat fyysiset turvatarkastukset ja -järjestelmät, mukaan lukien ne, jotka liittyvät laitoksen joustavuuteen, valvottuun sisäänpääsyyn, suojautumiseen luvattomalta sisäänpääsyltä ja hälytysten käsittelyyn.
Organisaation on pidettävä yksityiskohtaista tarkastuspäiväkirjaa jokaisesta tarkastuksesta. Jokaiseen lokiin on kirjattava vähintään:
Jos virheitä tai poikkeamia ei voida korjata nopeasti, organisaation tulisi laatia dokumentoitu korjaussuunnitelma, jossa määritellään, miten ja milloin ne korjataan kokonaisuudessaan. Suunnitelmassa olisi selvitettävä, miksi välitön korjaaminen ei ole mahdollista, hahmotettava väliaikaiset suojatoimet, asetettava selkeä tavoiteajankohta täydelliselle korjaamiselle ja nimettävä vastuuhenkilö tai -ryhmä.
Seuraavan suunnitellun tarkastuksen aikana ryhmän on tarkistettava, että kaikki aiemmin havaitut ongelmat on korjattu. Tähän kuuluu sen tarkistaminen, että korjaavat toimenpiteet toimivat tarkoitetulla tavalla ja että samat ongelmat eivät todennäköisesti tule uudelleen esiin. Jatkuvat ongelmat olisi siirrettävä uudelleentarkasteluun.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)