The organization must implement a systematic process to evaluate conformity with all identified compliance obligations, determining the frequency of reviews, taking corrective action where necessary, and maintaining a clear understanding of compliance status. Records of evaluations and results must be retained as evidence that legal and other obligations are consistently monitored and fulfilled.






Organisaation olisi luotava, toteutettava ja ylläpidettävä prosessi, jonka avulla se arvioi oikeudellisten ja muiden velvoitteidensa noudattamista. Prosessissa olisi määriteltävä arviointien tiheys, käytetyt menetelmät ja toimet, joihin on ryhdyttävä, jos vaatimuksia ei noudateta. Organisaation olisi pidettävä yllä tietoa vaatimustenmukaisuuden tilasta ja säilytettävä dokumentoitua tietoa arvioinnin tuloksista.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)