Organisaation on tunnistettava ulkoiset ja sisäiset tekijät, jotka vaikuttavat sen kykyyn saavuttaa tietoturvatavoitteet. Organisaation on myös arvioitava, onko ilmastonmuutos hallintajärjestelmän näkökulmasta oleellinen asia (Muutos A1:2024).






Organisaation on käytettävä, ylläpidettävä ja jatkuvasti kehitettävä tietoturvallisuuden hallintajärjestelmää.
Hallintajärjestelmään liittyvät rajaukset ja soveltamisala, sisällöt, roolitus, kertyvä toteutustieto sekä muu tarpeellinen kuvaustieto on oltava selkeästi dokumentoitu.






Organisaation on arvioitava, onko ilmastonmuutos merkityksellinen tekijä, joka vaikuttaa sen toimintaan. Arvioinnissa on tunnistettava olennaisten sidosryhmien mahdolliset ilmastonmuutokseen liittyvät vaatimukset ja määriteltävä, miten ne tulee ottaa huomioon hallintajärjestelmässä.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)