De organisatie moet reageren, oorzaken evalueren, corrigerende maatregelen nemen en de nodige wijzigingen aanbrengen in het informatiebeveiligingsbeheersysteem wanneer non-conformiteiten zich voordoen. Gedocumenteerde informatie is essentieel om non-conformiteiten en de resultaten van corrigerende maatregelen vast te leggen. Het is ook nuttig om te bepalen of soortgelijke non-conformiteiten bestaan of zich mogelijk kunnen voordoen.






Tietoturvan hallintajärjestelmän näkökulmasta poikkeamat ovat tilanteita, joissa:
Systemaattisessa tietoturvatyössä kaikki havaitut poikkeamat on dokumentoitava. Poikkeaman käsittelemiseksi organisaation on määritettävä ja toteutettava parannukset, joilla poikkeama korjataan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)