De organisatie moet onafhankelijke beoordelingen uitvoeren van haar aanpak van informatiebeveiliging, mensen, processen en technologieën. Deze beoordelingen moeten worden uitgevoerd op geplande tijdstippen of naar aanleiding van belangrijke veranderingen. Het doel ervan is om de voortdurende geschiktheid, toereikendheid en doeltreffendheid van de aanpak van de organisatie op het gebied van informatiebeveiliging te waarborgen.






Organisaatio toteuttaa sisäisiä auditointeja oman menettelykuvauksensa mukaisesti. Tavoitteena on tarkistaa:
Auditointien järjestämisestä ja tuloksista on säilytettävä dokumentoitua tietoa.






Organisaatiossa suoritetaan säännöllisesti tietoturva-auditointia. Auditoinnin avulla tunnistetaan esimerkiksi tietojärjestelmiin sekä järjestelmätoimittajiin liittyviä puutteita ja kehitystarpeita.
Tärkeät auditointia suorittavat kumppanit kannattaa listata Muut sidosryhmät -osiossa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)