De organisatie moet beschikken over een duidelijke en gecommuniceerde disciplinaire procedure om schendingen van het informatiebeveiligingsbeleid door personeel en andere relevante partijen aan te pakken. Dit zorgt ervoor dat alle partijen de gevolgen van dergelijke schendingen begrijpen. Het doel is om personen die het informatiebeveiligingsbeleid overtreden, af te schrikken en op passende wijze aan te pakken.






Organisaatiomme on määritellyt toimenpiteet, joihin ryhdytään tietoturvarikkomustapauksissa. Nämä voidat sisältää mm. seuraavia vaiheita:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)