Er moeten duidelijke verantwoordelijkheden en taken op het gebied van informatiebeveiliging worden vastgesteld voor personeel en andere betrokken partijen. Dit zorgt ervoor dat deze worden begrepen en nageleefd, zelfs na beëindiging van het dienstverband of wijziging van het contract, en beschermt de belangen van de organisatie tijdens overgangen in dienstverband of contractuele afspraken. Het management moet bij beëindiging of wijziging van het dienstverband aangeven welke verantwoordelijkheden op het gebied van informatiebeveiliging na beëindiging van het dienstverband van kracht blijven.






Työsopimuksissa eritellään työntekijän ja organisaation vastuut tietoturvallisuudesta.
Sopimuksen tulisi sisältää mm.:






Työsopimuksessa olisi eroteltava tietoturvavastuut ja -velvollisuudet, jotka jäävät voimaan työsuhteen päättymisen. Työntekijää muistutetaan vielä näistä työsuhteen päättyessä, jotta noudattamista voidaan varmistaa.






Ennen pääsyoikeuksien myöntämistä järjestettävä koulutus koskee uusien työntekijöiden lisäksi niitä, jotka siirtyvät uusiin tehtäviin tai rooleihin, etenkin kun henkilön käyttämät tietojärjestelmät sekä työrooliin liittyvät tietoturvavaatimukset muuttuvat merkittävsti työroolin vaihdoksen myötä. Koulutus järjestetään ennen uuden työroolin muuttumista aktiiviseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)