De organisatie moet beschikken over een systeem waarmee personeel waargenomen of vermoedelijke informatiebeveiligingsincidenten (incidenten, inbreuken en kwetsbaarheden) onmiddellijk via de juiste kanalen kan melden. Dit zorgt voor een snelle, consistente en effectieve rapportage van incidenten. Alle personeelsleden en gebruikers moeten zich bewust zijn van hun plicht om informatiebeveiligingsincidenten onmiddellijk te melden om de gevolgen van incidenten te voorkomen of te beperken. Meldingsmechanismen moeten gemakkelijk toegankelijk zijn.






Häiriöiden ilmoittamiseen ylläpidetään prosessia, joka auttaa henkilöstöä ilmoittamaan häiriöistä tehokkaasti ja johdonmukaisesti.
Häiriönä ilmoitettavia asioita ovat mm.:
Henkilöstön ohjeissa korostetaan velvollisuutta raportoida tietoturvahäiriöistä mahdollisimman pian sovitun prosessin mukaisesti. Ohjeistus kuvaa myös muun toiminnan häiriön tapauksessa (mm. virheilmoitusten ja muiden yksityiskohtien kirjaaminen ylös).
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)