Het is noodzakelijk om activiteiten tussen testers en het juiste management te plannen en af te stemmen om de impact van audits en andere assurance-activiteiten op operationele systemen en bedrijfsprocessen te minimaliseren. Richtlijnen hiervoor zijn onder meer het beperken van de reikwijdte van technische tests en het beperken van tests tot alleen-lezen toegang waar mogelijk. Audittests die de beschikbaarheid van het systeem kunnen beïnvloeden, moeten buiten kantooruren worden gepland. Alle toegang moet worden gecontroleerd en geregistreerd voor auditdoeleinden.






Tietojärjestelmiin kohdistuvien, esimerkiksi auditointien aikana tehtävien, tarkistusten sekä muiden varmennustoimien tulee olla ennalta suunniteltuja ja sovittuja asianmukaisten testaajien sekä johdon kanssa. Tällä pyritään minimoimaan toimien vaikutus toimintaprosesseihin.
Käytäntöjä suunniteltaessa on huomioitava seuraavat seikat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)