De organisatie moet bepalen wat er op het gebied van informatiebeveiligingsprocessen en -controles moet worden bewaakt en gemeten. Het is belangrijk om effectieve methoden voor bewaking, meting, analyse en evaluatie vast te stellen om geldige en vergelijkbare resultaten te garanderen. De organisatie moet specificeren wanneer bewakings- en meetactiviteiten moeten plaatsvinden en verantwoordelijkheden voor deze taken toewijzen. Gedocumenteerde informatie is vereist als bewijs van de resultaten.






Organisaatio arvioi tietoturvan tasoa ja tietoturvallisuuden hallintajärjestelmän tehokkuutta säännöllisesti.
Organisaatio on määrittänyt:
Tehokkaita mittareita tulisi pystyä käyttämään heikkouksien tunnistamiseen, resurssien parempaan kohdistamiseen sekä oman onnistumisen / epäonnistumisen arviointiin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)