Wesentliche und wichtige Einrichtungen haben innerhalb von zwölf Monaten nach Eintritt der Registrierungspflicht gemäß § 29 Abs. 2 der Cybersicherheitsbehörde Informationen hinsichtlich umgesetzter Risikomanagementmaßnahmen gemäß § 32, insbesondere betreffend die genutzten Netz- und Informationssysteme und die Sicherheit der Lieferketten sowie die Ergebnisse der durchgeführten Risikoanalyse, nach den Vorgaben der Cybersicherheitsbehörde in strukturierter Form zu übermitteln (Selbstdeklaration).






Organisaation on osoitettava, että se noudattaa kyberturvallisuusriskien hallintaa koskevia velvoitteita. Rekisteröinnin jälkeen organisaation on toimitettava oma ilmoitus, jossa luetellaan kaikki toteutetut riskinhallintatoimenpiteet.
Ilmoituksen on noudatettava viranomaisen määrittelemää jäsenneltyä muotoa, ja se on toimitettava kahdentoista kuukauden kuluessa siitä, kun rekisteröintivelvoite on tullut voimaan. Omailmoituksen tarkoituksena on tarjota avoimuutta ja varmuutta siitä, että organisaatio on toteuttanut asianmukaiset tekniset, operatiiviset ja organisatoriset toimenpiteet kyberturvallisuusriskien hallitsemiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)