Τηρούν ενιαία πολιτική κυβερνοασφάλειας, σύμφωνα με το προτυποποιημένο υπόδειγμα
της παρ. 14 του άρθρου 30, στην οποία συμπεριλαμβάνεται το σύνολο των επιμέρους
μέτρων, πολιτικών και διαδικασιών της παρ. 2 του παρόντος. Σε περίπτωση τήρησης από τον
φορέα επιμέρους καταγεγραμμένων πολιτικών και διαδικασιών, που αφορούν κατ’ ελάχιστο
τα μέτρα συμμόρφωσης της παρ. 2 του παρόντος, η ενιαία πολιτική κυβερνοασφάλειας
παραπέμπει για τις επιμέρους λεπτομέρειες στις πολιτικές και διαδικασίες αυτές. Η ενιαία
πολιτική κυβερνοασφάλειας υποβάλλεται προς έγκριση αναφορικά με την πληρότητά της
από τις βασικές οντότητες στην Εθνική Αρχή Κυβερνοασφάλειας, τουλάχιστον ετησίως. Η
υποβολή της ενιαίας πολιτικής κυβερνοασφάλειας από τις σημαντικές οντότητες δύναται να
είναι υποχρεωτική με απόφαση της περ. α’ της παρ. 15 του άρθρου 30. Προϋπόθεση εξέτασης
της ενιαίας πολιτικής αποτελεί η καταβολή του παραβόλου εποπτείας της παρ. 1 του άρθρου
23.
Organisaatiolla on ylimmän johdon laatima ja hyväksymä tietoturvapolitiikka. Politiikka sisältää ainakin seuraavat asiat:
Lisäksi tehtävän omistaja varmistaa, että:
Teemakohtaiset politiikkadokumentit voivat auttaa eri osa-alueisiin liittyvien tehtävien, ohjeistusten sekä muun dokumentaation viestintää ja katselmointia sekä mahdollisten ylätason periaatteiden liittämistä näihin tarkempaa toteutusta kuvaaviin hallintajärjestelmän sisältöihin.
Organisaation on määriteltävä, mitä teemakohtaisia politiikkadokumentteja ylläpidetään sekä tarvittaessa katselmoidaan kokonaisuuksina halutuin väliajoin. Esimerkkejä teemoista, joille omaa politiikkadokumenttia voidaan haluta ylläpidää, ovat mm.:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.