For the purpose of point 5.1.6, the relevant entities shall:






The organization shall maintain a structured process to review, evaluate and update its supply chain security policy through both event-driven and planned activities. The policy should remain effective, relevant and aligned with the organization’s supplier landscape, risk exposure, regulatory obligations and business needs. The process should include:
This approach ensure lessons learned from incidents and changes, as well as ongoing business and risk developments, are systematically reflected in the supply chain security policy to reduce the likelihood of recurring issues while maintaining effective governance processes overall.






Nimetty vastuuhenkilö seuraa toimittajan toimintaa ja palveluita aktiivisesti, jotta varmistetaan sopimusten tietoturvaehtojen noudattaminen ja tietoturvahäiriöiden asianmukainen hallinta.
Seurantaan sisältyvät seuraavat asiat:






Vastuuhenkilö seuraa merkittäviä muutoksia toimittajan toiminnassa, jotka voivat vaikuttaa toimittajasuhteeseen ja palveluntarjontaan sekä vaatia täten muita toimenpiteitä. Seuraavat näkökohdat huomioidaan:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)