The relevant entities shall maintain and keep up to date a registry of their direct suppliers and service providers, including:






Organisaation olisi yksilöitävä ulkoiset kyberturvallisuuspalvelujen tarjoajat. Kun organisaatio sopii palveluntarjoajien kanssa, jotka haluavat osallistua kansalliseen tietojenvaihtoon, sen olisi ilmoitettava niistä asianomaisille viranomaisille.
Ilmoituksessa on mainittava palveluntarjoajan toiminimi ja yhteystiedot palveluntarjoajan rekisteröintiä varten.






Organisaation on dokumentoitava selkeästi kaikki digipalvelut, joita se tarjoaa pilvipalvelumallin mukaisesti asiakkailleen.
Digipalvelujen dokumentaation on sisällettävä palvelun toimitusketjuun liittyvät kumppanit. Kumppanilistauksen on sisällettävä tukevat palvelut (kuten IaaS esim. AWS tai MS Azure), pääasiallisen palveluntarjoajan toimitusketjuun sisällyttämät muut kumppanit (esim. ulkoistettu kehitys) sekä varsinaista palvelua täydentävät muut palvelut (mm. IDaaS, CDN).
Toimitusketjuun liittyvää dokumentaatiota voidaan jatkossa hyödyntää tarkemman turvallisuusvastuujaon tarkastelemiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)