1. The relevant entities shall establish, implement and apply a policy and procedures for security testing.
2. The relevant entities shall:
3. The relevant entities shall review and, where appropriate, update their security testing policies at planned intervals.






Kun tieto- ja viestintätekniikkaratkaisussa havaitaan aktiivisesti hyödynnetty haavoittuvuus, organisaation olisi tehtävä ylimääräinen riskinarviointi välittömien ja mahdollisten pitkän aikavälin riskien arvioimiseksi. Tämän arvioinnin perusteella on toteutettava asianmukaiset lisäturvatoimenpiteet, joilla riskitaso saadaan laskettua hyväksyttävälle tasolle ennen kuin tieto- ja viestintätekniikkaratkaisun käyttöä voidaan jatkaa. Näihin toimenpiteisiin voi kuulua muun muassa järjestelmän eristäminen, väliaikaisten korvaavien valvontatoimien soveltaminen tai käyttöoikeuksien rajoittaminen, kunnes haavoittuvuus on täysin korjattu.






Organisaation olisi säännöllisesti testattava ja todennettava toteutettujen turvavalvontatoimien ja järjestelmäkokoonpanojen tehokkuus.
Testauksen olisi katettava:
Näiden testien tulokset, mukaan lukien havaitut puutteet ja korjaavat toimet, olisi dokumentoitava sen osoittamiseksi, että turvatoimenpiteet toimivat tarkoitetulla tavalla ja että järjestelmät säilyttävät turvallisen tilansa.






Testaa tietoturvatoiminnot, joihin ICT-järjestelmiin tehdyt muutokset vaikuttavat, sekä ennen käyttöönottoa että sen jälkeen turvallisen tilan ylläpitämiseksi. On tärkeää varmistaa, että turvatoiminnot testataan, koska ICT-järjestelmien muutokset voivat usein luoda uusia haavoittuvuuksia.






Organisaatio arvioi tietoturvan tasoa ja tietoturvallisuuden hallintajärjestelmän tehokkuutta säännöllisesti.
Organisaatio on määrittänyt:
Tehokkaita mittareita tulisi pystyä käyttämään heikkouksien tunnistamiseen, resurssien parempaan kohdistamiseen sekä oman onnistumisen / epäonnistumisen arviointiin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)