1. The relevant entities shall take the appropriate measures to protect their network and information systems from cyber threats.
2. For the purpose of point 6.7.1, the relevant entities shall: document the architecture of the network in a comprehensible and up-to-date manner.
3. The relevant entities shall review and, where appropriate, update these measures at planned intervals and when significant incidents or significant changes to operations or risks occur.






Organisaation on ylläpidettävä ajantasaista dokumentaatiota kaikista verkkosegmenteissä käytettävistä viestintäprotokollista, erityisesti niistä, jotka on liitetty toimituskriittisiin järjestelmiin. Tämän dokumentaation tulisi sisältää:
Protokollia on tarkistettava säännöllisesti sen varmistamiseksi, että käytössä on vain välttämättömiä ja turvallisia protokollia. Kaikki turvattomat tai vanhentuneet protokollat olisi tunnistettava, niiden riskit olisi arvioitava ja ne olisi joko vähennettävä tai poistettava käytöstä.
Protokollien käytön muutosten on läpäistävä organisaation muutoksenhallintaprosessi, ja verkon omistajan tai tietoturvaryhmän on hyväksyttävä ne.






Arkkitehtuurikaavioiden ja verkkojärjestelmädokumentaation laatimiseksi ja ylläpitämiseksi organisaatio ryhtyy esimerkiksi ylläpitämään kattavaa luetteloa tietojärjestelmistä.
Organisaatio nimeää omistajat, jotka ovat vastuussa asiaan liittyvän dokumentaation ja turvatoimien loppuunsaattamisesta, ja varmistaa, että sitä tarkistetaan ja päivitetään säännöllisesti.
Tietojärjestelmien välisten rajapintojen ja yhteyksien dokumentointia ylläpidetään huolellisesti ja tarkistetaan mahdollisten muutosten integroimiseksi.






Eri verkkolaitteille on määritetty omistajat, joiden vastuulla on varmistaa, että verkoissa käsiteltävät tiedot ja niihin liittyvät palvelut on suojattu luvattomalta pääsyltä. Vastuu verkkolaitteista on tarvittaessa erotettava muista liittyvistä vastuista.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)