Atlikus rizikos vertinimą, kibernetinio saugumo subjektai turi parengti rizikos vertinimo ataskaitą ir, jei rizikos vertinimo metu yra nustatoma šalinamų trūkumų, rizikos valdymo planą, kuriuos patvirtina kibernetinio saugumo subjekto vadovas arba jo įgaliotas asmuo.






Yrityksen johtoelin tai valtuutettu henkilö on vastuussa organisaation riski- ja varautumisnäkökulman määrittämisestä ja valvonnasta. Tähän kuuluu kaikkien organisaation strategista suuntaa ja operatiivista häiriönsietokykyä ohjaavien keskeisten asiakirjojen, kuten riski- ja haavoittuvuusarviointien sekä varautumis- ja toiminnan jatkuvuussuunnitelmien, virallinen tarkastelu ja hyväksyminen. Nämä hyväksynnät on kirjattava virallisesti, jotta varmistetaan selkeä vastuuvelvollisuus.
Hyväksymisen jälkeen johtoelin on vastuussa siitä, että dokumentoidut menettelyt pannaan tehokkaasti täytäntöön ja niitä ylläpidetään.






Riskinarviointi ja sen menetelmät dokumentoidaan ja päivitetään säännöllisesti. Dokumentaatio sisältää ainakin seuraavat tiedot:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)