(1) A szervezetnek gondoskodnia kell arról, hogy a támogató rendszer is az általa támogatott elektronikus információs rendszernek megfelelő szintű védelemben részesüljön az informatikáért felelős miniszter rendeletében foglaltak alapján, ha az adott védelmi intézkedések kockázatarányosan alkalmazhatók az érintett támogató rendszer vonatkozásában. A szervezet köteles felmérni a támogató rendszerben használt védelmi intézkedéseket.
(2) Ha a szervezet a támogató rendszert szolgáltatásként nyújtja, tájékoztatja a támogató rendszert felhasználó szervezetet arról, hogy a támogató rendszer milyen biztonsági osztályhoz tartozó követelményeknek felel meg.
(3) Kizárólag olyan támogató rendszer vehető igénybe, amely megfelel az általa támogatott elektronikus információs rendszer védelmi igényeinek.






Organisaation olisi varmistettava, että sen tukijärjestelmien suojaustaso vastaa niiden pääjärjestelmien suojaustasoa, joita ne palvelevat. Tämä voidaan saavuttaa seuraavasti:






Organisaation on otettava käyttöön ja ylläpidettävä muodollinen prosessi, jolla varmistetaan, että kaikki suojausta vaativat tietojärjestelmät ovat nimetyn akkreditointiviranomaisen hyväksymiä.
Jos järjestelmässä käsitellään turvaluokiteltua tietoa, akkreditointi on hankittava ennen järjestelmän käyttöönottoa.
Organisaation on myös luotava prosessi järjestelmän akkreditoinnin ylläpitämiseksi, jos järjestelmään tai sen turvallisuustilanteeseen tehdään merkittäviä muutoksia.






Organisaation on varmistettava jo ennakolta, että hankittavat tietojärjestelmät ovat tietoturvallisia. Tämän varmistamiseksi tärkeä hankittavan tietojärjestelmän toimittajalta on vaadittava riittäviä turvallisuuteen liittyviä selvityksiä jo hankintavaiheessa.
Toimittajan tulee selvittää vähintään seuraavat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)