A (2) bekezdésben meghatározott tevékenység keretében a szervezet vezetője a jogszabályban meghatározottak szerint biztonsági osztályba sorolja az 6 § (3).1 pont a) alpontja szerinti elektronikus információs rendszereket.






Organisaation on luokiteltava sähköiset tietojärjestelmänsä perusluokkaan, merkittävään tai korkeaan turvallisuusluokkaan. Luokituksen on perustuttava järjestelmän eheyteen ja käytettävyyteen sekä sen käsittelemien tietojen luottamuksellisuus-, eheys- ja käytettävyysriskeihin.
Kullekin sähköiselle tietojärjestelmälle määritetyn turvallisuusluokan perusteella organisaation olisi määriteltävä ja toteutettava erityiset suojatoimenpiteet.
Organisaation olisi kirjattava sähköisen tietojärjestelmän turvallisuusluokituksen tulokset omaan rekisteriinsä tai sisäisiin sääntöihinsä. Organisaation johtaja on vastuussa siitä, että kirjatut tiedot ovat vaatimusten mukaisia, täydellisiä ja ajantasaisia.
Organisaation olisi tarkistettava sähköisten tietojärjestelmiensä turvallisuusluokitus dokumentoidusti vähintään joka toinen vuosi. Tarkastus on tehtävä välittömästi, jos sähköisen järjestelmän turvallisuuteen vaikuttava muutos tapahtuu.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)