A (2) bekezdésben meghatározott tevékenység keretében a szervezet vezetője kiadja a felhasználókra és az elektronikus információbiztonsági követelményekre vonatkozó információbiztonsági szabályzatot, valamint gondoskodik annak legalább kétévente vagy a jogszabályban meghatározott esetekben történő felülvizsgálatáról.






Organisaatiolla on ylimmän johdon laatima ja hyväksymä tietoturvapolitiikka. Politiikka sisältää ainakin seuraavat asiat:
Lisäksi tehtävän omistaja varmistaa, että:






Organisaation johtajan on määräajoin tarkistettava organisaation tietoturvapolitiikka varmistaakseen sen jatkuvan soveltuvuuden ja tehokkuuden. Tämä tarkastelu olisi tehtävä vähintään joka toinen vuosi.
Uudelleentarkastelun yhteydessä olisi arvioitava toteutettujen turvatoimien riittävyys sen varmistamiseksi, että ne ovat linjassa politiikan tavoitteiden kanssa.
Lisäksi tarkistuksessa olisi käsiteltävä turvallisuusluokituksia ja kuhunkin turvallisuusluokkaan sovellettuja erityisiä suojatoimenpiteitä.






Ylimmän johdon on katselmoitava organisaation tietoturvallisuuden hallintajärjestelmä suunnitelluin aikavälein varmistaakseen, että se on edelleen soveltuva, asianmukainen ja vaikuttava.
Johdon katselmuksessa on käsiteltävä ja kommentoitava vähintään seuraavien asioiden tilaa:
Katselmusten suorittamisesta ja tuloksista on ylläpidettävä dokumentoitua tietoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)