A (3) bekezdés 10. pontjában meghatározott feladatokat a szervezet vezetője legalább kétévente, az információbiztonsági szabályzat felülvizsgálatával, illetve amennyiben annak végrehajtására kötelezett, a biztonsági osztályba sorolás felülvizsgálatával egyidejűleg hajtja végre.






Organisaation johtajan on määräajoin tarkistettava organisaation tietoturvapolitiikka varmistaakseen sen jatkuvan soveltuvuuden ja tehokkuuden. Tämä tarkastelu olisi tehtävä vähintään joka toinen vuosi.
Uudelleentarkastelun yhteydessä olisi arvioitava toteutettujen turvatoimien riittävyys sen varmistamiseksi, että ne ovat linjassa politiikan tavoitteiden kanssa.
Lisäksi tarkistuksessa olisi käsiteltävä turvallisuusluokituksia ja kuhunkin turvallisuusluokkaan sovellettuja erityisiä suojatoimenpiteitä.






Ylimmän johdon on katselmoitava organisaation tietoturvallisuuden hallintajärjestelmä suunnitelluin aikavälein varmistaakseen, että se on edelleen soveltuva, asianmukainen ja vaikuttava.
Johdon katselmuksessa on käsiteltävä ja kommentoitava vähintään seuraavien asioiden tilaa:
Katselmusten suorittamisesta ja tuloksista on ylläpidettävä dokumentoitua tietoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)