A szervezet vezetője az elektronikus információs rendszer védelmének biztosítása érdekében gondoskodik az érintetteknek a kiberbiztonsági incidensekről és a lehetséges fenyegetésekről történő haladéktalan tájékoztatásáról.






Organisaation olisi luotava prosessi, jolla asianomaisille sidosryhmille tiedotetaan viipymättä mahdollisista kyberturvallisuusuhkista. Tämä koskee myös uhkia, jotka eivät ole vielä toteutuneet vaaratilanteeksi mutta voivat vaikuttaa sidosryhmiin, kuten tiedot uusista laajalle levinneistä haavoittuvuuksista tai kohdennetuista phishing-kampanjoista. Tiedottamisen olisi oltava selkeää ja siinä olisi annettava ohjeita suojatoimenpiteistä, joita sidosryhmät voivat toteuttaa.






Organisaation olisi laadittava ja ylläpidettävä häiriötilannereagointisuunnitelmia. Reagointisuunnitelmien tulisi sisältää ainakin seuraavat seikat
Häiriötilannereagointisuunnitelmissa olisi määriteltävä aktivointi- ja deaktivointiolosuhteet. Asiakirjojen saatavuus hätätilanteissa on otettava huomioon siten, että niistä on olemassa paikalliset ja fyysiset kopiot.






Mikäli organisaation tarjoaman palvelun näkökulmasta on tarkoituksenmukaista, organisaatio ilmoittaa ilman viivästystä palveluidensa käyttäjille merkittävistä häiriöistä, jotka todennäköisesti vaikuttavat negatiivisesti kyseisten palveluiden toimittamiseen.
Häiriö on merkittävä, kun vähintään toinen seuraavista toteutuu:






Häiriötilanteessa viestintää sisäisten ja ulkoisten sidosryhmien kanssa täytyy toteuttaa häiriöön vastaamissuunnitelman mukaisesti.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)