(1) In order to demonstrate compliance with particular requirements of Cyber Security risk-management measures per Head 29-
(2) an essential or important entities may be required to use particular ICT products, ICT services and ICT processes, developed by the essential or important entity or procured from third parties, that are certified under a European cyber security certification scheme adopted pursuant to Article 49 of Regulation (EU) 2019/881; or
(3) an essential or important entities may be advised to use particular ICT products, ICT services and ICT processes, developed by the essential or important entity or procured from third parties, that are certified under a national cyber security certification scheme.
Osoittaakseen tiettyjen velvoitteiden noudattamisen toimivaltainen kansallinen viranomainen, NIS, voi velvoittaa organisaatiot käyttämään keskeisten tai tärkeiden yksiköiden kehittämiä tai kolmansilta osapuolilta ostettuja tieto- ja viestintäteknisiä tuotteita, tieto- ja viestintäteknisiä palveluja ja tieto- ja viestintäteknisiä prosesseja edellyttäen, että ne on sertifioitu eurooppalaisten tietoverkkoturvallisuuden sertifiointijärjestelmien mukaisesti.
Toimivaltainen kansallinen viranomainen, NIS, edistää myös pätevien luottamuspalvelujen käyttöä organisaatioissa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.