Een essentiële entiteit of belangrijke entiteit dient uiterlijk één maand na de in artikel 29, eerste lid, bedoelde melding een eindverslag in bij haar CSIRT en de bevoegde autoriteit waarin het volgende is opgenomen:
a. een gedetailleerde beschrijving van het incident, de ernst en de gevolgen ervan;
b. het soort bedreiging of de grondoorzaak die waarschijnlijk tot het incident heeft geleid;
c. toegepaste en lopende risicobeperkende maatregelen;
d. in voorkomend geval, de grensoverschrijdende gevolgen van het incident.
Organisaatio ilmoittaa ilman viivästystä lainsäädännössä määritellylle viranomaiselle (CSIRT) merkittävästi palveluidensa tarjontaan vaikuttaneista häiriöistä.
Häiriö on merkittävä, kun vähintään toinen seuraavista toteutuu:
Ilmoitukset on tehtävä vaiheittain allaolevien kuvausten mukaisesti. Lisäksi häiriön ollessa käynnissä organisaation on toimitettava viranomaisen pyytämät statuspäivitykset.
Aikainen varoitus (viimeistään 24h kuluessa häiriön havaitsemisesta)
Tarkempi häiriöilmoitus (viimeistään 72h kuluessa häiriön havaitsemisesta)
Lopullinen raportti (viimeistään 1kk kuluessa häiriöilmoituksesta)
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.