Podczas wdrażania środków, o których mowa w ust. 1 pkt 2 lit. e), podmioty kluczowe i podmioty ważne uwzględniają:






Organisaation on määriteltävä käytännöt kolmannen osapuolen komponenttien haavoittuvuuksien korjaamista varten.
Kun komponentissa havaitaan haavoittuvuus, komponentin toimittajaan on otettava yhteyttä tilanteen selvittämiseksi ja korjaustoimenpiteiden määrittämiseksi. Organisaation on määriteltävä, odotetaanko toimittajan johtamaa korjausta vai kehitetäänkö korjaustoimenpiteet itsenäisesti.
Organisaation on myös harkittava, jatkaako se komponentin käyttöä.






Organisaatio sopii ja toteuttaa yhteisen tietoturvariskien hallintamenettelyn ja prosessit sidosryhmien kanssa.
Organisaation tulisi pyrkiä integroimaan kolmannen osapuolen riskien hallinta osaksi oman organisaation yleistä tietoturvariskienhallintaa. Siinä tulisi:






Nimetty vastuuhenkilö seuraa toimittajan toimintaa ja palveluita aktiivisesti, jotta varmistetaan sopimusten tietoturvaehtojen noudattaminen ja tietoturvahäiriöiden asianmukainen hallinta.
Seurantaan sisältyvät seuraavat asiat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)