1. Przed rozpoczęciem realizacji zadań, o których mowa w art. 8 lub art. 11, osoba, która ma te zadania realizować, przedstawia podmiotowi kluczowemu lub podmiotowi ważnemu informację o osobie z Krajowego Rejestru Karnego stwierdzającą niekaralność za przestępstwa przeciwko ochronie informacji. Kierownik podmiotu kluczowego lub podmiotu ważnego dopuszcza osobę do realizacji zadań, o których mowa w art. 8 lub art. 11, po otrzymaniu informacji, o której mowa w zdaniu pierwszym.
2. Podmiot kluczowy lub podmiot ważny wzywa osobę realizującą zadania, o których mowa w art. 8 lub art. 11, do ponownego przedstawienia informacji o osobie z Krajowego Rejestru Karnego, jeżeli poweźmie uzasadnione podejrzenie, że osoba ta została skazana za przestępstwo przeciwko ochronie informacji.
3. Wymagania, o których mowa w ust. 1 i 2, uznaje się za spełnione, jeżeli osoba realizująca zadania, o których mowa w art. 8 i art. 11, posiada ważne poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych o klauzuli „poufne” lub wyższej.
4. Osoba skazana prawomocnym wyrokiem sądu za przestępstwa przeciwko ochronie informacji nie może realizować zadań, o których mowa w art. 8 lub art. 11.






Organisaation on otettava käyttöön prosessi, jolla varmistetaan kriittisiä kyberturvallisuustehtäviä suorittavan henkilöstön rikostausta.
Ennen tehtäviensä aloittamista näiden henkilöiden olisi toimitettava virallinen rikosrekisteriote, jossa vahvistetaan, että he eivät ole tehneet tietoturvaan liittyviä rikoksia.
Prosessin olisi katettava myös uudelleentarkastukset, jos epäilyjä ilmenee. Voimassa oleva turvallisuusselvitys, jonka turvaluokka on vähintään "luottamuksellinen", voidaan tarvittaessa katsoa hyväksyttäväksi korvaavaksi asiakirjaksi.
Henkilöt, joilla on todettu olevan rikosrekisteriote tietoturvarikoksista, eivät saisi työskennellä tehtävissä, jotka edellyttävät pääsyä suojattuihin tietoihin.






Määrittele ja dokumentoi taustatarkastusmenettely, jossa määritellään virallisesti käynnistävät tekijät ja soveltamisala.
Menettelyssä on määriteltävä:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)