Bezpečnostné opatrenia sa prijímajú a realizujú na základe analýzy rizík kybernetickej bezpečnosti, ktorá určuje pravdepodobnosť vzniku škodlivej udalosti. Súčasťou analýzy rizík je aj analýza politického rizika tretej strany, pričom politické riziko sa posudzuje najmä vzhľadom na






Organisaatio pyrkii ennakoivasti listaamaan ja arvioimaan erilaisten tietoturvariskien todennäköisyyttä ja vakavuutta. Dokumentaatio sisältää seuraavat asiat:






Organisaatio on määritellyt menettelyt tietoturvariskien arvioimiseksi ja käsittelemiseksi. Menettelyihin sisältyy ainakin:
Tehtävän omistaja tarkistaa säännöllisesti, että menettely on selkeä ja tuottaa johdonmukaisia tuloksia.






Organisaation olisi tehtävä poliittinen riskinarviointi kolmansille osapuolille, jotka käsittelevät organisaation kriittisiä tietoja, järjestelmiä tai palveluja tai joilla on pääsy niihin. Tämä arviointi olisi sisällytettävä yleiseen kyberturvallisuusriskianalyysiin.
Arvioinnissa olisi erityisesti arvioitava seuraavia kolmannen osapuolen toimintaympäristöön liittyviä näkökohtia:
Tämän poliittisen riskinarvioinnin tuloksia olisi käytettävä asianmukaisten turvatoimenpiteiden hyväksymiseen ja toteuttamiseen havaittujen riskien lieventämiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)