En virksomhet som tilvirker informasjon, skal sikkerhetsgradere og merke informasjonen dersom det kan skade nasjonale sikkerhetsinteresser om den blir kjent for uvedkommende. Følgende sikkerhetsgrader skal benyttes:
a. STRENGT HEMMELIG dersom det kan få helt avgjørende skadefølger
b. HEMMELIG dersom det kan få alvorlige skadefølger
c. KONFIDENSIELT dersom det kan få skadefølger
d. BEGRENSET dersom det i noen grad kan få skadefølger.
Sikkerhetsgradering skal ikke brukes i større utstrekning eller for lengre tid enn nødvendig. Dersom ikke annet er bestemt, bortfaller sikkerhetsgraderingen etter 30 år.
Organisaation on ylläpidettävä listaa hallinnoimistaan tietovarannoista sekä nimetyistä omistajista. Omistaja vastaa varannon tietojen täydentämisestä sekä mahdollisista muista digiturvatoimenpiteistä, jotka liittyvät tiiviisti tietovarantoon.
Tietovarantoihin liittyvä dokumentaatio sisältää mm. seuraavia tietoja:
Organisaation on ylläpidettävä listaa sen hallinnoimiin tietovarantoihin sisältyvistä tietoaineistoista.
Dokumentaation on sisällettävä vähintään seuraavat tiedot:
Assign a security classification to sensitive information based on the level of potential damage if it were disclosed. Review any information related to national or organizational security and assess how harmful it would be if that information were made public or accessed by unauthorized parties.
Use the official categories:
Apply the same classification principles to information received under international security agreements. Assess how disclosure would affect relations with a third-party state, international organization or organization if security-sensitive material is received that has not already been classified.
Use the same categories (Top Secret, Secret, Confidential, Restricted) to ensure alignment with national and international expectations.
This helps ensure continuous protection and accountability.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.