En virksomhet som tilvirker informasjon, skal sikkerhetsgradere og merke informasjonen dersom det kan skade nasjonale sikkerhetsinteresser om den blir kjent for uvedkommende. Følgende sikkerhetsgrader skal benyttes:
a. STRENGT HEMMELIG dersom det kan få helt avgjørende skadefølger
b. HEMMELIG dersom det kan få alvorlige skadefølger
c. KONFIDENSIELT dersom det kan få skadefølger
d. BEGRENSET dersom det i noen grad kan få skadefølger.
Sikkerhetsgradering skal ikke brukes i større utstrekning eller for lengre tid enn nødvendig. Dersom ikke annet er bestemt, bortfaller sikkerhetsgraderingen etter 30 år.






Organisaation on ylläpidettävä listaa hallinnoimistaan tietovarannoista sekä nimetyistä omistajista. Omistaja vastaa varannon tietojen täydentämisestä sekä mahdollisista muista digiturvatoimenpiteistä, jotka liittyvät tiiviisti tietovarantoon.
Tietovarantoihin liittyvä dokumentaatio sisältää mm. seuraavia tietoja:






Organisaation on ylläpidettävä listaa sen hallinnoimiin tietovarantoihin sisältyvistä tietoaineistoista.
Dokumentaation on sisällettävä vähintään seuraavat tiedot:






Määritä arkaluontoisille tiedoille turvaluokitus, joka perustuu mahdollisen vahingon tasoon, jos tieto paljastuu. Tarkastele kaikkia kansalliseen tai organisaation turvallisuuteen liittyviä tietoja ja arvioi, kuinka haitallista olisi, jos nämä tiedot julkistettaisiin tai jos niihin pääsisivät käsiksi luvattomat osapuolet.
Käytä virallisia luokkia:
Sovelletaan samoja turvaluokitusperiaatteita kansainvälisten turvallisuussopimusten nojalla saatuihin tietoihin. Arvioi, miten tietojen paljastaminen vaikuttaisi suhteisiin kolmannen osapuolen valtioon, kansainväliseen järjestöön tai organisaatioon, jos vastaanotetaan turvallisuuden kannalta arkaluonteista aineistoa, jota ei ole vielä luokiteltu.
Käytä samoja luokkia (huippusalainen, salainen, luottamuksellinen, rajoitettu) varmistaaksesi yhdenmukaisuuden kansallisten ja kansainvälisten odotusten kanssa.
Tämä auttaa varmistamaan jatkuvan suojan ja vastuuvelvollisuuden.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)