Den som till någon del bedriver säkerhetskänslig verksamhet (verksamhetsutövare) ska utreda behovet av säkerhetsskydd (säkerhetsskyddsanalys).
Säkerhetsskyddsanalysen ska dokumenteras. Med utgångspunkt i analysen ska verksamhetsutövaren planera och vidta de säkerhetsskyddsåtgärder som behövs med hänsyn till verksamhetens art och omfattning, förekomst av säkerhetsskyddsklassificerade uppgifter och övriga omständigheter.
Verksamhetsutövaren ska även kontrollera säkerhetsskyddet i den egna verksamheten, anmäla och rapportera sådant som är av vikt för säkerhetsskyddet och i övrigt vidta de åtgärder som krävs enligt denna lag.
Så långt det är möjligt ska säkerhetsskyddsåtgärderna utformas så att de inte medför någon skada eller annan olägenhet för andra allmänna eller enskilda intressen. Lag (2021:952).






Organisaatio on määritellyt menettelyt tietoturvariskien arvioimiseksi ja käsittelemiseksi. Menettelyihin sisältyy ainakin:
Tehtävän omistaja tarkistaa säännöllisesti, että menettely on selkeä ja tuottaa johdonmukaisia tuloksia.






Organisaation, joka harjoittaa turvallisuuden kannalta arkaluonteista toimintaa, on arvioitava suojaavan turvallisuuden tarve dokumentoidun analyysin avulla. Turvallisuuden kannalta arkaluonteisiin toimintoihin kuuluu turvaluokiteltujen tietojen käsittely tai muiden Ruotsin turvallisuuden kannalta tärkeiden turvallisuuden kannalta arkaluonteisten toimintojen suorittaminen. Turvallisuussuojausanalyysissä on vastattava seuraaviin kysymyksiin:
Valmis analyysi on dokumentoitava, ja sen tuloksena on laadittava suunnitelma, jossa perustellaan kukin turvatoimenpide ja määritellään vastuut ja aikataulut. Analyysissä eritellyt turvatoimenpiteet on pantava täytäntöön, ja niihin voi sisältyä fyysisiä kulunvalvontatoimenpiteitä, turvallisia tietojenkäsittelykäytäntöjä tai henkilöstöön liittyviä menettelyjä tunnistetuista riskeistä riippuen.
On myös ilmoitettava, milloin toimenpiteet on toteutettava ja mikä toiminto niistä vastaa.






Organisaation on otettava käyttöön ja ylläpidettävä dokumentoitua prosessia turvallisuuteen liittyvien vaaratilanteiden raportointia, hallintaa ja niistä oppimista varten sekä suojatun turvallisuustilanteen jatkuvaa seurantaa varten.
Prosessilla on varmistettava turvatoimien jatkuva valvonta, jotta voidaan varmistaa, että ne pysyvät tehokkaina kehittyviä uhkia ja toiminnallisia muutoksia vastaan. Siinä on myös annettava selkeät ja helposti saatavilla olevat ohjeet koko henkilöstölle vaaratilanteiden käsittelystä. Dokumentoidussa prosessissa on määriteltävä vähintään seuraavat seikat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)