Identify the organisation’s tolerances for ICT risk. The management must determine the organisation’s acceptable risk tolerances, included defining unacceptable risk. This must be communicated across the organisation. It is normal for organisations to determine risk tolerances based on consequences in the event of a loss of confidentiality, integrity and availability of information and information systems. See 4.1.1, 4.1.2.
Organisaation täytyy määrittää hyväksyttävä taso riskeille. Taso lasketaan riskien todennäköisyyden, vakavuuden ja hallintakeinojen pohjalta.
Organisaation riskinäkymistä raportoidaan organisaation johdolle säännöllisesti ja vähintään kerran vuodessa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.