MIL1 requirements
a. Cybersecurity training is made available to personnel with assigned cybersecurity responsibilities, at least in an ad hoc manner
b. Cybersecurity knowledge, skill, and ability requirements and gaps are identified for both current and future operational needs, at least in an ad hoc manner
MIL2 requirements
c. Identified cybersecurity knowledge, skill, and ability gaps are addressed through training, recruiting, and retention efforts
d. Cybersecurity training is provided as a prerequisite to granting access to assets that are important to the delivery of the function
MIL3 requirements
e. The effectiveness of training programs is evaluated periodically, and improvements are made as appropriate
f. Training programs include continuing education and professional development opportunities for personnel with significant cybersecurity responsibilities
Koko organisaation ohjauksessa toimivan henkilöstön on oltava tietoisia:
Lisäki johto on määrittänyt tavat, joilla henkilöstö pidetään tietoisina omaan työrooliinsa liittyvistä tietoturvaohjeista.
Organisaation henkilöstölleen järjestämistä digiturvakoulutuksista pidetään lokia. Lokin avulla voidaan osoittaa, millaisia täsmäpanostuksia organisaatio on tehnyt henkilöstön digiturvaosaamisen eteen.
Jokaisesta koulutuksesta voidaan kirjata ylös esimerkiksi:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.