Establish and maintain a security awareness program. The purpose of a security awareness program
is to educate the enterprise’s workforce on how to interact with enterprise assets and data in a secure
manner. Conduct training at hire and, at a minimum, annually. Review and update content annually, or
when significant enterprise changes occur that could impact this Safeguard.
Organisaatiolla on ylimmän johdon laatima ja hyväksymä tietoturvapolitiikka. Politiikka sisältää ainakin seuraavat asiat:
Lisäksi tehtävän omistaja varmistaa, että:
Organisaatio parantaa turvallisuuskulttuuria kehittämällä kattavaa koulutusmateriaalia, vaatimalla perehdyttämiskoulutusta ja vuosittaista kertauskoulutusta sekä räätälöimällä koulutustilaisuuksia rooleittain ja osastoittain. Se päivittää säännöllisesti koulutussisältöä ja seuraa osallistumista vaatimustenmukaisuuden ja vastuullisuuden varmistamiseksi.
Organisaation henkilöstölleen järjestämistä digiturvakoulutuksista pidetään lokia. Lokin avulla voidaan osoittaa, millaisia täsmäpanostuksia organisaatio on tehnyt henkilöstön digiturvaosaamisen eteen.
Jokaisesta koulutuksesta voidaan kirjata ylös esimerkiksi:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.