Establish and maintain a severity rating system and process for application vulnerabilities that
facilitates prioritizing the order in which discovered vulnerabilities are fixed. This process includes
setting a minimum level of security acceptability for releasing code or applications. Severity ratings
bring a systematic way of triaging vulnerabilities that improves risk management and helps ensure
the most severe bugs are fixed first. Review and update the system and process annually.
Organisaatio on määritelly prosessin, jonka perusteella tunnistetut tekniset haavoittuvuudet käsitellään.
Osa haavoittuvuuksista voidaan korjata suoraan, mutta merkittäviä vaikutuksia omaavat haavoittuvuudet tulisi dokumentoida myös tietoturvahäiriöinä. Merkittäviä vaikutuksia omaavan haavoituvuuden tunnistamisen jälkeen:
Organisaatio kehittää haavoittuvuuksia varten yksityiskohtaisen vakavuusluokitusjärjestelmän, määrittelee vakavuustasojen kriteerit, sisällyttää nämä luokitukset kehitystyönkulkuihin, asettaa turvallisuusstandardit, käyttää automaattisia arviointityökaluja, ottaa käyttöön priorisointiprosessin ja tarkastelee järjestelmää vuosittain haavoittuvuuksien tehokkaan hallinnan varmistamiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.