Määritä yksi avainhenkilö ja vähintään yksi varahenkilö, joka hallinnoi yrityksen häiriöiden käsittelyprosessia
. Hallintohenkilöstö vastaa häiriötilanteiden torjunta- ja toipumistoimien koordinoinnista ja dokumentoinnista
ja se voi koostua yrityksen sisäisistä työntekijöistä,
palveluntarjoajista tai yhdistelmämenetelmästä. Jos käytetään palveluntarjoajaa, on nimettävä vähintään yksi
yrityksen sisäinen henkilö, joka valvoo kolmannen osapuolen työtä. Tarkistetaan vuosittain tai kun
yrityksessä tapahtuu merkittäviä muutoksia, jotka voivat vaikuttaa tähän turvatoimeen.
Organisaatio huolehtii siitä, että häiriöhallintaan on nimetty selkeät vastuuhenkilöt, jotka vastaavat esimerkiksi häiriöiden ensimmäisen tason käsittelystä.
Häiriöiden hallinnasta vastaavia henkilöitä on ohjeistettava ja koulutettava, jotta he ymmärtävät organisaation prioriteetit tietoturvahäiriöiden käsittelyssä.
Organisaation tulisi nimetä ensisijainen henkilö ja varahenkilö, sekä määriteltävä heidän roolinsa ja vastuualueensa. Organisaation tulisi laatia protokollat palveluntarjoajien kanssa työskentelyä varten, tarjottava säännöllistä koulutusta ja otettava käyttöön viestintäsuunnitelma tehokkaan häiriötilanteiden hallinnan varmistamiseksi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.