Tietoturvahäiriön kynnyksen vahvistaminen ja ylläpitäminen, mukaan lukien vähintään
tapahtuman ja vaaratilanteen erottaminen toisistaan. Esimerkkejä voivat olla: epänormaali toiminta, turvallisuushaavoittuvuus, turvallisuusheikkous
, tietomurto, yksityisyyden suojaa koskeva tapahtuma jne. Tarkistetaan vuosittain tai kun yrityksessä tapahtuu merkittäviä muutoksia
, jotka voivat vaikuttaa tähän turvatoimeen.
Organisaation on laadittava selkeä ja kattava määritelmä siitä, mikä on raportoitava turvallisuustapahtuma tai havainto, ja varmistettava, että se kattaa seuraavat luokat:
Organisaatiolla on oltava määritelty menettely häiriötilanteiden raportointia varten, ja siitä on tiedotettava henkilöstölle:
Organisaatiolla on määritellyt seurattavat mittarit, jotka liittyvät tietoturvahäiriöiden hallintaan. Parhaimmillaan hyvät mittarit auttavat havaitsemaan heikkouksia häiriöiden tunnistamiseen liittyen.
Mahdollisia mittareita ovat mm.:
Organisaation täytyy määritellä raja, jolloin tietoturvatapahtumasta tulee tietoturvahäiriö.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.