Organisaatiolla on tiedossa, millaisia henkilötietoja se käsittelee (TsA 4 art. 1 kohta)
Lisätiedot:
– nimi, osoite, sähköpostiosoite, puhelinnumero jne.
– hetu (TSL 29 §)
– erityiset henkilötietoryhmät (TsA 9 art. TSL 6 §)
– rikostuomioihin ja rikkomuksiin liittyvät henkilötiedot (TsA 10 art., TSL 7 §)
– turvakiellon alaiset henkilötiedot
– henkilöstön (TtsL), asiakkaiden, vierailijoiden, sidosryhmien henkilötiedot
Organisaation on ylläpidettävä listaa sen hallinnoimiin tietovarantoihin sisältyvistä tietoaineistoista.
Dokumentaation on sisällettävä vähintään seuraavat tiedot:
Organisaation on ylläpidettävä listaa hallinnoimistaan tietovarannoista sekä nimetyistä omistajista. Omistaja vastaa varannon tietojen täydentämisestä sekä mahdollisista muista digiturvatoimenpiteistä, jotka liittyvät tiiviisti tietovarantoon.
Tietovarantoihin liittyvä dokumentaatio sisältää mm. seuraavia tietoja:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.