Organisaatiolla on tiedossa, millaisia henkilötietoja se käsittelee (TsA 4 art. 1 kohta)
Lisätiedot:
– nimi, osoite, sähköpostiosoite, puhelinnumero jne.
– hetu (TSL 29 §)
– erityiset henkilötietoryhmät (TsA 9 art. TSL 6 §)
– rikostuomioihin ja rikkomuksiin liittyvät henkilötiedot (TsA 10 art., TSL 7 §)
– turvakiellon alaiset henkilötiedot
– henkilöstön (TtsL), asiakkaiden, vierailijoiden, sidosryhmien henkilötiedot
Organisaation on ylläpidettävä listaa hallinnoimistaan tietovarannoista sekä nimetyistä omistajista. Omistaja vastaa varannon tietojen täydentämisestä sekä mahdollisista muista digiturvatoimenpiteistä, jotka liittyvät tiiviisti tietovarantoon.
Tietovarantoihin liittyvä dokumentaatio sisältää mm. seuraavia tietoja:
Organisaation on ylläpidettävä listaa sen hallinnoimiin tietovarantoihin sisältyvistä tietoaineistoista.
Dokumentaation on sisällettävä vähintään seuraavat tiedot:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.