Kun poikkeamia ilmenee, organisaation on reagoitava, arvioitava syyt, toteutettava korjaavat toimet ja tehtävä tarvittavat muutokset tietoturvallisuuden hallintajärjestelmään. Dokumentoidut tiedot ovat olennaisen tärkeitä poikkeamien ja korjaavien toimien tulosten kirjaamiseksi. On myös hyödyllistä määrittää, onko vastaavia poikkeamia olemassa tai voisiko niitä mahdollisesti esiintyä.
Tietoturvan hallintajärjestelmän näkökulmasta poikkeamat ovat tilanteita, joissa:
Systemaattisessa tietoturvatyössä kaikki havaitut poikkeamat on dokumentoitava. Poikkeaman käsittelemiseksi organisaation on määritettävä ja toteutettava parannukset, joilla poikkeama korjataan.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.