Ylimmän johdon on luotava tietoturvapolitiikka, joka on linjassa organisaation tarkoituksen kanssa ja johon sisältyy tavoitteita, sitoutuminen sääntöjen noudattamiseen ja sitoutuminen jatkuvaan parantamiseen.
Organisaatiolla on ylimmän johdon laatima ja hyväksymä tietoturvapolitiikka. Politiikka sisältää ainakin seuraavat asiat:
Lisäksi tehtävän omistaja varmistaa, että:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.