Organisaation on määriteltävä tietoturvavaatimukset ja sovittava niistä kunkin toimittajan kanssa suhteen tyypin mukaan. Näin varmistetaan, että toimittajien välisessä vuorovaikutuksessa noudatetaan yhdenmukaista tietoturvatasoa. Dokumentoidut toimittajasopimukset ovat ratkaisevan tärkeitä, jotta organisaation ja toimittajan välille voidaan luoda selkeä yhteisymmärrys, jossa hahmotellaan molempien osapuolten velvollisuudet täyttää asiaankuuluvat tietoturvavaatimukset.
Henkikötietojen käsittelijät (esim. tietojärjestelmien toimittajat, muut henkilötietojen käsittelijät) sekä henkilötietojen käsittelyyn liittyvät sopimukset on kartoitettu. Dokumentaatio sisältää mm.:
Käsittelysopimuksella sidotaan henkilötietoja käsittelevän kumppaniin tekemisiä. Etenkin tärkeiden kumppanien kanssa käsittelysopimuksen sisältöä on syytä analysoida tarkemmin, josta dokumentoidaan oma arvioinsa. Tärkeät kumppanit voivat olla meihin nähden joko henkilötietojen käsittelijöitä tai rekisterinpitäjiä.
Meille voi olla tärkeää esimerkiksi vastuuttaa tärkeää kumppania huolehtimaan salassapitovelvollisuuden varmistamisesta henkilöstölleen sekä rajoittaa toisten henkilötietojen käsittelijöiden (alihankinnan) käyttöä tietoihimme liittyen.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.