Organisaation on reagoitava tietoturvaloukkauksiin noudattaen dokumentoituja menettelyjä, joilla varmistetaan nopea ja tehokas reagointi näihin tapahtumiin. Tietoturvaloukkaukseen reagoimiseen voi kuulua tapahtuman rajoittaminen, todisteiden kerääminen, tarvittaessa eskalointi, toimintojen kirjaaminen, koordinointi sisäisten ja ulkoisten tahojen kanssa, tapahtuman virallinen päättäminen, rikosteknisen analyysin tekeminen ja tapahtuman jälkeinen analyysi juurisyiden tunnistamiseksi.
Kaikki tietoturvahäiriöt käsitellään johdonmukaisesti, jotta tietoturvaa voidaan parantaa tapahtuneen perusteella.
Häiriöiden käsittelyprosessissa:
Organisaatiomme on ennalta määritellyt toimintatavat, joiden kautta havaittua tietoturvaloukkausta aletaan käsitellä. Prosessi voivat sisältää mm. seuraavia asioita:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.